Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FCC 2011

Segurança da InformaçãoNorma ISO 27001
Código
fc112665
Banca
FCC
Órgão
INFRAERO
Ano
2011
Nível
Superior
Cargo
Analista de Sistemas - Gestão de TI
Em relação à norma NBR ISO/IEC 27002, para detalhes da implementação do controle “10.1.3 - Segregação de funções”, da norma NBR ISO/IEC 27001, convém que
  1. Ao documento da política contenha declarações relativas às políticas, princípios, normas e requsitos de conformidade de segurança da informação específicos, incluindo consequências das violações na política de segurança da informação.
  2. Bas atividades de segurança da informação sejam coordenadas por representantes de diferentes partes da organização e garantam que tais atividades sejam executadas em conformidade com a política de segurança da informação.
  3. Csejam tomados certos cuidados para impedir que uma única pessoa possa acessar, modificar ou usar ativos sem a devida autorização ou detecção.
  4. Das atividades de segurança da informação identifiquem as ameaças significativas e a exposição da informação e dos recursos de processamento da informação a essas ameaças.
  5. Equalquer acesso aos recursos de processamento da informação da organização e ao processamento e comunicação da informação por partes externas seja controlado.
Revelar gabarito e comentário

GabaritoC — sejam tomados certos cuidados para impedir que uma única pessoa possa acessar, modificar ou usar ativos sem a devida autorização ou detecção.

Link permanente: /questoes/fc112665