Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESGRANRIO 2014

Segurança da InformaçãoISO 27002
Código
cg006790
Banca
CESGRANRIO
Órgão
Petrobras
Ano
2014
Nível
Médio
Cargo
Técnico(a) de Informática Júnior
A norma ISO 27002:2005, ao estabelecer regras para o controle de acesso, recomenda que o responsável por essa área leve em conta vários aspectos relacionados à segurança.Um técnico de informática, responsável por essa área, ao trabalhar em conformidade com essa norma, deve
  1. Aconsiderar as mudanças nas permissões de usuários que são iniciadas automaticamente pelo sistema de informações e aquelas iniciadas por um administrador.
  2. Breconhecer que todas as regras devem ser sempre atendidas, não havendo regras condicionais em contexto de segurança.
  3. Creconhecer que sempre há usuários especiais com privilégios que devem prevalecer por serem exceções sobre a necessidade de segurança.
  4. Dbasear-se na premissa “tudo é geralmente permitido a menos que seja expressamente proibido”.
  5. Ebasear-se na premissa “tudo aquilo que é proibido pode ser permitido pelo gerente de operações”.
Revelar gabarito e comentário

GabaritoA — considerar as mudanças nas permissões de usuários que são iniciadas automaticamente pelo sistema de informações e aquelas iniciadas por um administrador.

Link permanente: /questoes/cg006790