Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024
Segurança da InformaçãoISO 27002
- Código
- ce189080
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-PR
- Ano
- 2024
- Nível
- Superior
- Cargo
- Auditor de Controle Externo – Área: Informática
Conforme a NBR ISO/IEC 27002:2022, a correta correlação e análise confiável de eventos relacionadas à segurança, a incidentes e a outros dados registrados requer que
- Atodos os ativos de rede e de segurança, bem como os sistemas operacionais de todos os servidores, tenham os registros de eventos e logs habilitados em seu formato mais completo.
- Bos analistas de segurança tenham experiência comprovada, formação adequada e certificações internacionalmente reconhecidas.
- Cos relógios dos sistemas de tratamento de informações utilizados pela organização sejam sincronizados com fontes de tempo aprovadas.
- Dos sistemas de informação da organização sejam projetados e construídos no sentido de garantir a alimentação permanente de registros de auditoria corporativos.
- Ea organização disponha de ferramentas de correlação de logs capazes de integrar e processar os registros de todas as ferramentas de segurança da organização.