Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2023

Segurança da InformaçãoISO 27002
Código
fc069691
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
A orientação da ABNT NBR ISO/IEC 27002:2022 sobre controle de acesso recomenda que
  1. Aseja definida uma política específica por tema, sobre controle de acesso.
  2. Bas regras de controle de acesso não sejam implementadas em diferentes granularidades, focando sempre no sistema inteiro.
  3. Cas regras de controle de acesso não contenham elementos dinâmicos, como, por exemplo, funções que avaliam acessos passados ou valores específicos do ambiente.
  4. Das formas de controle de acesso sejam detalhadas na Política de Segurança da Informação, sem necessidade de política específica sobre o assunto.
  5. Eas regras para controle de acesso físico incluam métodos como validação por senha, autenticação multifator (MFA) e Single Sign-On (SSO).
Revelar gabarito e comentário

GabaritoA — seja definida uma política específica por tema, sobre controle de acesso.

Link permanente: /questoes/fc069691