Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2015

Segurança da InformaçãoISO 27002
Código
fc025892
Banca
FCC
Órgão
TRT - 3ª Região (MG)
Ano
2015
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação
Baseado nas normas ABNT NBR ISO/IEC 27001:2013 e ABNT NBR ISO/IEC 27002:2013, um analista de TI está definindo uma política de controle de acesso às informações e aos recursos de processamento de uma organização. Nesse contexto, estas normas recomendam que
  1. Aos direitos de acesso dos funcionários às informações e aos recursos de processamento devem ser retirados quando o funcionário for desligado, mas não precisam ser ajustados se o funcionário mudar de cargo.
  2. Bos proprietários de ativos devem analisar criticamente os direitos de acesso dos usuários em intervalos regulares.
  3. Cum processo de registro e cancelamento de usuário, mesmo que informal, deve ser implementado para permitir atribuição de direitos de acesso.
  4. Dos usuários recebam acesso às redes e aos serviços de redes que necessitarem e/ou quiserem utilizar.
  5. Euma política de controle de acesso deve ser estabelecida, documentada e analisada criticamente, baseada apenas nos requisitos de segurança da informação.
Revelar gabarito e comentário

GabaritoB — os proprietários de ativos devem analisar criticamente os direitos de acesso dos usuários em intervalos regulares.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

B

Link permanente: /questoes/fc025892