← Questões de Segurança da Informação

Segurança da Informação · FGV · 2025

Questão comentada de Segurança da Informação

O Controle de Acesso Baseado em Funções (RBAC) é um modelo amplamente utilizado para gerenciar permissões de acesso em ambientes organizacionais. Assinale a afirmativa correta acerca do funcionamento do RBAC.

Gabarito: C

O RBAC, ou Controle de Acesso Baseado em Funções, funciona de um jeito bem intuitivo: em vez de sair dando permissão usuário por usuário, a organização cria papéis, como "analista", "gerente" ou "auditor", e vincula cada papel a um conjunto de permissões. Depois, o usuário é associado ao papel que faz sentido para sua função no ambiente. Assim, o acesso fica mais fácil de administrar, revisar e auditar. A ideia central é justamente separar pessoas de permissões. Você não precisa ajustar cada acesso manualmente toda vez que alguém muda de setor ou entra numa equipe nova; basta alterar o papel atribuído. Isso torna o controle mais organizado, menos sujeito a erro e mais alinhado ao princípio do menor privilégio. Por isso, a alternativa C está correta: no RBAC, as permissões ficam organizadas em papéis específicos, e os usuários passam a acessar os recursos por meio da associação a esses papéis. É o modelo clássico descrito na doutrina de segurança da informação e amplamente cobrado em provas. As demais alternativas tentam misturar RBAC com outros modelos. A atribuição direta de permissões ao usuário lembra uma gestão manual, enquanto regras por atributos, como localização ou departamento, são mais típicas de ABAC. Já a ideia de herança por sensibilidade dos dados e políticas imutáveis aponta para outra lógica, não para o RBAC.

Continue treinando

Questões relacionadas