A respeito de mecanismos de segurança da informação, julgue ...
Um conjunto de colaboradores que atua em uma mesma organização exercendo funções semelhantes deve fazer uso de senhas compartilhadas, dado cada colaborador exercer sua função visando o alcance de objetivo comum ao conjunto.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: E (Errado)
Para entender por que a alternativa correta é “Errado”, é importante discutirmos sobre os princípios de Segurança da Informação e como eles se aplicam ao uso de senhas em uma organização.
Um dos princípios fundamentais de Segurança da Informação é o Princípio do Menor Privilégio. Este princípio afirma que os usuários devem ter apenas os privilégios necessários para realizar suas tarefas. O uso de senhas compartilhadas vai diretamente contra esse princípio, porque dificulta a identificação individual de ações e compromete a responsabilidade e rastreabilidade.
Vamos analisar a questão:
Ela sugere que colaboradores que exercem funções semelhantes devem usar senhas compartilhadas. No entanto, isso está incorreto pelos seguintes motivos:
1. Rastreabilidade: Quando senhas são compartilhadas, não é possível identificar qual colaborador realizou determinada ação. Isso compromete a capacidade de auditar e rastrear atividades, essencial para a segurança e gerenciamento de incidentes.
2. Responsabilidade: Senhas individuais ajudam a garantir que cada colaborador seja responsável por suas próprias ações. Se algo der errado, é possível determinar quem foi o responsável.
3. Segurança: Senhas compartilhadas aumentam o risco de vazamentos e acessos não autorizados. Se uma senha for comprometida, múltiplas contas estão em risco, e não apenas uma.
4. Conformidade: Muitas regulamentações e normas de segurança da informação, como a ISO/IEC 27001, recomendam o uso de credenciais únicas por usuário para garantir a segurança e conformidade com as melhores práticas.
Portanto, a sugestão de usar senhas compartilhadas é prejudicial à segurança e contrária às melhores práticas de gestão de senhas.
Se tiver mais dúvidas sobre esse tema ou qualquer outro, estou à disposição para ajudar! Continue estudando e bons estudos!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
É vamos sair por aí compartilhando nossas senhas! Essa o cabra erra só se quiser!
SENHAS COMPARTILHADAS???? ESSA É NOVA
ERRADO! Já se diz há muito tempo "senhas são pessoais e intransferíveis"
ERRADO
O compartilhamento de senhas por colegas de trabalho nas organizações é não recomendado, podendo gerar diversos tipos de constrangimentos e outros problemas mais graves quebrando os princípios da segurança da informação.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo