Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESGRANRIO 2012

Segurança da InformaçãoISO 27002
Código
cg049541
Banca
CESGRANRIO
Órgão
Petrobras
Ano
2012
Nível
Superior
Cargo
Analista de Sistemas Júnior - Processos de Negócios
A NBR ISO/IEC 27002, quando trata dos controles de entrada física, estabelece algumas diretrizes para implementação, utilizando os seguintes termos: “convém que sejam levadas em consideração as seguintes diretrizes”. Em seguida, lista as diretrizes as quais pretende que sejam levadas em consideração.Dentre essas diretrizes, NÃO há uma especificando que:
  1. Aa data e hora da entrada e saída de visitantes sejam registradas, e todos os visitantes sejam supervisionados, a não ser que o seu acesso tenha sido previamente aprovado.
  2. Baos terceiros que realizam serviços de suporte, seja concedido acesso restrito às áreas seguras ou às instalações de processamento da informação sensível somente quando necessário; este acesso deve ser autorizado e monitorado
  3. Co acesso às áreas em que são processadas ou armazenadas informações sensíveis seja controlado e restrito às pessoas autorizadas
  4. Dos direitos de acesso a áreas seguras sejam revoga- dos em intervalos regulares, levados em conta os re- gulamentos e normas de saúde aplicáveis.
  5. Eseja exigido que todos os funcionários, fornecedores e terceiros, e todos os visitantes, tenham alguma forma visível de identificação.
Revelar gabarito e comentário

GabaritoD — os direitos de acesso a áreas seguras sejam revoga- dos em intervalos regulares, levados em conta os re- gulamentos e normas de saúde aplicáveis.

Link permanente: /questoes/cg049541