Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — INSTITUTO AOCP 2020

Segurança da InformaçãoSegurança de sistemas de informação
Código
qq602120
Banca
INSTITUTO AOCP
Órgão
MJSP
Ano
2020
Nível
Superior
Cargo
Analista de Governança de Dados - Big Data
Uso inapropriado de privilégios de administrador de sistemas pode ser um grande fator de contribuição para falhas ou violações de sistemas. Assinale a alternativa que NÃO apresenta uma diretriz prevista na ABNT NBR ISO/IEC 17799 especificada para esse problema.
  1. ARequisitos para expirar os direitos de acesso privilegiado devem ser definidos.
  2. BAs competências dos usuários com direitos de acesso privilegiado devem ser analisadas criticamente a intervalos regulares, para verificar se eles estão alinhados com as suas obrigações.
  3. CDeve-se fornecer informação de autenticação secreta temporária aos usuários de maneira segura.
  4. DProcedimentos específicos devem ser estabelecidos e mantidos para evitar o uso não autorizado dos ID de usuário de administrador genérico.
  5. EUm processo de autorização e um registro de todos os privilégios concedidos devem ser mantidos.
Revelar gabarito e comentário

GabaritoC — Deve-se fornecer informação de autenticação secreta temporária aos usuários de maneira segura.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Uso inapropriado de privilégios de administrador – Diretrizes da ABNT NBR ISO/IEC 17799

Gabarito: alternativa C. A ABNT NBR ISO/IEC 17799 (atualmente substituída pela ISO/IEC 27002) prevê diretrizes específicas para o gerenciamento de privilégios de administrador, como expiração de direitos, análise crítica de competências, procedimentos para evitar uso não autorizado de IDs genéricos e registro de autorização. A alternativa C — fornecer informação de autenticação secreta temporária de maneira segura — é uma prática geral de autenticação, não uma diretriz voltada para o problema do uso inapropriado de privilégios de administrador.

Alternativa A — ✅ Correta

A norma estabelece que requisitos para expirar os direitos de acesso privilegiado devem ser definidos, controlando o ciclo de vida desses privilégios.

Alternativa B — ✅ Correta

As competências dos usuários com direitos de acesso privilegiado devem ser analisadas criticamente a intervalos regulares, garantindo que estejam alinhadas com suas obrigações.

Alternativa C — ❌ Incorreta ⟵ GABARITO

Fornecer informação de autenticação secreta temporária de maneira segura é uma diretriz geral de gerenciamento de senhas, não especificamente para o controle de privilégios de administrador. As outras alternativas tratam diretamente de privilégios.

Alternativa D — ✅ Correta

Procedimentos específicos devem ser estabelecidos e mantidos para evitar o uso não autorizado de ID de usuário de administrador genérico, conforme a norma.

Alternativa E — ✅ Correta

Um processo de autorização e um registro de todos os privilégios concedidos devem ser mantidos, assegurando rastreabilidade e controle.

PEGA ESSA DICA!

Memorize que as diretrizes da ISO/IEC 17799 para administradores focam em ciclo de vida, revisão periódica, procedimentos para IDs genéricos e registro de autorizações. Práticas gerais de autenticação ou senhas temporárias são tratadas em outras seções da norma.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: alternativa C.

Link permanente: /questoes/qq602120