Questão de Segurança da Informação — ISO 27002 — CESGRANRIO 2011
Segurança da InformaçãoISO 27002
- Código
- cg040579
- Banca
- CESGRANRIO
- Órgão
- Petrobras
- Ano
- 2011
- Nível
- Superior
- Cargo
- Analista de Sistemas Júnior - Engenharia de Software
De acordo com a NBR/ISO 27002, um sistema de gerenciamento de chaves deve basear-se em um conjunto es- tabelecido de normas, procedimentos e métodos de segurança para
- Agerar chaves para diferentes sistemas criptográficos e diferentes aplicações.
- Bevitar quebra de segurança, coibindo a manutenção de registros das atividades relacionadas com o gerenciamento de chaves
- Cevitar o uso de sistemas simétricos, por utilizarem apenas uma chave.
- Ddestruir chaves perdidas ou corrompidas, como parte da gestão da continuidade do negócio, para evitar a recuperação de informações cifradas.
- Emanter registros das chaves públicas geradas pelos usuários e estabelecer a política de geração dessas chaves.