← Questões de Segurança da Informação

Segurança da Informação · FGV · 2025

Questão comentada de Segurança da Informação

Uma autarquia deseja implantar boas práticas em Gestão de Identidade e Acesso para garantir o controle efetivo do acesso dos colaboradores aos sistemas corporativos. Para atingir esse objetivo, alguns conceitos e aspectos devem ser cumpridos pelos sistemas de controle de acesso. Nesse contexto, o conceito de “controle dual” consiste na

Gabarito: E

Em Gestão de Identidade e Acesso, os controles existem para reduzir o risco de abuso, fraude e erro humano. Dentro desse universo, o controle dual é uma medida clássica de segurança que impede que uma única pessoa tome uma decisão ou execute sozinha uma ação sensível. A ideia é simples: para operações críticas, duas pessoas precisam participar, revisar ou autorizar juntas. Isso aumenta a confiabilidade do processo e dificulta tanto o erro quanto a má-fé. Na prática, o controle dual aparece em ambientes financeiros, administrativos e de segurança física e lógica, especialmente em tarefas de alto impacto. É o famoso princípio do "dois pares de olhos" ou da "regra de duas pessoas". Doutrinariamente, ele se relaciona com segregação de funções e com a redução do privilégio individual excessivo. Por isso, o gabarito é a letra E. "Requisição de dois ou mais indivíduos trabalhando conjuntamente" descreve exatamente a lógica do controle dual: uma ação relevante não pode ficar concentrada em uma única pessoa. Se uma pessoa sozinho não consegue executar o ato crítico, o risco de uso indevido cai bastante. As outras alternativas tentam confundir com outros conceitos de controle de acesso, mas não traduzem a essência do controle dual. Aqui, o ponto-chave não é política, banco de dados ou abertura/fechamento de regras, e sim a exigência de participação conjunta de pelo menos duas pessoas.

Continue treinando

Questões relacionadas