Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — Instituto Consulplan 2025

Segurança da InformaçãoControles de segurança
Código
qg558227
Banca
Instituto Consulplan
Órgão
Prefeitura de Vermelho Novo - MG
Ano
2025
Nível
Superior
Cargo
Técnico em Informática
Durante uma auditoria interna na prefeitura municipal de Vermelho Novo, identificou-se que um estagiário recém-contratado teve acesso indevido a pastas administrativas com dados sensíveis. Após análise, a equipe técnica verificou que o estagiário havia sido incluído no grupo de usuários com privilégios administrativos, o que contraria a política interna de segurança. Com base no contexto apresentado, qual procedimento técnico poderia ter evitado o problema descrito?
  1. AUtilizar um único perfil de usuário genérico para facilitar a auditoria de ações dos colaboradores temporários.
  2. BCriar um grupo único para todos os usuários com privilégios administrativos, incluindo estagiários, para facilitar a gestão.
  3. CDefinir permissões diretamente em cada usuário individualmente, evitando o uso de grupos para não comprometer a hierarquia.
  4. DImplementar o controle de acesso baseado em funções (RBAC), atribuindo permissões apenas conforme a necessidade de cada cargo.
Revelar gabarito e comentário

GabaritoD — Implementar o controle de acesso baseado em funções (RBAC), atribuindo permissões apenas conforme a necessidade de cada cargo.

Link permanente: /questoes/qg558227