

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Durante a implantação de um sistema de gestão hospitalar em uma rede pública de saúde, a equipe de segurança da informação optou por autorizar o acesso do usuário final com base na sua função predefinida para proteger os dados clínicos dos pacientes. O sistema possui múltiplos perfis de usuários, como médicos, enfermeiros, administradores, técnicos de laboratório e auditores. Cada perfil requer acesso a diferentes conjuntos de dados e funcionalidades.
Considerando os desafios de governança e segurança de dados, é correto afirmar que a implementação do RBAC (controle de acesso baseado em função):
impede que administradores tenham acesso privilegiado a dados sensíveis;
permite atribuir permissões diretamente aos usuários, facilitando a personalização de acesso;
elimina a necessidade de auditoria, pois os acessos são automaticamente controlados por função;
garante que usuários com múltiplas funções tenham acesso apenas à interseção das permissões atribuídas;
é ideal para ambientes com funções estáveis e bem definidas, mas pode exigir complementação com modelos baseados em atributos (ABAC) em cenários dinâmicos.