Questão de Segurança da Informação — ISO 27002 — CESGRANRIO 2014
Segurança da InformaçãoISO 27002
- Código
- cg006790
- Banca
- CESGRANRIO
- Órgão
- Petrobras
- Ano
- 2014
- Nível
- Médio
- Cargo
- Técnico(a) de Informática Júnior
A norma ISO 27002:2005, ao estabelecer regras para o controle de acesso, recomenda que o responsável por essa área leve em conta vários aspectos relacionados à segurança.Um técnico de informática, responsável por essa área, ao trabalhar em conformidade com essa norma, deve
- Aconsiderar as mudanças nas permissões de usuários que são iniciadas automaticamente pelo sistema de informações e aquelas iniciadas por um administrador.
- Breconhecer que todas as regras devem ser sempre atendidas, não havendo regras condicionais em contexto de segurança.
- Creconhecer que sempre há usuários especiais com privilégios que devem prevalecer por serem exceções sobre a necessidade de segurança.
- Dbasear-se na premissa “tudo é geralmente permitido a menos que seja expressamente proibido”.
- Ebasear-se na premissa “tudo aquilo que é proibido pode ser permitido pelo gerente de operações”.