Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2021

Segurança da InformaçãoISO 27002
Código
ce120489
Banca
CESPE / CEBRASPE
Órgão
MPE-AP
Ano
2021
Nível
Superior
Cargo
Analista Ministerial - Especialidade: Tecnologia da Informação
De acordo com a NBR ISO/IEC 27002, quando do desenvolvimento de uma política sobre o uso de controles criptográficos, convém considerar
  1. Aa identificação do nível requerido de proteção com base na avaliação de risco, considerando-se o tipo, a força e a qualidade do algoritmo de criptografia.
  2. Ba realização de cópias de segurança ou arquivamento das chaves criptográficas.
  3. Ca manutenção de registro e auditoria das atividades relacionadas ao gerenciamento de chaves.
  4. Da implementação de um firewall com vistas à melhora do algoritmo de criptografia.
  5. Ea manutenção de um registro de auditoria de todos os acessos a código-fonte de programas.
Revelar gabarito e comentário

GabaritoA — a identificação do nível requerido de proteção com base na avaliação de risco, considerando-se o tipo, a força e a qualidade do algoritmo de criptografia.

Link permanente: /questoes/ce120489