Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FCC 2026

Segurança da InformaçãoCriptografia
Código
gp007200
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Uma Assembleia Legislativa opera sistemas críticos em nuvem pública e precisa estruturar um modelo integrado de controle deacesso, monitoramento e proteção de dados. O Analista de Segurança deve implementar mecanismos que garantam rastreabilidade, segregação de funções e proteção contra acesso indevido, considerando ambientes distribuídos e dinâmicos.A solução técnica adequada exige que
  1. Ao controle de acesso seja estruturado por identidades de serviço com permissões dinâmicas baseadas em contexto, omonitoramento utilize coleta de métricas e eventos em múltiplas camadas e a proteção de dados adote criptografia emrepouso com chaves vinculadas ao ciclo de vida das aplicações.
  2. Ba gestão de acesso utilize autenticação adaptativa com base em risco, o monitoramento correlacione eventos de rede eaplicação com análise comportamental e a proteção de dados utilize criptografia com segregação lógica por ambiente eclassificação da informação.
  3. Co controle de acesso utilize perfis agregados por função organizacional com permissões herdadas, o monitoramento correlacione eventos via logs de aplicação e a proteção de dados adote criptografia gerenciada pelo provedor comrotatividade automática padrão.
  4. Da autenticação federada seja integrada a diretórios corporativos com emissão de tokens de curta duração, o monitoramento consolide eventos em plataforma de SIEM e a proteção de dados utilize criptografia em trânsito com certificadosemitidos por autoridade interna.
  5. Eo controle de acesso implemente políticas granulares com least privilege e segregação de funções via IAM, o monitoramento centralize logs, trilhas de auditoria e eventos em serviços nativos integrados a análise contínua, e a proteção de dados utilize criptografia em repouso e em trânsito com gerenciamento de chaves por KMS sob controle da organização.
Revelar gabarito e comentário

GabaritoE — o controle de acesso implemente políticas granulares com least privilege e segregação de funções via IAM, o monitoramento centralize logs, trilhas de auditoria e eventos em serviços nativos integrados a análise contínua, e a proteção de dados utilize criptografia em repouso e em trânsito com gerenciamento de chaves por KMS sob controle da organização.

Link permanente: /questoes/gp007200