Questão de Segurança da Informação — Controles de segurança — FGV 2024
Segurança da InformaçãoControles de segurança
- Código
- fg101482
- Banca
- FGV
- Órgão
- TRF - 1ª REGIÃO
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Judiciário - Área Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
Uma empresa de consultoria foi contratada pela empresa X na tentativa de adequar a sua segurança à norma ABNT NBR ISO/IEC 27002:2013. Ao analisar o relatório final da consultoria, a empresa X notou algumas observações sobre o controle de acesso à informação e às funções dos sistemas de aplicações, necessários para que ela siga uma política de controle de acesso. Como forma de restrição de acesso à informação, o controle sugerido pela consultoria foi:
- Alimitar a informações contidas nas saídas;
- Bregistrar tentativas de acesso ao sistema, incluindo as sem sucesso e as bem-sucedidas;
- Cobrigar os usuários a mudarem as suas senhas temporárias no primeiro acesso ao sistema;
- Dmostrar um aviso geral informando que o computador deve ser acessado somente por usuários autorizados;
- Epermitir que os usuários selecionem e modifiquem suas próprias senhas, incluindo um procedimento de confirmação para evitar erros.