Pular para o conteúdo principal

Questão de Segurança da Informação — Auditoria de Sistemas — CESPE / CEBRASPE 2010

Segurança da InformaçãoAuditoria de Sistemas
Código
ce308605
Banca
CESPE / CEBRASPE
Órgão
INMETRO
Ano
2010
Nível
Superior
Cargo
CESPE - - Pesquisador Tecnologista em Metrologia e Qualidade - Informática Aplicada à Metrologia Legal
No que concerne aos controles previstos na série ISO 27000, assinale a opção correta.
  1. AOs registros (logs) de auditoria contendo as atividades de usuários, exceções e outros eventos de segurança da informação devem ser produzidos e mantidos por tempo indeterminado para auxiliar futuras investigações e o monitoramento de controle de acesso.
  2. BOs procedimentos para o monitoramento do uso dos recursos de processamento da informação devem ser definidos, e os resultados das atividades de monitoramento devem ser regularmente analisados de forma crítica.
  3. CApenas as falhas ocorridas devem ser registradas e analisadas para que ações adequadas sejam tomadas.
  4. DNão há necessidade de sincronização de relógios.
  5. EA documentação dos procedimentos de operação visa reduzir a probabilidade de mudança ou de uso indevido, não autorizado ou não intencional, de ativos.
Revelar gabarito e comentário

GabaritoB — Os procedimentos para o monitoramento do uso dos recursos de processamento da informação devem ser definidos, e os resultados das atividades de monitoramento devem ser regularmente analisados de forma crítica.

Link permanente: /questoes/ce308605