Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2022

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qq794478
Banca
Quadrix
Órgão
PRODAM-AM
Ano
2022
Nível
Superior
Cargo
Analista de TI - Analista de Desenvolvimento de Sistemas
Políticas são requisitos que especificam como determinado acesso é gerenciado e quem, sob circunstâncias definidas, pode acessar tais informações. Utilizada para controle de acesso, a classe de política que limita o acesso a recursos de um sistema com base na função do indivíduo dentro de uma organização é denominada
  1. Acontrole de acesso baseado em papéis.
  2. Bcontrole de acesso obrigatório.
  3. Ccontrole de acesso discricionário
  4. Dcontrole de acesso opcional.
  5. Econtrole de acesso flexível.
Revelar gabarito e comentário

GabaritoA — controle de acesso baseado em papéis.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de acesso baseado em papéis (RBAC)

Gabarito: letra A. A classe de política que limita o acesso a recursos com base na função do indivíduo dentro da organização é o controle de acesso baseado em papéis (RBAC – Role-Based Access Control). Esse modelo associa permissões a funções (papéis) e os usuários são atribuídos a essas funções, de modo que o acesso é determinado pelo papel que o indivíduo exerce na organização.

A questão testa o conhecimento dos principais modelos de controle de acesso. Vamos analisar cada alternativa:

Alternativa A — ✅ Correta ⟵ GABARITO

O controle de acesso baseado em papéis (RBAC) é exatamente o descrito no enunciado: o acesso é limitado conforme a função (papel) do indivíduo na organização. É um modelo amplamente utilizado em sistemas corporativos.

Alternativa B — ❌ Incorreta

O controle de acesso obrigatório (MAC – Mandatory Access Control) baseia-se em classificações de segurança (rótulos) atribuídas a sujeitos e objetos, não na função do usuário. As decisões são centralizadas e não dependem da vontade do proprietário.

Alternativa C — ❌ Incorreta

O controle de acesso discricionário (DAC – Discretionary Access Control) permite que o proprietário do recurso decida quem pode acessá-lo, de forma discricionária. Não está atrelado à função do indivíduo, mas sim à vontade do proprietário.

Alternativa D — ❌ Incorreta

“Controle de acesso opcional” não é um modelo consagrado na literatura de segurança da informação. É um distrator sem correspondência conceitual.

Alternativa E — ❌ Incorreta

“Controle de acesso flexível” também não é um termo técnico estabelecido. Pode ser confundido com DAC, mas não representa um modelo específico.

NÃO CAIA NESSA!

A banca costuma inserir os modelos MAC e DAC como distratores. O candidato deve lembrar que RBAC é o único que vincula o acesso à função (papel) do usuário. MAC usa rótulos de segurança; DAC usa a discricionariedade do proprietário. Treine a distinção entre esses três modelos — eles são recorrentes em provas de segurança da informação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/qq794478