Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESGRANRIO 2013

Segurança da InformaçãoISO 27002
Código
cg001245
Banca
CESGRANRIO
Órgão
IBGE
Ano
2013
Nível
Superior
Cargo
Analista - Suporte à Comunicação e Rede
Segundo a Norma NBR ISO/IEC 27002, um processo formal de gerenciamento de senha do usuário deve,
  1. Asolicitar ao usuário a assinatura de uma declaração de compromisso de manutenção da confidencialidade de sua senha pessoal e das senhas de grupos de trabalho.
  2. Bgarantir que senhas temporárias sejam difíceis de ser adivinhadas e sejam iguais para todos os usuários eventuais.
  3. Cassegurar que senhas padrão possam ser usadas enquanto não for necessário aumentar o nível de segurança do sistema.
  4. Dimplementar um procedimento para que senhas temporárias sejam enviadas, de modo seguro, para os endereços de e-mail fornecidos pelos usuários.
  5. Einstruir o usuário a não acusar o recebimento de senhas.
Revelar gabarito e comentário

GabaritoA — solicitar ao usuário a assinatura de uma declaração de compromisso de manutenção da confidencialidade de sua senha pessoal e das senhas de grupos de trabalho.

Link permanente: /questoes/cg001245