Questão de Segurança da Informação — Controles de segurança — Instituto Consulplan 2025
Segurança da InformaçãoControles de segurança
- Código
- qg555657
- Banca
- Instituto Consulplan
- Órgão
- HEMOBRÁS
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Administrativo de Assuntos Corporativos – Tecnologia da Informação
Um analista de TI da Hemobrás foi encarregado de revisar a política de controle de acesso lógico da empresa. Durante essa análise, ele identificou que diversos usuários possuíam permissões de acesso irrestritas a sistemas críticos, sem qualquer revisão periódica. Além disso, alguns ex-funcionários ainda tinham credenciais ativas nos sistemas internos, mesmo após o desligamento da organização. Com base nas boas práticas de controle de acesso lógico, qual das medidas a seguir relacionadas deve ser priorizada para mitigar os riscos associados a esse cenário?
- APermitir que funcionários solicitem aumento de privilégios conforme necessidade operacional, sem necessidade de avaliação prévia.
- BManter todas as contas de usuários ativas indefinidamente, pois a revogação pode causar impacto na continuidade das operações.
- CEstabelecer um processo formal de revisão periódica dos acessos, garantindo que apenas usuários autorizados mantenham permissões ativas.
- DDefinir que o gerenciamento de contas de usuário seja feito manualmente pelos gestores de cada setor, sem necessidade de um controle centralizado de TI.