Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2026

Segurança da InformaçãoCriptografia
Código
gp007228
Banca
FGV
Órgão
TJ-SC
Ano
2026
Cargo
Analista de Sistemas
Analise as seguintes afirmativas relacionadas à proteção de dados pessoais e Gestão de Identidade:

I. Para implementar a proteção dos dados pessoais em repouso, deve-se manter os dados criptografados e liberar sua decifração apenas mediante autenticação e validação do direito ao acesso.
II. O conceito de Multi-factor Authentication - MFA (preferencialmente solicitando algo que o usuário sabe, algo que possui e algo que é), serve para reforçar o processo de autenticação.
III. Para o correto funcionamento do Controle de Acesso baseado em papéis – RBAC, é importante que apenas permissões necessárias sejam associadas a cada usuário, e que cada papel seja associado a um usuário distinto.

Está correto o que se afirma em
  1. AI, apenas.
  2. BI e II, apenas.
  3. CII e III, apenas.
  4. DI e III, apenas.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoB — I e II, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Identidade e Acesso – Proteção de Dados, MFA e RBAC

Gabarito: letra B. As afirmativas I e II estão corretas; a III incorre porque, no RBAC, papéis são associados a permissões e podem ser atribuídos a múltiplos usuários – a afirmativa inverte essa relação ao dizer que cada papel deve ser associado a um usuário distinto.

A questão cobra três conceitos fundamentais de segurança da informação: proteção de dados em repouso, autenticação multifator (MFA) e controle de acesso baseado em papéis (RBAC).

Afirmativa

Conteúdo

Correção

Motivo

I

Dados em repouso: criptografia + autenticação/autorização

✅ Correta

Prática padrão de segurança (ISO 27001, LGPD).

II

MFA: fatores saber, possuir, ser

✅ Correta

Combinação de fatores independentes reforça autenticação.

III

RBAC: permissões necessárias + cada papel a um usuário distinto

❌ Incorreta

Papéis agrupam permissões e são atribuídos a múltiplos usuários; a afirmativa inverte a lógica.

1Proteção de dados em repouso
Criptografia
Autenticação + validação
2MFA (autenticação multifator)
Algo que sabe (senha)
Algo que possui (token)
Algo que é (biometria)
3RBAC (controle por papéis)
Papéis agrupam permissões
Papéis reutilizados por vários usuários
Cada papel para um usuário distinto
Controle de acesso
LEVELsoulevel.com.br
Controle de acesso: Proteção de dados em repouso (Criptografia, Autenticação + validação); MFA (autenticação multifator) (Algo que sabe (senha), Algo que possui (token), Algo que é (biometria)); RBAC (controle por papéis) (Papéis agrupam permissões, Papéis reutilizados por vários usuários, Cada papel para um usuário distinto)

Item I — ✅ Correto

A proteção de dados em repouso (armazenados) realmente exige criptografia e liberação do acesso apenas após autenticação e validação de autorização. É uma prática padrão em segurança da informação, prevista em normas como a ISO 27001 e na própria LGPD (que estabelece medidas de segurança para dados pessoais).

Item II — ✅ Correto

O MFA (Multi-factor Authentication) combina dois ou mais fatores independentes: algo que o usuário sabe (senha), algo que possui (token, smartphone) e algo que é (biometria). Essa combinação reforça significativamente a autenticação, reduzindo riscos de acesso não autorizado.

Item III — ❌ Incorreto

O erro está na frase “cada papel seja associado a um usuário distinto”. No RBAC, os papéis (roles) são definidos com permissões, e os usuários são associados a um ou mais papéis. Um mesmo papel pode (e deve) ser atribuído a vários usuários para facilitar a administração. O princípio do menor privilégio (apenas permissões necessárias) está correto, mas a segunda parte é falsa.

NÃO CAIA NESSA!

A banca inverte a lógica do RBAC: no modelo correto, papéis agrupam permissões e são reutilizados por diversos usuários. Dizer que “cada papel é associado a um usuário distinto” quebraria a reutilização e tornaria o modelo ineficiente. Cuidado com essa inversão!

PEGA ESSA DICA!

Grave os três conceitos com este resumo: (1) dados em repouso → criptografia + autenticação; (2) MFA → fatores saber/possuir/ser; (3) RBAC → permissões amarradas a papéis, e usuários aos papéis (não o contrário).

Conclusão: Apenas os itens I e II estão corretos. Portanto, a alternativa correta é a letra B.

Link permanente: /questoes/gp007228