Questão nº 76

Questão de Segurança da Informação · CEBRASPE SUSEP 2025 (nº 76)

CEBRASPE2025Analista Técnico - Área: Tecnologia da Informação e Ciência de DadosSegurança da Informação

Julgue os itens a seguir, relativos à NBR ISO/IEC 27005, a gestão de identidades de acesso, privacidade por padrão, ataques e soluções para segurança da informação e autenticação em múltiplos fatores.


O uso de cofres digitais com controle de check-out e sessões auditáveis é uma prática central em soluções de PAM (privileged access management), pois impede o acesso direto e incontrolado a credenciais privilegiadas em ambientes corporativos.

Resposta comentada

PAM (Privileged Access Management) é o conjunto de práticas para controlar quem usa contas com poderes elevados (root, admin, service accounts). O cofre digital guarda essas credenciais trancadas: o usuário não vê a senha, só faz check-out (retirada temporária e registrada) quando precisa, e cada sessão fica auditável (gravada e rastreável). Isso elimina o acesso direto e descontrolado — exatamente o que a questão afirma.

  • Correta: Certo. Cofre + check-out + sessões auditáveis são o núcleo do PAM: a credencial privilegiada deixa de circular solta e passa a ser emprestada sob controle e log.

Fica de olho: a banca costuma trocar "impede o acesso direto" por "elimina a necessidade de autenticação" ou "dispensa auditoria" — aí fica errado. PAM reforça a autenticação (inclusive MFA) e depende da auditoria; nunca a substitui.

Fonte: CEBRASPE SUSEP 2025 Analista Técnico - Área: Tecnologia da Informação e Ciência de Dados. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho