Questão de Segurança da Informação — ISO 27002 — FCC 2014
Segurança da InformaçãoISO 27002
- Código
- fc012741
- Banca
- FCC
- Órgão
- TCE-RS
- Ano
- 2014
- Nível
- Médio
- Cargo
- Auditor Público Externo - Técnico em Processamento de Dados - Conhecimentos Específicos
No processo de Gestão da Segurança da Informação, a implantação da segurança envolve a adoção de mecanismos para a segurança física. De acordo com a NBR ISO/IEC 27002:2005, uma das formas de prover a segurança física em uma organização é
- Autilizar protocolos de troca de informação seguros, como HTTPS, para a divulgação das informações comerciais da organização.
- Bimplantar Firewall em todos os computadores e servidores da organização para monitorar e controlar os acessos.
- Cestabelecer que todas as portas corta-fogo do perímetro de segurança sejam providas de alarme, monitoradas e testadas juntamente com as paredes.
- Dcriptografar as mensagens transmitidas por meio do correio eletrônico entre todos os setores da organização.
- Eestabelecer que os acessos aos computadores e estações de trabalho da organização devem utilizar cartões inteligentes (Smart Cards).