Segurança da informaçãoControles de segurança
- (FCC 2015)
A segregação de funções é um método para redução do risco de mau uso acidental ou deliberado dos sistemas. Convém que a separação da administração ou execução de certas funções ou áreas de responsabilidade seja considerada, a fim de reduzir oportunidades para modificação não autorizada ou mau uso das informações ou dos serviços.
Desta forma, recomenda-se que:
I. O início de um evento seja separado de sua autorização.
II. Sejam segregadas atividades que requeiram cumplicidade para a concretização de uma fraude como, por exemplo, a emissão de um pedido de compra e a confirmação do recebimento da compra.
III. Na possibilidade de ocorrência de conluios, sejam planejados controles de tal modo que somente uma pessoa esteja envolvida, diminuindo dessa forma a possibilidade de conspirações.
Está correto o que se recomenda APENAS em
A) II e III.
B) II.
C) I
D) I e II
E) I e III.
Próximo:
EXERCÍCIOS - Exercício 39
Vamos para o Anterior: Exercício 37
Tente Este: Exercício 21
Primeiro: Exercício 1
VOLTAR ao índice: Segurança da informação