Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2020
Segurança da InformaçãoISO 27002
- Código
- ce116822
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-PA
- Ano
- 2020
- Nível
- Superior
- Cargo
- Analista Judiciário - Análise de Sistemas (Suporte)
Um dos desafios atuais da segurança da informação é o crescente uso de BYOD (bring your own device, ou, em português, traga seu próprio dispositivo) nas instituições. Notebooks, tablets e principalmente smartphones estão invadindo as redes institucionais. Nesse contexto, são necessárias políticas, procedimentos e tecnologias especializadas acerca do tema. Com base na NBR ISO/IEC n.º 27002, em uma política de dispositivos móveis, é correto
- Avalidar informações de entrada no sistema somente quando todos os dados de entrada estiverem completos e íntegros, em conformidade com as boas práticas.
- Bseparar o uso do dispositivo para negócio e para fins pessoais, incluindo os softwares para apoiar essa separação e proteger os dados do negócio em um dispositivo privado.
- Cmonitorar as condições ambientais, como temperatura e umidade, para a detecção de condições que possam afetar negativamente as instalações de processamento da informação.
- Davaliar regularmente a referida política quanto à sua capacidade de atender ao crescimento do negócio e às interações com outras utilidades.
- Esegregar as funções de controle de acesso como, por exemplo, pedido de acesso, autorização de acesso e administração de acesso.