Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg127306
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Análise e Desenvolvimento de Sistemas)
Um sistema de controle de acesso lógico da Assembleia Legislativa de Rondônia utiliza um modelo onde os direitos de acesso de um usuário a um recurso são concedidos com base em sua função ou cargo dentro da organização. Este modelo simplifica a administração e garante que as permissões estejam alinhadas com as responsabilidades de cada função ou cargo.Esse modelo de controle de acesso lógico é o
  1. AControle de Acesso Baseado em Papéis (Role-Based Access Control - RBAC)
  2. BControle de Acesso Obrigatório (Mandatory Access Control - MAC)
  3. CControle de Acesso Discricionário (Discretionary Access Control - DAC)
  4. DControle de Acesso Baseado em Atributos (Attribute-Based Access Control - ABAC)
  5. EControle de Acesso Orientado a Tarefas (Task-Based Access Control - TBAC)
Revelar gabarito e comentário

GabaritoA — Controle de Acesso Baseado em Papéis (Role-Based Access Control - RBAC)

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de Acesso Lógico – RBAC

Gabarito: letra A. O modelo descrito — permissões concedidas com base na função ou cargo do usuário — é a definição exata do Role-Based Access Control (RBAC). Esse modelo simplifica a administração ao associar permissões a papéis, e não a indivíduos, alinhando acesso às responsabilidades organizacionais.

A questão testa o conhecimento dos principais modelos de controle de acesso. Diferencie cada um:

  • RBAC (Role-Based Access Control): acesso baseado em papéis/funções.

  • MAC (Mandatory Access Control): acesso controlado por regras obrigatórias do sistema (rótulos de segurança).

  • DAC (Discretionary Access Control): o proprietário do recurso decide quem pode acessá-lo.

  • ABAC (Attribute-Based Access Control): acesso baseado em atributos do usuário, recurso e ambiente.

  • TBAC (Task-Based Access Control): acesso baseado em tarefas específicas.

1RBAC (Role-Based Access Control)
Baseado em função/cargo
Permissões por papel, não por indivíduo
Simplifica administração
2MAC (Mandatory Access Control)
Regras obrigatórias do sistema
Rótulos de segurança
Administrador não altera livremente
3DAC (Discretionary Access Control)
Proprietário do recurso decide
Permissões individuais
4ABAC (Attribute-Based Access Control)
Atributos do usuário, recurso e ambiente
Políticas combinadas
5TBAC (Task-Based Access Control)
Baseado em tarefas específicas
Foco em workflows
Modelos de controle de acesso
LEVELsoulevel.com.br
Modelos de controle de acesso: RBAC (Role-Based Access Control) (Baseado em função/cargo, Permissões por papel, não por indivíduo, Simplifica administração); MAC (Mandatory Access Control) (Regras obrigatórias do sistema, Rótulos de segurança, Administrador não altera livremente); DAC (Discretionary Access Control) (Proprietário do recurso decide, Permissões individuais); ABAC (Attribute-Based Access Control) (Atributos do usuário, recurso e ambiente, Políticas combinadas); TBAC (Task-Based Access Control) (Baseado em tarefas específicas, Foco em workflows)

Alternativa A — ✅ Correta ⟵ GABARITO

Descreve precisamente o RBAC: "direitos de acesso concedidos com base em função ou cargo". É o modelo mais comum em sistemas corporativos para simplificar a gestão de permissões.

Alternativa B — ❌ Incorreta

O MAC utiliza regras impostas pelo sistema (ex.: níveis de segurança), não a função do usuário. O administrador não pode alterar permissões livremente.

Alternativa C — ❌ Incorreta

No DAC, cada recurso tem um proprietário que define permissões individualmente. Não se baseia em cargos ou funções.

Alternativa D — ❌ Incorreta

O ABAC usa múltiplos atributos (cargo, local, horário, etc.) e políticas. Embora o cargo seja um atributo, a descrição destaca "baseada na função ou cargo" como único critério, característica mais direta do RBAC.

Alternativa E — ❌ Incorreta

O TBAC foca em tarefas e workflows, não na função organizacional estática.

PEGA ESSA DICA!

Na prova, lembre-se: RBAC = role (papel), MAC = mandatory (obrigatório, imposto), DAC = discretionary (discricionário, proprietário decide). ABAC = atributos combinados. Questões que mencionam "cargo" ou "função" apontam diretamente para RBAC.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/fg127306