OUTRA — Analista de Controle Externo - Área Organizacional - Tecnologia da Informação — Governança e segurança da informação — 2012

Enunciado

Para implantar um mecanismo de controle de acesso lógico, pode-se optar pelo:

Alternativas

  1. A)

    controle de acesso discricionário (DAC), em que a política de acesso é determinada pelo sistema e não pelo proprietário do recurso;

  2. B)

    controle de acesso mandatório (MAC), de maneira similar ao controle de permissões de arquivos no sistema Unix;

  3. C)

    controle de acesso baseado em papéis (RBAC), em que os direitos de acesso são determinados pelo proprietário do recurso;

  4. D)

    controle de acesso mandatório (MAC), que é um controle mais seguro que o discricionário (DAC);

  5. E)

    controle de acesso discricionário (DAC), em que a política de acesso é determinada dinamicamente em função das falhas encontradas.

Gabarito e comentário

Resposta correta: D

No controle de acesso obrigatório, rótulos de segurança e políticas centrais definem as permissões; o dono do arquivo não as altera livremente.

Questões relacionadas