Uma empresa está tratando da gestão de riscos em relação à T...

Próximas questões
Com base no mesmo assunto
Q2383155 Segurança da Informação
Uma empresa está tratando da gestão de riscos em relação à Tecnologia da Informação. Uma das situações expostas, durante a análise de riscos, foi sobre os problemas de controle de acesso aos aplicativos restritos pelos usuários internos da empresa.
Uma forma de tratar esse risco, com uma abordagem de prevenção, é
Alternativas

Comentários

Veja os comentários dos nossos alunos

Correta é a letra C: determinar as permissões de acesso desde a contratação do colaborador.

A questão central é como prevenir o acesso não autorizado a aplicativos restritos. A alternativa C aborda diretamente a raiz do problema: o princípio da menor privilégio. Ao determinar as permissões de acesso desde o início do vínculo empregatício, a empresa garante que cada usuário tenha acesso apenas às informações e funcionalidades estritamente necessárias para o desempenho de suas funções.

Demais alternativas:

  • A: Instalar câmeras nas instalações da empresa: As câmeras são úteis para monitorar atividades físicas, mas não resolvem o problema do acesso lógico aos sistemas.

  • B: Implantar um ambiente de rede com endereços ditos privados: Endereços IP privados são importantes para segurança, mas não resolvem o problema de controle de acesso a nível de usuário e aplicativo.

  • D: Instalar um banco de dados para os endereços MAC dos dispositivos da rede: O endereço MAC identifica um dispositivo, não um usuário. Além disso, dispositivos podem ser compartilhados por diferentes usuários.

  • E: Providenciar certificações digitais nos modos A1 e A3 para os acessos internos: Certificados digitais são úteis para autenticação, mas não garantem a autorização para acessar recursos específicos.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo