Questão de Segurança da Informação — ISO 27002 — FCC 2017
Segurança da InformaçãoISO 27002
- Código
- fc039277
- Banca
- FCC
- Órgão
- TRT - 11ª Região (AM e RR)
- Ano
- 2017
- Nível
- Superior
- Cargo
- Analista Judiciário - Tecnologia da Informação
Um Analista Judiciário deve estabelecer um código de prática de segurança da informação no TRT para o controle e a prevenção de ataques de malwares. Considerando-se a Norma NBR ISO/IEC 27002:2013, é recomendável que o código de segurança inclua
- Aa implementação de controles para prevenir o uso de software não autorizado, como o whitelisting que lista os softwares não permitidos.
- Ba aplicação do princípio do privilégio máximo para os usuários pertinentes para a instalação de softwares.
- Co uso de dois ou mais tipos de software de controle contra malware de diferentes fornecedores para aumentar a eficácia na proteção.
- Do procedimento para a divulgação imediata de alertas relacionados a malwares provenientes de todos os meios de comunicação, incluindo os alertas preliminares como boatos.
- Ea eliminação de qualquer atualização não autorizada de software crítico de forma imediata não sendo necessária uma investigação formal.