Questão de Segurança da Informação — ISO 27002 — CESGRANRIO 2013
Segurança da InformaçãoISO 27002
- Código
- cg001245
- Banca
- CESGRANRIO
- Órgão
- IBGE
- Ano
- 2013
- Nível
- Superior
- Cargo
- Analista - Suporte à Comunicação e Rede
Segundo a Norma NBR ISO/IEC 27002, um processo formal de gerenciamento de senha do usuário deve,
- Asolicitar ao usuário a assinatura de uma declaração de compromisso de manutenção da confidencialidade de sua senha pessoal e das senhas de grupos de trabalho.
- Bgarantir que senhas temporárias sejam difíceis de ser adivinhadas e sejam iguais para todos os usuários eventuais.
- Cassegurar que senhas padrão possam ser usadas enquanto não for necessário aumentar o nível de segurança do sistema.
- Dimplementar um procedimento para que senhas temporárias sejam enviadas, de modo seguro, para os endereços de e-mail fornecidos pelos usuários.
- Einstruir o usuário a não acusar o recebimento de senhas.