Dados PII bancários devem ter controle de acesso, ser criptografados e estar em conformidade com os padrões. Usando o Cloud DLP e as práticas de conta de serviço recomendadas pelo Google, o que você deve fazer para controlar o acesso a dados PII?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o Cloud Storage para cumprir os principais padrões de proteção de dados. Usar várias contas de serviço anexadas a grupos IAM para conceder o acesso apropriado a cada grupo..
Por que esta é a resposta
A opção correta é usar o Cloud Storage para proteção de dados e várias contas de serviço anexadas a grupos IAM. O Cloud Storage oferece recursos de segurança robustos, como criptografia em repouso e em trânsito, que são essenciais para dados PII. O uso de várias contas de serviço, associadas a grupos IAM, permite um controle de acesso granular e segue o princípio do menor privilégio, garantindo que apenas usuários e serviços autorizados tenham acesso aos dados PII. A primeira opção está incorreta porque criar uma única conta de serviço para todos os recursos e funcionários viola o princípio do menor privilégio e dificulta a auditoria. A segunda opção está incorreta porque usar contas de serviço separadas para cada usuário humano não é a prática recomendada; o IAM é o método preferencial para gerenciar acesso de usuários. A terceira opção está incorreta porque uma conta de serviço compartilhada por todos os usuários não oferece controle de acesso granular e compromete a segurança.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão