Questão de Segurança da Informação — ISO 27002 — FCC 2013
Segurança da InformaçãoISO 27002
- Código
- fc002552
- Banca
- FCC
- Órgão
- MPE-CE
- Ano
- 2013
- Nível
- Superior
- Cargo
- Analista Ministerial - Ciências da Computação
Uma organização governamental adotou as seguintes diretrizes em relação às cópias de segurança:- Definição e formalização de uma política de cópias de segurança (backups) que inclua o código-fonte e a base de dados com base nas necessidades de negócio, incluindo procedimentos regulares de recuperação e observando as recomendações contidas no controle adequado da Norma NBR ISO/IEC 27002:2005.- Considerando a necessidade de proteger o sigilo das informações, deve-se avaliar a conveniência de criptografar os dados gravados nas mídias das cópias de segurança, conforme recomenda a diretriz para implementação do controle adequado da Norma NBR ISO/IEC 27002:2005.Estas diretrizes se referem à seção da Norma que possui em uma de suas categorias, o controle Cópias de segurança:
- A14 - Gestão da Continuidade do Negócio, que é a maior seção da Norma, e fornece diretrizes para a segurança dos aplicativos, arquivos de sistema, processos de desenvolvimento e suporte e gestão de vulnerabilidades técnicas.
- B12 - Aquisição, Desenvolvimento e Manutenção de Sistemas de Informação, que trata das medidas a serem tomadas para prevenir a interrupção das atividades e proteger os processos críticos contra defeitos, falhas ou desastres significativos da organização.
- C11 - Controle de Acesso, que fornece diretrizes para áreas seguras da organização.
- D10 - Gerenciamento das Operações e Comunicações, que é a maior seção da Norma, e trata das operações dos serviços tecnológicos da organização.
- E9 - Segurança Física e do Ambiente, que trata do controle do acesso lógico às informações da organização.