Questão de Segurança da Informação — Auditoria de Sistemas — CESPE / CEBRASPE 2010
Segurança da InformaçãoAuditoria de Sistemas
- Código
- ce308605
- Banca
- CESPE / CEBRASPE
- Órgão
- INMETRO
- Ano
- 2010
- Nível
- Superior
- Cargo
- CESPE - - Pesquisador Tecnologista em Metrologia e Qualidade - Informática Aplicada à Metrologia Legal
No que concerne aos controles previstos na série ISO 27000, assinale a opção correta.
- AOs registros (logs) de auditoria contendo as atividades de usuários, exceções e outros eventos de segurança da informação devem ser produzidos e mantidos por tempo indeterminado para auxiliar futuras investigações e o monitoramento de controle de acesso.
- BOs procedimentos para o monitoramento do uso dos recursos de processamento da informação devem ser definidos, e os resultados das atividades de monitoramento devem ser regularmente analisados de forma crítica.
- CApenas as falhas ocorridas devem ser registradas e analisadas para que ações adequadas sejam tomadas.
- DNão há necessidade de sincronização de relógios.
- EA documentação dos procedimentos de operação visa reduzir a probabilidade de mudança ou de uso indevido, não autorizado ou não intencional, de ativos.