Questão de Arquitetura de Software — Segurança da Informação — Avança SP 2024
Arquitetura de Software›Segurança da Informação
Código
qg079872
Banca
Avança SP
Órgão
Câmara de Rio Grande da Serra - SP
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Dando importância às categorias de serviços de segurança a serem considerados no contexto da segurança da informação, podemos afirmar que a categoria que trata de limitar e controlar a entrada lógico/físico aos ativos de uma organização por meio dos processos de identificação, autenticação e autorização, com o objetivo de proteger os recursos contra acessos não autorizados, corresponde a(o):
AControle de conformidade.
BControle de disponibilidade.
CControle de não repúdio.
DControle de autenticidade.
EControle de acesso.
Revelar gabarito e comentário▾
GabaritoE — Controle de acesso.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: Controle de Acesso
Gabarito: letra E. O controle de acesso é a categoria de serviço de segurança que abrange os processos de identificação, autenticação e autorização para limitar e controlar o acesso lógico e físico aos ativos, protegendo-os contra acessos não autorizados. É o conceito central da segurança da informação.
A questão testa a distinção entre os diferentes princípios e controles de segurança. Cada alternativa representa um conceito distinto, conforme detalhado na tabela:
Alternativa
Conceito
Foco Principal
A) Controle de conformidade
Adequação a leis, normas e políticas
Cumprimento regulatório
B) Controle de disponibilidade
Garantia de que a informação esteja acessível
Continuidade operacional
C) Controle de não repúdio
Impossibilidade de negar uma ação
Irretratabilidade de transações
D) Controle de autenticidade
Garantia da fonte genuína da informação
Veracidade da origem
E) Controle de acesso
Gestão de entrada lógica/física por identificação, autenticação e autorização
Proteção contra acesso não autorizado
Alternativa A — ❌ Incorreta
Controle de conformidade refere-se à adequação a requisitos legais, normativos e políticos, não ao gerenciamento de acesso. Não envolve os processos de identificação, autenticação e autorização para entrada em ativos.
Alternativa B — ❌ Incorreta
Controle de disponibilidade visa assegurar que a informação esteja disponível quando necessário, geralmente por meio de redundância, backups e planos de continuidade. Não trata de limitar o acesso, mas sim de garantir acesso.
Alternativa C — ❌ Incorreta
Controle de não repúdio (ou irretratabilidade) impede que uma parte negue ter realizado uma ação. É focado em auditoria e prova de transações, não em controle de entrada.
Alternativa D — ❌ Incorreta
Controle de autenticidade garante que a informação seja genuína e proveniente de fonte confiável. Embora a autenticação seja parte do processo, o conceito de autenticidade é mais restrito (veracidade da origem) e não abrange a autorização e o controle de acesso físico/lógico como um todo.
Alternativa E — ✅ Correta ⟵ GABARITO
O controle de acesso é exatamente o conjunto de medidas que utilizam identificação (quem é), autenticação (prova da identidade) e autorização (o que pode fazer) para restringir e gerenciar o acesso a ativos. Conforme definição de segurança da informação, ele é responsável por proteger recursos contra acessos não autorizados, englobando tanto aspectos lógicos quanto físicos.
PEGA ESSA DICA!
Memorize os três processos do controle de acesso: identificação (declaração de quem é), autenticação (comprovação da identidade) e autorização (permissão de acesso). Eles formam a base do AAA (Authentication, Authorization, Accounting) e são essenciais para distinguir controle de acesso de outros princípios como autenticidade (que é apenas a garantia da origem).