Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2015

Segurança da InformaçãoISO 27002
Código
fc021579
Banca
FCC
Órgão
TCE-CE
Ano
2015
Nível
Superior
Cargo
Analista de Controle Externo-Auditoria de Tecnologia da Informação
Segundo a norma NBR ISO/IEC 27002:2013, a gestão de ativos visa alcançar e manter a proteção adequada dos ativos da organização, sendo que
  1. Aa implementação de controles específicos pode ser delegada pelo proprietário, passando a responsabilidade pela proteção destes ativos a quem assumiu a sua implementação.
  2. Bos níveis de proteção devem ser iguais para todos os ativos, considerando-se que todos eles são importantes para a organização.
  3. Cos ativos de informação são restritos aos aplicativos, sistemas, utilitários, serviços de computação e telecomunicações, aplicativos em nuvem e ferramentas de desenvolvimento.
  4. Do proprietário do ativo deve ser responsável por definir e, periodicamente, analisar criticamente as classificações e restrições ao acesso aos ativos importantes, levando em conta as políticas de controle de acesso aplicáveis.
  5. Eé facultativo a fornecedores e terceiros seguir as regras para o uso permitido de informações e de ativos associados aos recursos de processamento da informação, porém, é obrigatório aos funcionários.
Revelar gabarito e comentário

GabaritoD — o proprietário do ativo deve ser responsável por definir e, periodicamente, analisar criticamente as classificações e restrições ao acesso aos ativos importantes, levando em conta as políticas de controle de acesso aplicáveis.

Link permanente: /questoes/fc021579