Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FGV 2024

Segurança da InformaçãoISO 27002
Código
fg077475
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Regularmente, a equipe de gestão de vulnerabilidades realiza auditorias internas nos sistemas operacionais dos ativos escolhidos para verificar a conformidade dos requisitos de segurança estabelecidos para cada ativo.Conforme a ISO/IEC 27002, convém que a equipe observe a seguinte diretriz para a realização das auditorias internas:
  1. Aos requisitos de auditoria para acesso aos sistemas devem ser definidos pelo proprietário do risco do ativo;
  2. Bos testes de auditoria devem possuir acessos de leitura e escrita para validar as ações realizadas nos softwares e nos dados no ambiente de produção;
  3. Cos testes de auditoria devem ser realizados durante o horário de expediente para refletir o comportamento real do sistema;
  4. Dos acessos devem ser monitorados e registrados para produzir uma trilha de referência;
  5. Eum prazo deve ser definido para a reação a notificações de potenciais vulnerabilidades técnicas relevantes.
Revelar gabarito e comentário

GabaritoD — os acessos devem ser monitorados e registrados para produzir uma trilha de referência;

Link permanente: /questoes/fg077475