Questão nº 60
Questão de Segurança da Informação · FCC TJ-CE 2022 (nº 60)
Com relação à gestão de usuários, a Resolução nº 396/2021 afirma que cada órgão do Poder Judiciário, com exceção do Supremo Tribunal Federal (STF), deverá implementar a gestão de usuários de sistemas informatizados composta de gerenciamento de
- Asenhas, de dados e de privilégios.
- Bidentidades, de permissões e de perfis.
- Cidentidades, de acessos e de privilégios. (alternativa correta)
- Dpermissões, de credenciais e de informações.
- Eacessos, de permissões e de credenciais.
Resposta comentada
Gabarito Alternativa C
A gestão de usuários em sistemas de informação é o processo de controlar quem (a identidade) pode usar o sistema, o que (o acesso) essa pessoa pode ver ou alcançar, e o que ela pode fazer (o privilégio) dentro do que acessou.
- (A) Incorreta: "Senhas" são um método de autenticação da identidade, não a identidade em si. "Dados" é um termo muito amplo e não um componente direto da gestão de usuários.
- (B) Incorreta: Embora "identidades" e "permissões" (similar a privilégios) estejam corretas, "perfis" são agrupamentos de permissões para facilitar a gestão, não um componente fundamental no mesmo nível de identidade e acesso/privilégio. É um distrator comum por ser um termo usado em controle de acesso.
- (C) Correta: A Resolução nº 396/2021, em seu Art. 10, § 1º, inciso I, estabelece que a gestão de usuários é composta pelo gerenciamento de identidades (quem é o usuário), de acessos (o que o usuário pode alcançar) e de privilégios (o que o usuário pode fazer dentro do que acessou).
- (D) Incorreta: "Credenciais" são provas de identidade (como senhas), não a identidade em si. "Informações" é um termo muito genérico.
- (E) Incorreta: "Credenciais" são provas de identidade, não a identidade em si, tornando esta alternativa incorreta.
Fonte: FCC TJ-CE 2022 Analista Judiciário - Especialidade Ciência da Computação - Área Infraestrutura de TI (Caderno Tipo 004). Reproduzida para fins de estudo.