Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2026
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
fg127306
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Análise e Desenvolvimento de Sistemas)
Um sistema de controle de acesso lógico da Assembleia Legislativa de Rondônia utiliza um modelo onde os direitos de acesso de um usuário a um recurso são concedidos com base em sua função ou cargo dentro da organização. Este modelo simplifica a administração e garante que as permissões estejam alinhadas com as responsabilidades de cada função ou cargo.Esse modelo de controle de acesso lógico é o
AControle de Acesso Baseado em Papéis (Role-Based Access Control - RBAC)
BControle de Acesso Obrigatório (Mandatory Access Control - MAC)
CControle de Acesso Discricionário (Discretionary Access Control - DAC)
DControle de Acesso Baseado em Atributos (Attribute-Based Access Control - ABAC)
EControle de Acesso Orientado a Tarefas (Task-Based Access Control - TBAC)
Revelar gabarito e comentário▾
GabaritoA — Controle de Acesso Baseado em Papéis (Role-Based Access Control - RBAC)
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controle de Acesso Lógico – RBAC
Gabarito: letra A. O modelo descrito — permissões concedidas com base na função ou cargo do usuário — é a definição exata do Role-Based Access Control (RBAC). Esse modelo simplifica a administração ao associar permissões a papéis, e não a indivíduos, alinhando acesso às responsabilidades organizacionais.
A questão testa o conhecimento dos principais modelos de controle de acesso. Diferencie cada um:
RBAC (Role-Based Access Control): acesso baseado em papéis/funções.
MAC (Mandatory Access Control): acesso controlado por regras obrigatórias do sistema (rótulos de segurança).
DAC (Discretionary Access Control): o proprietário do recurso decide quem pode acessá-lo.
ABAC (Attribute-Based Access Control): acesso baseado em atributos do usuário, recurso e ambiente.
TBAC (Task-Based Access Control): acesso baseado em tarefas específicas.
Modelos de controle de acesso: RBAC (Role-Based Access Control) (Baseado em função/cargo, Permissões por papel, não por indivíduo, Simplifica administração); MAC (Mandatory Access Control) (Regras obrigatórias do sistema, Rótulos de segurança, Administrador não altera livremente); DAC (Discretionary Access Control) (Proprietário do recurso decide, Permissões individuais); ABAC (Attribute-Based Access Control) (Atributos do usuário, recurso e ambiente, Políticas combinadas); TBAC (Task-Based Access Control) (Baseado em tarefas específicas, Foco em workflows)
Alternativa A — ✅ Correta ⟵ GABARITO
Descreve precisamente o RBAC: "direitos de acesso concedidos com base em função ou cargo". É o modelo mais comum em sistemas corporativos para simplificar a gestão de permissões.
Alternativa B — ❌ Incorreta
O MAC utiliza regras impostas pelo sistema (ex.: níveis de segurança), não a função do usuário. O administrador não pode alterar permissões livremente.
Alternativa C — ❌ Incorreta
No DAC, cada recurso tem um proprietário que define permissões individualmente. Não se baseia em cargos ou funções.
Alternativa D — ❌ Incorreta
O ABAC usa múltiplos atributos (cargo, local, horário, etc.) e políticas. Embora o cargo seja um atributo, a descrição destaca "baseada na função ou cargo" como único critério, característica mais direta do RBAC.
Alternativa E — ❌ Incorreta
O TBAC foca em tarefas e workflows, não na função organizacional estática.
PEGA ESSA DICA!
Na prova, lembre-se: RBAC = role (papel), MAC = mandatory (obrigatório, imposto), DAC = discretionary (discricionário, proprietário decide). ABAC = atributos combinados. Questões que mencionam "cargo" ou "função" apontam diretamente para RBAC.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)