Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2021
Segurança da InformaçãoISO 27002
- Código
- ce120489
- Banca
- CESPE / CEBRASPE
- Órgão
- MPE-AP
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista Ministerial - Especialidade: Tecnologia da Informação
De acordo com a NBR ISO/IEC 27002, quando do desenvolvimento de uma política sobre o uso de controles criptográficos, convém considerar
- Aa identificação do nível requerido de proteção com base na avaliação de risco, considerando-se o tipo, a força e a qualidade do algoritmo de criptografia.
- Ba realização de cópias de segurança ou arquivamento das chaves criptográficas.
- Ca manutenção de registro e auditoria das atividades relacionadas ao gerenciamento de chaves.
- Da implementação de um firewall com vistas à melhora do algoritmo de criptografia.
- Ea manutenção de um registro de auditoria de todos os acessos a código-fonte de programas.