Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — UFES 2024

Segurança da InformaçãoISO 27002
Código
qg366379
Banca
UFES
Órgão
UFES
Ano
2024
Nível
Médio
Cargo
Técnico de Tecnologia da Informação
Durante uma avaliação de segurança, uma organização identifica que seu sistema de controle de acesso não está adequadamente protegido contra a exploração de vulnerabilidades conhecidas. De acordo com os fundamentos de segurança da informação e com as recomendações das normas ABNT NBR ISO/IEC 27001 e ISO/IEC 27002, a medida adequada para reduzir o risco associado a essas vulnerabilidades e melhorar a segurança do sistema é:
  1. AEstabelecer um plano de continuidade de negócios para garantir a operação contínua durante incidentes de segurança.
  2. BImplementar uma política de segurança que defina claramente os requisitos de controle de acesso e autenticação.
  3. CRealizar atualizações regulares de software e aplicar patches para corrigir vulnerabilidades conhecidas.
  4. DRealizar treinamentos periódicos com os usuários para aumentar a conscientização sobre segurança da informação.
  5. EUtilizar criptografia para proteger dados sensíveis em trânsito e em repouso.
Revelar gabarito e comentário

GabaritoC — Realizar atualizações regulares de software e aplicar patches para corrigir vulnerabilidades conhecidas.

Link permanente: /questoes/qg366379