Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FGV 2024

Segurança da InformaçãoControles de segurança
Código
fg101482
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
Uma empresa de consultoria foi contratada pela empresa X na tentativa de adequar a sua segurança à norma ABNT NBR ISO/IEC 27002:2013. Ao analisar o relatório final da consultoria, a empresa X notou algumas observações sobre o controle de acesso à informação e às funções dos sistemas de aplicações, necessários para que ela siga uma política de controle de acesso. Como forma de restrição de acesso à informação, o controle sugerido pela consultoria foi:
  1. Alimitar a informações contidas nas saídas;
  2. Bregistrar tentativas de acesso ao sistema, incluindo as sem sucesso e as bem-sucedidas;
  3. Cobrigar os usuários a mudarem as suas senhas temporárias no primeiro acesso ao sistema;
  4. Dmostrar um aviso geral informando que o computador deve ser acessado somente por usuários autorizados;
  5. Epermitir que os usuários selecionem e modifiquem suas próprias senhas, incluindo um procedimento de confirmação para evitar erros.
Revelar gabarito e comentário

GabaritoA — limitar a informações contidas nas saídas;

Link permanente: /questoes/fg101482