Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022

Segurança da InformaçãoISO 27002
Código
ce133982
Banca
CESPE / CEBRASPE
Órgão
DPE-DF
Ano
2022
Nível
Superior
Cargo
Analista de Apoio à Assistência Judiciária - Redes
Com base na norma ABNT NBR ISO/IEC 27002, julgue o item subsequente.Os logs, registros de atividades dos usuários para fins de auditoria, devem registrar informações relevantes, como uso de privilégios, arquivos acessados e tipo de acesso.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Logs de auditoria na ISO 27002

Gabarito: Certo (C). A afirmativa está de acordo com a norma ABNT NBR ISO/IEC 27002, que estabelece que os logs devem registrar atividades relevantes, incluindo uso de privilégios, arquivos acessados e tipo de acesso, conforme boas práticas de segurança da informação.

A norma ISO/IEC 27001, que serve como referência para o SGSI, em seu item 8.15 (Log), determina:

ABNT-NBR-ISO/IEC-27001-8.15

Logs que registrem atividades, exceções, falhas e outros eventos relevantes devem ser produzidos, armazenados, protegidos e analisados.

Esse controle é detalhado na ISO 27002, que fornece diretrizes para a implementação. O registro de informações como uso de privilégios, arquivos acessados e tipo de acesso está alinhado com o objetivo de garantir a auditabilidade e a rastreabilidade das ações dos usuários, sendo uma prática essencial para a segurança da informação.

Portanto, o item está Certo.

  1. 1Registrar atividades
  2. 2Incluir exceções e falhas
  3. 3Armazenar e proteger
  4. 4Analisar registros
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce133982