Questão de Segurança da Informação — ISO 27002 — FCC 2022
Segurança da InformaçãoISO 27002
- Código
- fc063241
- Banca
- FCC
- Órgão
- SEFAZ-AP
- Ano
- 2022
- Cargo
- Auditor da Receita Estadual - Conhecimentos Específicos
A Norma ABNT NBR ISO/IEC 27002:2013 estabelece que o acesso à informação e às funções dos sistemas de aplicações seja restrito, de acordo com a política de controle de acesso. Nesse sentido, recomenda considerar um conjunto de controles para apoiar os requisitos de restrição de acesso, dentre eles,
- Acontrolar quais dados podem ser acessados por um usuário particular.
- Bpermitir o acesso irrestrito de outras aplicações produzidas pela organização.
- Cdefinir para os usuários direito de acesso somente para leitura.
- Dlimitar a informação contida nas entradas das aplicações ou sistemas.
- Eprover controles de acesso lógico ou físico para isolamento de todas as aplicações ou sistemas.