Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — Instituto Consulplan 2025

Segurança da InformaçãoControles de segurança
Código
qg555657
Banca
Instituto Consulplan
Órgão
HEMOBRÁS
Ano
2025
Nível
Superior
Cargo
Analista Administrativo de Assuntos Corporativos – Tecnologia da Informação
Um analista de TI da Hemobrás foi encarregado de revisar a política de controle de acesso lógico da empresa. Durante essa análise, ele identificou que diversos usuários possuíam permissões de acesso irrestritas a sistemas críticos, sem qualquer revisão periódica. Além disso, alguns ex-funcionários ainda tinham credenciais ativas nos sistemas internos, mesmo após o desligamento da organização. Com base nas boas práticas de controle de acesso lógico, qual das medidas a seguir relacionadas deve ser priorizada para mitigar os riscos associados a esse cenário?
  1. APermitir que funcionários solicitem aumento de privilégios conforme necessidade operacional, sem necessidade de avaliação prévia.
  2. BManter todas as contas de usuários ativas indefinidamente, pois a revogação pode causar impacto na continuidade das operações.
  3. CEstabelecer um processo formal de revisão periódica dos acessos, garantindo que apenas usuários autorizados mantenham permissões ativas.
  4. DDefinir que o gerenciamento de contas de usuário seja feito manualmente pelos gestores de cada setor, sem necessidade de um controle centralizado de TI.
Revelar gabarito e comentário

GabaritoC — Estabelecer um processo formal de revisão periódica dos acessos, garantindo que apenas usuários autorizados mantenham permissões ativas.

Link permanente: /questoes/qg555657