Questão de Segurança da Informação — Eventos e Incidentes de Segurança (NBR ISO/IEC 27001, 27002 e outras) — CESPE / CEBRASPE 2022
Segurança da InformaçãoEventos e Incidentes de Segurança (NBR ISO/IEC 27001, 27002 e outras)
- Código
- ce382887
- Banca
- CESPE / CEBRASPE
- Órgão
- DPE RO
- Ano
- 2022
- Cargo
- ADP ( )
Segundo a NBR ISO/IEC n.o 27002:2013, convém aplicar controles e objetivos de controles na organização; nesse contexto, assinale a opção que apresenta o controle que está diretamente relacionado ao objetivo: registrar eventos e gerar evidências.
- ARelógios de todos os sistemas de processamento de informações relevantes do domínio de segurança devem ser sincronizados com uma fonte de tempo precisa.
- BCópias das imagens do sistema devem ser efetuadas conforme a política de geração de cópias de segurança definida.
- CA utilização dos recursos deve ser ajustada e as projeções devem ser feitas para necessidades de capacidade futura, a fim de garantir o desempenho requerido do sistema.
- DOs equipamentos devem ter uma manutenção correta para assegurar sua disponibilidade e integridade permanente.
- EOs procedimentos de operação devem ser documentados e disponibilizados para todos os usuários que necessitam deles.