Imagem de fundo

Considere que uma empresa do setor financeiro, com vistas a reforçar a segurança de seu...

Considere que uma empresa do setor financeiro, com vistas a reforçar a segurança de seus sistemas e cumprir regulações de proteção de dados, tenha implementado um conjunto de medidas. A principal delas consistiu em estabelecer uma política de controle de acesso que define, com base no princípio do menor privilégio, as permissões de acesso dos funcionários a dados sensíveis, exigindo aprovação formal do gestor da área e do gestor da informação para qualquer concessão de acesso.


Com base na situação descrita, é correto afirmar que o tipo de controle de segurança da informação utilizado é o


A

técnico, pois envolve a configuração direta de permissões em sistemas operacionais e bancos de dados.


B

físico, pois se aplica ao acesso dos funcionários às instalações onde os dados são processados.


C

de detecção, pois tem o objetivo de identificar tentativas de acesso não autorizado em tempo real por meio de monitoramento.


D

corretivo, pois tem como objetivo principal reverter os danos causados por um acesso indevido já ocorrido.


E

administrativo, pois estabelece um processo organizacional e define políticas e procedimentos para a gestão de acessos.