Estou acostumado a trabalhar em ambientes muito seguros e, portanto, projeto minhas permissões com um grau muito fino de granularidade. Uma coisa que normalmente faço é explicitamente DENYaos usuários a capacidade de UPDATEcolunas que nunca devem ser atualizadas. Por exemplo: create table...