Questão de Segurança da Informação — ISO 27002 — FCC 2023
Segurança da InformaçãoISO 27002
- Código
- fc069691
- Banca
- FCC
- Órgão
- TRT - 15ª Região (SP)
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
A orientação da ABNT NBR ISO/IEC 27002:2022 sobre controle de acesso recomenda que
- Aseja definida uma política específica por tema, sobre controle de acesso.
- Bas regras de controle de acesso não sejam implementadas em diferentes granularidades, focando sempre no sistema inteiro.
- Cas regras de controle de acesso não contenham elementos dinâmicos, como, por exemplo, funções que avaliam acessos passados ou valores específicos do ambiente.
- Das formas de controle de acesso sejam detalhadas na Política de Segurança da Informação, sem necessidade de política específica sobre o assunto.
- Eas regras para controle de acesso físico incluam métodos como validação por senha, autenticação multifator (MFA) e Single Sign-On (SSO).