Questão de Segurança da Informação — ISO 27002 — FCC 2021
Segurança da InformaçãoISO 27002
- Código
- fc060789
- Banca
- FCC
- Órgão
- TJ-SC
- Ano
- 2021
- Cargo
- Analista de Sistemas
De acordo com a Norma ABNT NBR ISO/IEC 27002:2013, no âmbito do Gerenciamento da segurança em redes, um método de controlar a segurança da informação em grandes redes é
- Adefinir que os administradores de sistemas não tenham permissão de exclusão ou desativação dos registros (log) de suas próprias atividades.
- Bdefinir que as atividades e requisitos de auditoria envolvendo a verificação nos sistemas operacionais sejam cuidadosamente planejados e acordados para minimizar interrupção dos processos do negócio.
- Cestabelecer e implementar regras definindo critérios para a instalação de software pelos usuários.
- Ddefinir que as atualizações do software operacional, aplicativos e bibliotecas de programas sejam executadas por administradores treinados e com autorização gerencial apropriada.
- Edividir em diferentes domínios de redes que podem, por exemplo, ser escolhidos com base no nível de confiança.