Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024
Segurança da InformaçãoISO 27002
- Código
- ce189085
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-PR
- Ano
- 2024
- Nível
- Superior
- Cargo
- Auditor de Controle Externo – Área: Informática
De acordo com a NBR ISO/IEC 27002:2022, convém que os processos utilizados no contexto da gestão de identidades assegurem que identidades atribuídas a várias pessoas
- Atenham prazo de validade reduzido e verificação periódica de aplicabilidade, sendo desativadas ou removidas quando não mais utilizadas ou necessárias.
- Bnão sejam permitidas em razão da impossibilidade em atribuir responsabilidade objetiva por ações realizadas fora de conformidade e vinculadas às identidades.
- Csejam permitidas somente quando forem necessárias por razões de negócios ou operacionais e estiverem sujeitas à aprovação e documentação dedicadas.
- Dsejam estruturadas com vinculação a uma entidade primária titular, com responsabilidade objetiva, e demais entidades vinculadas como subsidiárias, com responsabilidade solidária.
- Esejam sempre fornecidas normalmente como opção à emissão de identidades individuais e em processo idêntico, inclusive sujeitando os solicitantes à aprovação segregada e à supervisão independente.