Imagem de fundo

Durante a implantação de um sistema de gestão hospitalar em uma rede pública de saúde, ...

Durante a implantação de um sistema de gestão hospitalar em uma rede pública de saúde, a equipe de segurança da informação optou por autorizar o acesso do usuário final com base na sua função predefinida para proteger os dados clínicos dos pacientes. O sistema possui múltiplos perfis de usuários, como médicos, enfermeiros, administradores, técnicos de laboratório e auditores. Cada perfil requer acesso a diferentes conjuntos de dados e funcionalidades.


Considerando os desafios de governança e segurança de dados, é correto afirmar que a implementação do RBAC (controle de acesso baseado em função):


A

impede que administradores tenham acesso privilegiado a dados sensíveis;


B

permite atribuir permissões diretamente aos usuários, facilitando a personalização de acesso;


C

elimina a necessidade de auditoria, pois os acessos são automaticamente controlados por função;


D

garante que usuários com múltiplas funções tenham acesso apenas à interseção das permissões atribuídas;


E

é ideal para ambientes com funções estáveis e bem definidas, mas pode exigir complementação com modelos baseados em atributos (ABAC) em cenários dinâmicos.