Questão de Segurança da Informação — ISO 27002 — FGV 2024
Segurança da InformaçãoISO 27002
- Código
- fg077475
- Banca
- FGV
- Órgão
- CVM
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Regularmente, a equipe de gestão de vulnerabilidades realiza auditorias internas nos sistemas operacionais dos ativos escolhidos para verificar a conformidade dos requisitos de segurança estabelecidos para cada ativo.Conforme a ISO/IEC 27002, convém que a equipe observe a seguinte diretriz para a realização das auditorias internas:
- Aos requisitos de auditoria para acesso aos sistemas devem ser definidos pelo proprietário do risco do ativo;
- Bos testes de auditoria devem possuir acessos de leitura e escrita para validar as ações realizadas nos softwares e nos dados no ambiente de produção;
- Cos testes de auditoria devem ser realizados durante o horário de expediente para refletir o comportamento real do sistema;
- Dos acessos devem ser monitorados e registrados para produzir uma trilha de referência;
- Eum prazo deve ser definido para a reação a notificações de potenciais vulnerabilidades técnicas relevantes.