Questão de Segurança da Informação — Controles de segurança — Instituto Consulplan 2025
Segurança da InformaçãoControles de segurança
- Código
- qg558227
- Banca
- Instituto Consulplan
- Órgão
- Prefeitura de Vermelho Novo - MG
- Ano
- 2025
- Nível
- Superior
- Cargo
- Técnico em Informática
Durante uma auditoria interna na prefeitura municipal de Vermelho Novo, identificou-se que um estagiário recém-contratado teve acesso indevido a pastas administrativas com dados sensíveis. Após análise, a equipe técnica verificou que o estagiário havia sido incluído no grupo de usuários com privilégios administrativos, o que contraria a política interna de segurança. Com base no contexto apresentado, qual procedimento técnico poderia ter evitado o problema descrito?
- AUtilizar um único perfil de usuário genérico para facilitar a auditoria de ações dos colaboradores temporários.
- BCriar um grupo único para todos os usuários com privilégios administrativos, incluindo estagiários, para facilitar a gestão.
- CDefinir permissões diretamente em cada usuário individualmente, evitando o uso de grupos para não comprometer a hierarquia.
- DImplementar o controle de acesso baseado em funções (RBAC), atribuindo permissões apenas conforme a necessidade de cada cargo.