Imagem de fundo

Durante auditoria interna de acessos aos sistemas corporativos de uma Secretaria Estadu...

Durante auditoria interna de acessos aos sistemas corporativos de uma Secretaria Estadual, foi identificado que um servidor recentemente promovido continua vinculado a grupos que concedem permissões de alteração e exclusão de registros administrativos. A chefia imediata solicitou regularização da situação.


Após analisar o cadastro no diretório de usuários, o Técnico em Informática deve adotar uma medida adequada para garantir conformidade com as boas práticas de segurança e gestão de permissões. Nesse contexto, a conduta apropriada é


A

redefinir a senha da conta e registrar orientação formal sobre uso responsável dos recursos.


B

remover o usuário dos grupos vinculados e incluí-lo nos grupos correspondentes à nova atribuição funcional.


C

excluir a conta existente e criar um novo usuário com perfil compatível à nova função exercida.


D

manter as permissões anteriores até que ocorra solicitação formal de revogação pelo setor de origem.


E

suspender temporariamente o acesso do usuário até a próxima revisão periódica de permissões.