Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2022
Segurança da InformaçãoPolíticas de Segurança de Informação
- Código
- fg047159
- Banca
- FGV
- Órgão
- CGU
- Ano
- 2022
- Nível
- Superior
- Cargo
- Auditor Federal de Finanças e Controle - Tecnologia da Informação
A equipe liderada por Jonas é responsável por prover o home office de um órgão da Administração Pública Federal (APF). Jonas recebeu uma solicitação da Equipe de Tratamento de Incidente de Rede (ETIR) para fornecer os registros de acesso a um sistema, ocorridos durante determinado tempo, para averiguação por suspeita de um incidente de segurança da informação.Considerando as orientações da Norma Complementar 21/IN01/DSIC/GSIPR, quanto aos requisitos para adequação dos ativos de informação para coleta e preservação das evidências, a equipe de Jonas deve fornecer as seguintes informações para cada acesso:
- Aidentificação inequívoca do usuário;
- Bregistro das autenticações malsucedidas;
- Cdata e hora dos acessos sincronizados com o servidor de hora local;
- Dtempo máximo de registro de log de quatro meses;
- Eregistro das autenticações bem sucedidas.