Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — Avança SP 2024

Arquitetura de SoftwareSegurança da Informação
Código
qg079872
Banca
Avança SP
Órgão
Câmara de Rio Grande da Serra - SP
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Dando importância às categorias de serviços de segurança a serem considerados no contexto da segurança da informação, podemos afirmar que a categoria que trata de limitar e controlar a entrada lógico/físico aos ativos de uma organização por meio dos processos de identificação, autenticação e autorização, com o objetivo de proteger os recursos contra acessos não autorizados, corresponde a(o):
  1. AControle de conformidade.
  2. BControle de disponibilidade.
  3. CControle de não repúdio.
  4. DControle de autenticidade.
  5. EControle de acesso.
Revelar gabarito e comentário

GabaritoE — Controle de acesso.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Controle de Acesso

Gabarito: letra E. O controle de acesso é a categoria de serviço de segurança que abrange os processos de identificação, autenticação e autorização para limitar e controlar o acesso lógico e físico aos ativos, protegendo-os contra acessos não autorizados. É o conceito central da segurança da informação.

A questão testa a distinção entre os diferentes princípios e controles de segurança. Cada alternativa representa um conceito distinto, conforme detalhado na tabela:

Alternativa

Conceito

Foco Principal

A) Controle de conformidade

Adequação a leis, normas e políticas

Cumprimento regulatório

B) Controle de disponibilidade

Garantia de que a informação esteja acessível

Continuidade operacional

C) Controle de não repúdio

Impossibilidade de negar uma ação

Irretratabilidade de transações

D) Controle de autenticidade

Garantia da fonte genuína da informação

Veracidade da origem

E) Controle de acesso

Gestão de entrada lógica/física por identificação, autenticação e autorização

Proteção contra acesso não autorizado

Alternativa A — ❌ Incorreta

Controle de conformidade refere-se à adequação a requisitos legais, normativos e políticos, não ao gerenciamento de acesso. Não envolve os processos de identificação, autenticação e autorização para entrada em ativos.

Alternativa B — ❌ Incorreta

Controle de disponibilidade visa assegurar que a informação esteja disponível quando necessário, geralmente por meio de redundância, backups e planos de continuidade. Não trata de limitar o acesso, mas sim de garantir acesso.

Alternativa C — ❌ Incorreta

Controle de não repúdio (ou irretratabilidade) impede que uma parte negue ter realizado uma ação. É focado em auditoria e prova de transações, não em controle de entrada.

Alternativa D — ❌ Incorreta

Controle de autenticidade garante que a informação seja genuína e proveniente de fonte confiável. Embora a autenticação seja parte do processo, o conceito de autenticidade é mais restrito (veracidade da origem) e não abrange a autorização e o controle de acesso físico/lógico como um todo.

Alternativa E — ✅ Correta ⟵ GABARITO

O controle de acesso é exatamente o conjunto de medidas que utilizam identificação (quem é), autenticação (prova da identidade) e autorização (o que pode fazer) para restringir e gerenciar o acesso a ativos. Conforme definição de segurança da informação, ele é responsável por proteger recursos contra acessos não autorizados, englobando tanto aspectos lógicos quanto físicos.

PEGA ESSA DICA!

Memorize os três processos do controle de acesso: identificação (declaração de quem é), autenticação (comprovação da identidade) e autorização (permissão de acesso). Eles formam a base do AAA (Authentication, Authorization, Accounting) e são essenciais para distinguir controle de acesso de outros princípios como autenticidade (que é apenas a garantia da origem).

Gabarito: letra E

Link permanente: /questoes/qg079872