Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg133880
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
A empresa Data_Trust_Cloud, especializada em serviços de armazenamento em nuvem, identificou que, em virtude de algum erro na atribuição de permissões, alguns colaboradores estavam acessando dados confidenciais fora do escopo de suas funções. Uma auditoria foi contratada para avaliar o problema e trouxe como possibilidade algumas formas de controle de acesso.O CTO decidiu, então, pelo RBAC (controle baseado em função), uma vez que esse tipo de acesso permite:
  1. Aconceder acesso total a todos os usuários autenticados;
  2. Bregistrar acessos apenas em sistemas críticos;
  3. Cautorizar a escolha de suas permissões por parte dos próprios usuários conforme a necessidade;
  4. Dutilizar autenticação multifator apenas para administradores;
  5. Edefinir permissões com base nas atividades desempenhadas.
Revelar gabarito e comentário

GabaritoE — definir permissões com base nas atividades desempenhadas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de Acesso Baseado em Funções (RBAC)

Gabarito: letra E. O RBAC (Role-Based Access Control) define permissões de acordo com as funções (roles) que os usuários exercem na organização, e não com base em identidades individuais ou critérios arbitrários. A alternativa E descreve exatamente esse princípio: "definir permissões com base nas atividades desempenhadas".

A banca cobra o conceito fundamental do RBAC, que é um dos modelos mais utilizados em segurança da informação para gerenciar autorizações.

Modelos de controle de acesso
  • 1RBAC (Role-Based Access Control)
    • Permissões por função/atividade
    • Princípio do menor privilégio
    • Autorização, não autenticação
  • 2DAC (Discretionary Access Control)
    • Proprietário decide permissões
    • Usuário escolhe
  • 3MAC (Mandatory Access Control)
    • Rótulos de segurança
    • Sistema define
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Conceder acesso total a todos os usuários autenticados é o oposto do RBAC, que preza pelo princípio do menor privilégio. Isso seria acesso irrestrito, sem qualquer controle baseado em função.

Alternativa B — ❌ Incorreta

Registrar acessos apenas em sistemas críticos é uma prática de auditoria, não um modelo de controle de acesso. O RBAC não trata de registro (logging), mas sim de autorização.

Alternativa C — ❌ Incorreta

Autorizar os próprios usuários a escolher suas permissões caracteriza o controle de acesso discricionário (DAC), onde o proprietário do recurso decide quem pode acessá-lo. No RBAC, as permissões são atribuídas a funções e não ficam a critério do usuário.

Alternativa D — ❌ Incorreta

Utilizar autenticação multifator apenas para administradores é uma política de autenticação, não de autorização. O RBAC é um modelo de autorização, independente do método de autenticação empregado.

Alternativa E — ✅ Correta ⟵ GABARITO

O RBAC define permissões com base nas atividades (funções) que cada colaborador desempenha. Isso permite que o acesso seja concedido de forma granular e alinhada à necessidade do cargo, evitando que usuários acessem dados fora de suas atribuições.

PEGA ESSA DICA!

Em provas de segurança, lembre-se da sigla RBAC e associe a função (role). Sempre que a alternativa mencionar permissões baseadas em cargo ou atividade, é provavelmente a correta. Já opções que falam de "total acesso", "escolha do usuário" ou "autenticação" são distratores comuns.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E

Link permanente: /questoes/fg133880