Questão de Segurança da Informação — ISO 27002 — FCC 2015
Segurança da InformaçãoISO 27002
- Código
- fc021579
- Banca
- FCC
- Órgão
- TCE-CE
- Ano
- 2015
- Nível
- Superior
- Cargo
- Analista de Controle Externo-Auditoria de Tecnologia da Informação
Segundo a norma NBR ISO/IEC 27002:2013, a gestão de ativos visa alcançar e manter a proteção adequada dos ativos da organização, sendo que
- Aa implementação de controles específicos pode ser delegada pelo proprietário, passando a responsabilidade pela proteção destes ativos a quem assumiu a sua implementação.
- Bos níveis de proteção devem ser iguais para todos os ativos, considerando-se que todos eles são importantes para a organização.
- Cos ativos de informação são restritos aos aplicativos, sistemas, utilitários, serviços de computação e telecomunicações, aplicativos em nuvem e ferramentas de desenvolvimento.
- Do proprietário do ativo deve ser responsável por definir e, periodicamente, analisar criticamente as classificações e restrições ao acesso aos ativos importantes, levando em conta as políticas de controle de acesso aplicáveis.
- Eé facultativo a fornecedores e terceiros seguir as regras para o uso permitido de informações e de ativos associados aos recursos de processamento da informação, porém, é obrigatório aos funcionários.