Questão de Segurança da Informação — ISO 27002 — CESGRANRIO 2012
Segurança da InformaçãoISO 27002
- Código
- cg049541
- Banca
- CESGRANRIO
- Órgão
- Petrobras
- Ano
- 2012
- Nível
- Superior
- Cargo
- Analista de Sistemas Júnior - Processos de Negócios
A NBR ISO/IEC 27002, quando trata dos controles de entrada física, estabelece algumas diretrizes para implementação, utilizando os seguintes termos: “convém que sejam levadas em consideração as seguintes diretrizes”. Em seguida, lista as diretrizes as quais pretende que sejam levadas em consideração.Dentre essas diretrizes, NÃO há uma especificando que:
- Aa data e hora da entrada e saída de visitantes sejam registradas, e todos os visitantes sejam supervisionados, a não ser que o seu acesso tenha sido previamente aprovado.
- Baos terceiros que realizam serviços de suporte, seja concedido acesso restrito às áreas seguras ou às instalações de processamento da informação sensível somente quando necessário; este acesso deve ser autorizado e monitorado
- Co acesso às áreas em que são processadas ou armazenadas informações sensíveis seja controlado e restrito às pessoas autorizadas
- Dos direitos de acesso a áreas seguras sejam revoga- dos em intervalos regulares, levados em conta os re- gulamentos e normas de saúde aplicáveis.
- Eseja exigido que todos os funcionários, fornecedores e terceiros, e todos os visitantes, tenham alguma forma visível de identificação.