SóProvas


ID
1443835
Banca
FCC
Órgão
TJ-AP
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

O controle de acesso à informação é composto por diversos processos, dentre os quais, aquele que identifica quem efetua o acesso a uma dada informação. Esse processo é denominado

Alternativas
Comentários
  • Autenticação: é o ato de estabelecer ou confirmar algo (ou alguém) como autêntico, isto é, que reivindica a autoria ou a veracidade de alguma coisa. A autenticação também remete à confirmação da procedência de um objeto ou pessoa, neste caso, frequentemente relacionada com a verificação da sua identidade.


    Fonte: http://pt.wikipedia.org/wiki/Autentica%C3%A7%C3%A3o

  • A meu ver o gabarito da questão poderia ser posto em dúvida já que dentre os vários processos de controle de acesso a informações existe claramente dois: Identificação e autenticação. O primeiro identifica quem faz o acesso e o segundo confirma se ele é realmente quem diz ser.  

  • discordo. a meu ver, autenticação diz que o sujeito é o sujeito e pronto. agora, identificar  QUEM EFETUA O ACESSO... pode ser qualquer um. Não há qualquer menção quanto a saber se quem efetuou o acesso que deveria ser feito por joãozinho foi realmente joãozinho ou se quem produziu a informação que deveria ser produzida por pedrinho foi realmente pedrinho etc. Isso sim seria autenticação.

  • Letra A

     

    O controle de acesso, na segurança da informação, é composto dos processos de autenticação, autorização e auditoria (accounting). Neste contexto o controle de acesso pode ser como a habilidade de permitir ou negar a utilização de um objeto (uma entidade passiva, como um sistema ou arquivo) por um sujeito (uma entidade ativa, como um indivíduo ou um processo). A autenticação identifica quem acessa o sistema, a autorização determina o que um usuário autenticado pode fazer, e a auditoria diz o que o usuário fez.

     

    https://pt.wikipedia.org/wiki/Controle_de_acesso

  • Meu ponto de vista:

    Autenticação = É você informar ao sistema "quem está acessando" "o que".

    Auditoria = Processo de verificar e relatar movimentações diversas em sistemas diversos. É ver quem fez "o que" e "onde".

    Autorização = Não basta você ser autenticado para usar um sistema, você precisa ser autorizado para usar "tal função".

    Identificação = É o fato de você pode ser identificável diante dos sistemas.

    Permissão = A permissão dada aos usuários garantem que eles sejam autorizados a usar "tal função".