Questão nº 44
Questão de Tecnologia da Informacao · FGV TCE-PA 2024 (nº 44)
Para assegurar que apenas usuários autorizados possam acessar informações sensíveis e realizar atividades específicas dentro do sistema, uma organização deve implementar eficazmente
- Aprocedimentos de segurança e segurança física.
- Bauditoria, conformidade e segurança física.
- Ccontrole de acesso e autenticação. (alternativa correta)
- Dclassificação de informações, métricas e indicadores.
- Econfiabilidade, integridade e disponibilidade.
Resposta comentada
Gabarito Alternativa C
Para garantir que só quem deve possa ver e fazer coisas importantes num sistema, a organização precisa de duas coisas principais: autenticação e controle de acesso. A autenticação é o processo de verificar a identidade de um usuário (confirmar que ele é quem diz ser), enquanto o controle de acesso determina quais recursos esse usuário autenticado pode acessar e quais ações pode realizar.
(A) Incorreta: Embora importantes para a segurança geral, procedimentos de segurança são as regras e segurança física protege o ambiente físico, não controlam diretamente o acesso lógico de usuários a informações dentro do sistema. Esta é uma armadilha comum, pois "procedimentos de segurança" soa abrangente, mas não especifica o mecanismo para autorizar usuários.
(B) Incorreta: Auditoria verifica a eficácia, conformidade garante o cumprimento de regras, e segurança física protege o ambiente físico. Nenhuma delas é o mecanismo direto para autorizar usuários a acessar informações no sistema.
(C) Correta: A autenticação verifica a identidade do usuário (quem ele é), e o controle de acesso define o que esse usuário pode fazer ou ver dentro do sistema (o que ele pode acessar e quais atividades pode realizar), atendendo diretamente ao objetivo da questão.
(D) Incorreta: A classificação de informações é um passo anterior para identificar o que é sensível, e métricas e indicadores servem para medir a segurança, mas não são os mecanismos que autorizam o acesso.
(E) Incorreta: Confiabilidade, integridade e disponibilidade (CID) são os pilares ou objetivos da segurança da informação. A questão pergunta sobre o como garantir o acesso autorizado, não sobre os objetivos gerais da segurança.
Fonte: FGV TCE-PA 2024 Conhecimentos Comuns (Auditor - Bloco Informática (11/08)) (Caderno Tipo 1). Reproduzida para fins de estudo.