Questão de Segurança da Informação — Políticas de Segurança de Informação — FCC 2014
Segurança da InformaçãoPolíticas de Segurança de Informação
- Código
- fc014249
- Banca
- FCC
- Órgão
- TRF - 3ª REGIÃO
- Ano
- 2014
- Nível
- Superior
- Cargo
- Analista Judiciário - Informática - Infraestrutura
O TRF da 3a Região necessita que seus sistemas sejam monitorados e eventos de segurança da informação sejam registrados. Com relação a esses registros, é correto afirmar que
- Atodos os administradores de sistemas devem ter permissão de exclusão ou desativação dos registros (log) de suas próprias atividades.
- Bregistros (log) de auditoria devem incluir registros das tentativas de acesso a outros recursos e dados aceitos, mas não a dados rejeitados.
- Co estabelecimento correto dos relógios dos computadores é importante para assegurar a exatidão dos registros (log) de auditoria.
- Dregistros (log) de auditoria são úteis para a coleta e retenção de evidência, mas não podem ser guardados como parte da política de retenção de registros.
- Eos registros (log) de auditoria devem ser produzidos e mantidos por um prazo máximo de um mês.