Em um ambiente de Tecnologia da Informação, o princípio da ...

Próximas questões
Com base no mesmo assunto
Q3885132 Segurança da Informação
Em um ambiente de Tecnologia da Informação, o princípio da Segregação de Funções (SoD - Separation of Duties) é rigorosamente aplicado. Um Analista de Sistemas é designado para desenvolver e testar novas funcionalidades em um sistema de missão crítica. Conforme a política de segurança, esse mesmo analista não possui permissão para realizar a implementação (deployment) do código final no ambiente de produção.
O seguinte risco ou ameaça de segurança e governança o princípio da Segregação de Funções é projetado primariamente para mitigar o problema nesse cenário específico:
Alternativas

Comentários

Veja os comentários dos nossos alunos

O princípio de Segregação de Funções (SoD – Separation of Duties) existe para evitar que uma única pessoa tenha controle total sobre um processo crítico. Em TI, isso significa que quem desenvolve/testa o código não deve ser o mesmo que implanta o código em produção.

Isso reduz o risco de que alguém:

  • introduza uma funcionalidade maliciosa de propósito,
  • modifique o sistema para benefício próprio,
  • ou manipule dados/procedimentos sem detecção.

Ao exigir que etapas diferentes sejam executadas por pessoas distintas, a organização cria um mecanismo de dupla verificação, que é justamente o que impede fraude interna ou conluio. (Fonte: IA)

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo