///
Em um ambiente corporativo complexo, onde a proteção dos sistemas e dados é de suma importância, a autenticação e o controle de acesso desempenham papéis cruciais na manutenção da segurança da informação. Considere uma grande empresa de tecnologia que gerencia um vasto volume de dados confidenciais e altamente sensíveis. Após uma recente auditoria de segurança, a empresa identificou a necessidade de aprimorar suas práticas de autenticação e controle de acesso para mitigar o risco de acesso não autorizado e proteger melhor suas informações críticas.
A empresa atualmente utiliza uma combinação de métodos de autenticação, incluindo senhas, autenticação multifator (MFA), e controles de acesso baseados em função (RBAC). No entanto, os auditores sugeriram que a empresa adote uma abordagem mais abrangente e integrada, que não só fortaleça a segurança, mas também melhore a usabilidade e a eficiência dos processos de autenticação e controle de acesso.
Assinale a seguir a alternativa que apresenta a abordagem que corretamente representa a evolução mais abrangente e eficaz para fortalecer a autenticação e o controle de acesso, considerando tanto a segurança quanto a usabilidade, de acordo com as melhores práticas e frameworks de segurança da informação.