Questão de Segurança da Informação — ISO 27002 — UFES 2024
Segurança da InformaçãoISO 27002
- Código
- qg366379
- Banca
- UFES
- Órgão
- UFES
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico de Tecnologia da Informação
Durante uma avaliação de segurança, uma organização identifica que seu sistema de controle de acesso não está adequadamente protegido contra a exploração de vulnerabilidades conhecidas. De acordo com os fundamentos de segurança da informação e com as recomendações das normas ABNT NBR ISO/IEC 27001 e ISO/IEC 27002, a medida adequada para reduzir o risco associado a essas vulnerabilidades e melhorar a segurança do sistema é:
- AEstabelecer um plano de continuidade de negócios para garantir a operação contínua durante incidentes de segurança.
- BImplementar uma política de segurança que defina claramente os requisitos de controle de acesso e autenticação.
- CRealizar atualizações regulares de software e aplicar patches para corrigir vulnerabilidades conhecidas.
- DRealizar treinamentos periódicos com os usuários para aumentar a conscientização sobre segurança da informação.
- EUtilizar criptografia para proteger dados sensíveis em trânsito e em repouso.