Questão de Segurança da Informação — ISO 27002 — FGV 2024
Segurança da InformaçãoISO 27002
- Código
- fg101406
- Banca
- FGV
- Órgão
- TRF - 1ª REGIÃO
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Judiciário - Área Apoio Especializado - Especialidade: Segurança da Informação
A fim de tratar os riscos técnicos identificados nos ativos, a equipe de segurança do órgão SICRIT está implementando um processo para gestão das vulnerabilidades técnicas de acordo com a ABNT NBR ISO/IEC 27002:2022.Para realizar a identificação das vulnerabilidades, a equipe de segurança deve seguir a orientação de:
- Aanalisar e verificar relatórios para determinar qual atividade de resposta e remediação é necessária;
- Bidentificar os riscos associados e as ações a serem tomadas após a identificação da vulnerabilidade;
- Ctestar e avaliar as atualizações antes de serem instaladas para assegurar que sejam eficazes;
- Dblindar sistemas vulneráveis contra ataques por meio da implantação de filtros de tráfego adequados;
- Edefinir e estabelecer os cargos e responsabilidades associados ao processo de avaliação de risco de vulnerabilidade.