Logo Passei Direto
Buscar
Em um ambiente corporativo com alta rotatividade, a equipe de segurança da informação observou atrasos no processo de criação e remoção de contas de usuário, resultando em riscos operacionais e de segurança. Após avaliação, decidiu-se automatizar os fluxos de provisionamento e desprovisionamento com base em políticas alinhadas ao organograma. Com base nesse cenário, assinale a alternativa que reflete uma prática recomendada para minimizar os riscos de acesso indevido nesse contexto. a. Permitir que os próprios usuários definam suas permissões de acordo com as demandas. b. Automatizar fluxos de acesso com base em perfis de cargo e status do colaborador. c. Manter acessos temporários permanentes até nova avaliação de desempenho. d. Estabelecer ciclos semestrais para revisão manual de todos os acessos concedidos. e. Centralizar a criação de contas em um único técnico para padronizar o processo.
User badge image
max bento

há 4 dias

Respostas

User badge image

Ed Verified user icon

há 4 dias

Para minimizar os riscos de acesso indevido em um ambiente corporativo com alta rotatividade, é fundamental implementar práticas que garantam que os acessos sejam concedidos e revogados de forma adequada e segura. Vamos analisar as alternativas: a) Permitir que os próprios usuários definam suas permissões de acordo com as demandas - Isso pode levar a excessos e riscos, pois os usuários podem não ter a visão completa das necessidades de segurança. b) Automatizar fluxos de acesso com base em perfis de cargo e status do colaborador - Esta é uma prática recomendada, pois garante que os acessos sejam concedidos de acordo com as funções e responsabilidades, reduzindo o risco de acesso indevido. c) Manter acessos temporários permanentes até nova avaliação de desempenho - Isso é arriscado, pois pode deixar usuários com acessos desnecessários por longos períodos. d) Estabelecer ciclos semestrais para revisão manual de todos os acessos concedidos - Embora seja uma boa prática, a revisão manual pode ser ineficiente e não resolver problemas de forma proativa. e) Centralizar a criação de contas em um único técnico para padronizar o processo - Isso pode criar um ponto único de falha e não necessariamente melhora a segurança. A alternativa que melhor reflete uma prática recomendada para minimizar os riscos de acesso indevido é: b) Automatizar fluxos de acesso com base em perfis de cargo e status do colaborador.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina