Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FGV 2018

Segurança da InformaçãoISO 27002
Código
fg032609
Banca
FGV
Órgão
MPE-AL
Ano
2018
Nível
Superior
Cargo
Analista do Ministério Público - Administrador de Rede
Janaína pretende padronizar seus procedimentos de controle de acesso, com base na norma ISO 27002. A parte referente ao controle de acesso privilegiado cita, de forma geral, que o acesso deve ser restrito e controlado e que se institua um processo formal de concessão de privilégios.Para que Janaína implemente o controle de acesso privilegiado convém considerar que:
  1. Aos direitos de acesso privilegiados, associados a cada sistema ou processo, por exemplo, sistema operacional, sistemas de gerenciamento de banco de dados e cada aplicação, e de categorias de usuários para os quais estes necessitam ser concedidos, não precisam de identificação.
  2. Bos direitos de acesso privilegiado sejam concedidos a usuários conforme o grau hierárquico na empresa e com base em eventos alinhados com a política de controle de acesso, com base nos requisitos mínimos para sua função.
  3. Cum processo de autorização e um registro de todos os privilégios concedidos sejam mantidos e que os direitos de acesso privilegiados não sejam concedidos até que todo o processo de autorização esteja finalizado.
  4. Drequisitos para manter, sem atualização, os direitos de acesso privilegiados sejam definidos.
  5. Eos direitos de acesso privilegiados sejam atribuídos a um ID de usuário idêntico daqueles usados nas atividades normais do negócio e que as atividades normais do negócio não sejam desempenhadas usando contas privilegiadas.
Revelar gabarito e comentário

GabaritoC — um processo de autorização e um registro de todos os privilégios concedidos sejam mantidos e que os direitos de acesso privilegiados não sejam concedidos até que todo o processo de autorização esteja finalizado.

Link permanente: /questoes/fg032609