Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2017

Segurança da InformaçãoISO 27002
Código
fc040049
Banca
FCC
Órgão
TRT - 24ª REGIÃO (MS)
Ano
2017
Nível
Médio
Cargo
Técnico Judiciário - Tecnologia da Informação
A norma ABNT NBR ISO/IEC 27001:2013 apresenta como anexo uma tabela com controles e objetivos de controle alinhados com os existentes na norma ABNT NBR ISO/IEC 27002:2013. Uma colaboradora de nível técnico, utilizando os controles relacionados à segurança em processos de desenvolvimento e de suporte dessa tabela deve saber que
  1. Amodificações em pacotes de software devem ser encorajadas e não devem estar limitadas apenas às mudanças necessárias, porém, todas as mudanças devem ser documentadas.
  2. Bmudanças em sistemas dentro do ciclo de vida de desenvolvimento devem ser controladas por procedimentos informais de controle de mudanças.
  3. Ca organização não deve contratar empresas terceirizadas para realizar atividades de desenvolvimento de sistemas de informação.
  4. Dtestes de funcionalidade de segurança devem ser realizados somente quando o sistema estiver pronto.
  5. Eprogramas de testes de aceitação e critérios relacionados devem ser estabelecidos para novos sistemas de informação, atualizações e novas versões.
Revelar gabarito e comentário

GabaritoE — programas de testes de aceitação e critérios relacionados devem ser estabelecidos para novos sistemas de informação, atualizações e novas versões.

Link permanente: /questoes/fc040049