Questão #11393652015

Segurança da Informação (TI)

A segregação de funções é um método para redução do risco de mau uso acidental ou deliberado dos sistemas. Convém que a

separação da administração ou execução de certas funções ou áreas de responsabilidade seja considerada, a fim de reduzir

oportunidades para modificação não autorizada ou mau uso das informações ou dos serviços.

Desta forma, recomenda-se que:

I.O início de um evento seja separado de sua autorização.

II.Sejam segregadas atividades que requeiram cumplicidade para a concretização de uma fraude como, por exemplo, a

emissão de um pedido de compra e a confirmação do recebimento da compra.

III.Na possibilidade de ocorrência de conluios, sejam planejados controles de tal modo que somente uma pessoa esteja

envolvida, diminuindo dessa forma a possibilidade de conspirações.

Está correto o que se recomenda APENAS em