Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
ce152378
Banca
CESPE / CEBRASPE
Órgão
CNMP
Ano
2023
Nível
Superior
Cargo
Analista do – Área: Tecnologia da Informação e Comunicação - Especialidade: Suporte e Infraestrutura
A respeito de segurança da informação, julgue o seguinte item.Os procedimentos necessários para o acesso lógico aos bancos de dados e sistemas de informações por pessoas de fora da organização devem fazer parte do gerenciamento de partes externas da organização da segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de Partes Externas e Acesso Lógico

CERTO. A afirmação está correta. O gerenciamento do acesso lógico por pessoas externas à organização (fornecedores, parceiros, prestadores de serviço) é parte integrante do gerenciamento de partes externas na segurança da informação. Normas como a ISO/IEC 27001:2013 estabelecem controles específicos para garantir que o acesso a bancos de dados e sistemas por terceiros seja autorizado, monitorado e revogado de forma segura, minimizando riscos de uso indevido ou vazamento de informações.

A afirmação está em conformidade com as boas práticas de segurança da informação, portanto está CERTA.

1Acesso lógico por terceiros
Fornecedores
Parceiros
Prestadores de serviço
2Controles (ISO 27001)
Autorização
Monitoramento
Revogação
3Objetivo
Minimizar riscos
Uso indevido
Vazamento
Gerenciamento de partes externas
LEVELsoulevel.com.br
Gerenciamento de partes externas: Acesso lógico por terceiros (Fornecedores, Parceiros, Prestadores de serviço); Controles (ISO 27001) (Autorização, Monitoramento, Revogação); Objetivo (Minimizar riscos, Uso indevido, Vazamento)
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário). Também aparece como CIA em inglês (Confidentiality, Integrity, Availability) e como tríade A-I-C
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce152378