Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2017

Segurança da InformaçãoISO 27002
Código
fc039277
Banca
FCC
Órgão
TRT - 11ª Região (AM e RR)
Ano
2017
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação
Um Analista Judiciário deve estabelecer um código de prática de segurança da informação no TRT para o controle e a prevenção de ataques de malwares. Considerando-se a Norma NBR ISO/IEC 27002:2013, é recomendável que o código de segurança inclua
  1. Aa implementação de controles para prevenir o uso de software não autorizado, como o whitelisting que lista os softwares não permitidos.
  2. Ba aplicação do princípio do privilégio máximo para os usuários pertinentes para a instalação de softwares.
  3. Co uso de dois ou mais tipos de software de controle contra malware de diferentes fornecedores para aumentar a eficácia na proteção.
  4. Do procedimento para a divulgação imediata de alertas relacionados a malwares provenientes de todos os meios de comunicação, incluindo os alertas preliminares como boatos.
  5. Ea eliminação de qualquer atualização não autorizada de software crítico de forma imediata não sendo necessária uma investigação formal.
Revelar gabarito e comentário

GabaritoC — o uso de dois ou mais tipos de software de controle contra malware de diferentes fornecedores para aumentar a eficácia na proteção.

Link permanente: /questoes/fc039277