Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2022
Segurança da Informação›Políticas de Segurança de Informação
Código
qq794478
Banca
Quadrix
Órgão
PRODAM-AM
Ano
2022
Nível
Superior
Cargo
Analista de TI - Analista de Desenvolvimento de Sistemas
Políticas são requisitos que especificam como determinado acesso é gerenciado e quem, sob circunstâncias definidas, pode acessar tais informações. Utilizada para controle de acesso, a classe de política que limita o acesso a recursos de um sistema com base na função do indivíduo dentro de uma organização é denominada
Acontrole de acesso baseado em papéis.
Bcontrole de acesso obrigatório.
Ccontrole de acesso discricionário
Dcontrole de acesso opcional.
Econtrole de acesso flexível.
Revelar gabarito e comentário▾
GabaritoA — controle de acesso baseado em papéis.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controle de acesso baseado em papéis (RBAC)
Gabarito: letra A. A classe de política que limita o acesso a recursos com base na função do indivíduo dentro da organização é o controle de acesso baseado em papéis (RBAC – Role-Based Access Control). Esse modelo associa permissões a funções (papéis) e os usuários são atribuídos a essas funções, de modo que o acesso é determinado pelo papel que o indivíduo exerce na organização.
A questão testa o conhecimento dos principais modelos de controle de acesso. Vamos analisar cada alternativa:
Alternativa A — ✅ Correta ⟵ GABARITO
O controle de acesso baseado em papéis (RBAC) é exatamente o descrito no enunciado: o acesso é limitado conforme a função (papel) do indivíduo na organização. É um modelo amplamente utilizado em sistemas corporativos.
Alternativa B — ❌ Incorreta
O controle de acesso obrigatório (MAC – Mandatory Access Control) baseia-se em classificações de segurança (rótulos) atribuídas a sujeitos e objetos, não na função do usuário. As decisões são centralizadas e não dependem da vontade do proprietário.
Alternativa C — ❌ Incorreta
O controle de acesso discricionário (DAC – Discretionary Access Control) permite que o proprietário do recurso decida quem pode acessá-lo, de forma discricionária. Não está atrelado à função do indivíduo, mas sim à vontade do proprietário.
Alternativa D — ❌ Incorreta
“Controle de acesso opcional” não é um modelo consagrado na literatura de segurança da informação. É um distrator sem correspondência conceitual.
Alternativa E — ❌ Incorreta
“Controle de acesso flexível” também não é um termo técnico estabelecido. Pode ser confundido com DAC, mas não representa um modelo específico.
NÃO CAIA NESSA!
A banca costuma inserir os modelos MAC e DAC como distratores. O candidato deve lembrar que RBAC é o único que vincula o acesso à função (papel) do usuário. MAC usa rótulos de segurança; DAC usa a discricionariedade do proprietário. Treine a distinção entre esses três modelos — eles são recorrentes em provas de segurança da informação.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)