Questão de Segurança da Informação — ISO 27002 — FCC 2015
Segurança da InformaçãoISO 27002
- Código
- fc025892
- Banca
- FCC
- Órgão
- TRT - 3ª Região (MG)
- Ano
- 2015
- Nível
- Superior
- Cargo
- Analista Judiciário - Tecnologia da Informação
Baseado nas normas ABNT NBR ISO/IEC 27001:2013 e ABNT NBR ISO/IEC 27002:2013, um analista de TI está definindo uma política de controle de acesso às informações e aos recursos de processamento de uma organização. Nesse contexto, estas normas recomendam que
- Aos direitos de acesso dos funcionários às informações e aos recursos de processamento devem ser retirados quando o funcionário for desligado, mas não precisam ser ajustados se o funcionário mudar de cargo.
- Bos proprietários de ativos devem analisar criticamente os direitos de acesso dos usuários em intervalos regulares.
- Cum processo de registro e cancelamento de usuário, mesmo que informal, deve ser implementado para permitir atribuição de direitos de acesso.
- Dos usuários recebam acesso às redes e aos serviços de redes que necessitarem e/ou quiserem utilizar.
- Euma política de controle de acesso deve ser estabelecida, documentada e analisada criticamente, baseada apenas nos requisitos de segurança da informação.