Questão de Segurança da Informação — Segurança de sistemas de informação — INSTITUTO AOCP 2020
Segurança da Informação›Segurança de sistemas de informação
Código
qq602120
Banca
INSTITUTO AOCP
Órgão
MJSP
Ano
2020
Nível
Superior
Cargo
Analista de Governança de Dados - Big Data
Uso inapropriado de privilégios de administrador de sistemas pode ser um grande fator de contribuição para falhas ou violações de sistemas. Assinale a alternativa que NÃO apresenta uma diretriz prevista na ABNT NBR ISO/IEC 17799 especificada para esse problema.
ARequisitos para expirar os direitos de acesso privilegiado devem ser definidos.
BAs competências dos usuários com direitos de acesso privilegiado devem ser analisadas criticamente a intervalos regulares, para verificar se eles estão alinhados com as suas obrigações.
CDeve-se fornecer informação de autenticação secreta temporária aos usuários de maneira segura.
DProcedimentos específicos devem ser estabelecidos e mantidos para evitar o uso não autorizado dos ID de usuário de administrador genérico.
EUm processo de autorização e um registro de todos os privilégios concedidos devem ser mantidos.
Revelar gabarito e comentário▾
GabaritoC — Deve-se fornecer informação de autenticação secreta temporária aos usuários de maneira segura.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Uso inapropriado de privilégios de administrador – Diretrizes da ABNT NBR ISO/IEC 17799
Gabarito: alternativa C. A ABNT NBR ISO/IEC 17799 (atualmente substituída pela ISO/IEC 27002) prevê diretrizes específicas para o gerenciamento de privilégios de administrador, como expiração de direitos, análise crítica de competências, procedimentos para evitar uso não autorizado de IDs genéricos e registro de autorização. A alternativa C — fornecer informação de autenticação secreta temporária de maneira segura — é uma prática geral de autenticação, não uma diretriz voltada para o problema do uso inapropriado de privilégios de administrador.
Alternativa A — ✅ Correta
A norma estabelece que requisitos para expirar os direitos de acesso privilegiado devem ser definidos, controlando o ciclo de vida desses privilégios.
Alternativa B — ✅ Correta
As competências dos usuários com direitos de acesso privilegiado devem ser analisadas criticamente a intervalos regulares, garantindo que estejam alinhadas com suas obrigações.
Alternativa C — ❌ Incorreta ⟵ GABARITO
Fornecer informação de autenticação secreta temporária de maneira segura é uma diretriz geral de gerenciamento de senhas, não especificamente para o controle de privilégios de administrador. As outras alternativas tratam diretamente de privilégios.
Alternativa D — ✅ Correta
Procedimentos específicos devem ser estabelecidos e mantidos para evitar o uso não autorizado de ID de usuário de administrador genérico, conforme a norma.
Alternativa E — ✅ Correta
Um processo de autorização e um registro de todos os privilégios concedidos devem ser mantidos, assegurando rastreabilidade e controle.
PEGA ESSA DICA!
Memorize que as diretrizes da ISO/IEC 17799 para administradores focam em ciclo de vida, revisão periódica, procedimentos para IDs genéricos e registro de autorizações. Práticas gerais de autenticação ou senhas temporárias são tratadas em outras seções da norma.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)