Questão de Segurança da Informação — ISO 27002 — FCC 2017
Segurança da InformaçãoISO 27002
- Código
- fc040049
- Banca
- FCC
- Órgão
- TRT - 24ª REGIÃO (MS)
- Ano
- 2017
- Nível
- Médio
- Cargo
- Técnico Judiciário - Tecnologia da Informação
A norma ABNT NBR ISO/IEC 27001:2013 apresenta como anexo uma tabela com controles e objetivos de controle alinhados com os existentes na norma ABNT NBR ISO/IEC 27002:2013. Uma colaboradora de nível técnico, utilizando os controles relacionados à segurança em processos de desenvolvimento e de suporte dessa tabela deve saber que
- Amodificações em pacotes de software devem ser encorajadas e não devem estar limitadas apenas às mudanças necessárias, porém, todas as mudanças devem ser documentadas.
- Bmudanças em sistemas dentro do ciclo de vida de desenvolvimento devem ser controladas por procedimentos informais de controle de mudanças.
- Ca organização não deve contratar empresas terceirizadas para realizar atividades de desenvolvimento de sistemas de informação.
- Dtestes de funcionalidade de segurança devem ser realizados somente quando o sistema estiver pronto.
- Eprogramas de testes de aceitação e critérios relacionados devem ser estabelecidos para novos sistemas de informação, atualizações e novas versões.