Questão de Segurança da Informação — Criptografia — FGV 2026
Segurança da Informação›Criptografia
Código
gp007228
Banca
FGV
Órgão
TJ-SC
Ano
2026
Cargo
Analista de Sistemas
Analise as seguintes afirmativas relacionadas à proteção de dados
pessoais e Gestão de Identidade:
I. Para implementar a proteção dos dados pessoais em repouso,
deve-se manter os dados criptografados e liberar sua
decifração apenas mediante autenticação e validação do
direito ao acesso.
II. O conceito de Multi-factor Authentication - MFA
(preferencialmente solicitando algo que o usuário sabe, algo
que possui e algo que é), serve para reforçar o processo de
autenticação.
III. Para o correto funcionamento do Controle de Acesso baseado
em papéis – RBAC, é importante que apenas permissões
necessárias sejam associadas a cada usuário, e que cada papel
seja associado a um usuário distinto.
Está correto o que se afirma em
AI, apenas.
BI e II, apenas.
CII e III, apenas.
DI e III, apenas.
EI, II e III.
Revelar gabarito e comentário▾
GabaritoB — I e II, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de Identidade e Acesso – Proteção de Dados, MFA e RBAC
Gabarito: letra B. As afirmativas I e II estão corretas; a III incorre porque, no RBAC, papéis são associados a permissões e podem ser atribuídos a múltiplos usuários – a afirmativa inverte essa relação ao dizer que cada papel deve ser associado a um usuário distinto.
A questão cobra três conceitos fundamentais de segurança da informação: proteção de dados em repouso, autenticação multifator (MFA) e controle de acesso baseado em papéis (RBAC).
Afirmativa
Conteúdo
Correção
Motivo
I
Dados em repouso: criptografia + autenticação/autorização
✅ Correta
Prática padrão de segurança (ISO 27001, LGPD).
II
MFA: fatores saber, possuir, ser
✅ Correta
Combinação de fatores independentes reforça autenticação.
III
RBAC: permissões necessárias + cada papel a um usuário distinto
❌ Incorreta
Papéis agrupam permissões e são atribuídos a múltiplos usuários; a afirmativa inverte a lógica.
Controle de acesso: Proteção de dados em repouso (Criptografia, Autenticação + validação); MFA (autenticação multifator) (Algo que sabe (senha), Algo que possui (token), Algo que é (biometria)); RBAC (controle por papéis) (Papéis agrupam permissões, Papéis reutilizados por vários usuários, Cada papel para um usuário distinto)
Item I — ✅ Correto
A proteção de dados em repouso (armazenados) realmente exige criptografia e liberação do acesso apenas após autenticação e validação de autorização. É uma prática padrão em segurança da informação, prevista em normas como a ISO 27001 e na própria LGPD (que estabelece medidas de segurança para dados pessoais).
Item II — ✅ Correto
O MFA (Multi-factor Authentication) combina dois ou mais fatores independentes: algo que o usuário sabe (senha), algo que possui (token, smartphone) e algo que é (biometria). Essa combinação reforça significativamente a autenticação, reduzindo riscos de acesso não autorizado.
Item III — ❌ Incorreto
O erro está na frase “cada papel seja associado a um usuário distinto”. No RBAC, os papéis (roles) são definidos com permissões, e os usuários são associados a um ou mais papéis. Um mesmo papel pode (e deve) ser atribuído a vários usuários para facilitar a administração. O princípio do menor privilégio (apenas permissões necessárias) está correto, mas a segunda parte é falsa.
NÃO CAIA NESSA!
A banca inverte a lógica do RBAC: no modelo correto, papéis agrupam permissões e são reutilizados por diversos usuários. Dizer que “cada papel é associado a um usuário distinto” quebraria a reutilização e tornaria o modelo ineficiente. Cuidado com essa inversão!
PEGA ESSA DICA!
Grave os três conceitos com este resumo: (1) dados em repouso → criptografia + autenticação; (2) MFA → fatores saber/possuir/ser; (3) RBAC → permissões amarradas a papéis, e usuários aos papéis (não o contrário).
Conclusão: Apenas os itens I e II estão corretos. Portanto, a alternativa correta é a letra B.