Em um ambiente de Tecnologia da Informação, o princípio da ...
O seguinte risco ou ameaça de segurança e governança o princípio da Segregação de Funções é projetado primariamente para mitigar o problema nesse cenário específico:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: C
Fundamento decisivo: O conceito decisivo é que a Segregação de Funções distribui etapas críticas entre pessoas distintas para evitar que um único agente concentre poder sobre um processo sensível. Como o enunciado separa desenvolver/testar de implantar em produção, isso aponta para a mitigação primária de risco interno de fraude e conluio.
- Quando a questão mencionar separar desenvolvimento, teste, aprovação ou implantação, pense primeiro em funções incompatíveis e risco interno de abuso ou fraude.
- Distingua controle de governança interna de controle técnico: SoD distribui responsabilidades entre pessoas, não bloqueia diretamente phishing, DoS, falha de hardware ou zero-day.
- Se o foco do enunciado for impedir que uma única pessoa execute todas as etapas críticas, a finalidade primária do controle é reduzir oportunidade de irregularidade não detectada.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
O princípio de Segregação de Funções (SoD – Separation of Duties) existe para evitar que uma única pessoa tenha controle total sobre um processo crítico. Em TI, isso significa que quem desenvolve/testa o código não deve ser o mesmo que implanta o código em produção.
Isso reduz o risco de que alguém:
- introduza uma funcionalidade maliciosa de propósito,
- modifique o sistema para benefício próprio,
- ou manipule dados/procedimentos sem detecção.
Ao exigir que etapas diferentes sejam executadas por pessoas distintas, a organização cria um mecanismo de dupla verificação, que é justamente o que impede fraude interna ou conluio. (Fonte: IA)
ABSURDO ISSO AQUI ! NÃO TEM PROFESSOR PRA COMENTAR ! SENHORES E SENHORAS CONCURSEIRAS, VAMOS PEDIR COMENTÁRIO DO PROFESSOR, POR OBSÉQUIO !!
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo