Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022
- Código
- ce133982
- Banca
- CESPE / CEBRASPE
- Órgão
- DPE-DF
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Apoio à Assistência Judiciária - Redes
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo (C). A afirmativa está de acordo com a norma ABNT NBR ISO/IEC 27002, que estabelece que os logs devem registrar atividades relevantes, incluindo uso de privilégios, arquivos acessados e tipo de acesso, conforme boas práticas de segurança da informação.
A norma ISO/IEC 27001, que serve como referência para o SGSI, em seu item 8.15 (Log), determina:
Logs que registrem atividades, exceções, falhas e outros eventos relevantes devem ser produzidos, armazenados, protegidos e analisados.
Esse controle é detalhado na ISO 27002, que fornece diretrizes para a implementação. O registro de informações como uso de privilégios, arquivos acessados e tipo de acesso está alinhado com o objetivo de garantir a auditabilidade e a rastreabilidade das ações dos usuários, sendo uma prática essencial para a segurança da informação.
Portanto, o item está Certo.
Link permanente: /questoes/ce133982