Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FESMIP-BA 2011

Segurança da InformaçãoISO 27002
Código
qg845456
Banca
FESMIP-BA
Órgão
MPE-BA
Ano
2011
Nível
Superior
Cargo
Analista de Sistemas
Com relação aos registros de auditoria, a norma ABNT NBR ISO/IEC 27002 informa o seguinte:
  1. AOs logs contendo as atividades de usuários devem permanecer disponíveis pelo período mínimo de cinco anos para auxiliar em futuras investigações.
  2. BO nível de monitoramento requerido para os recursos é determinado através de uma análise/avaliação dos serviços de rede.
  3. CRegistros (logs) de sistemas precisam ser protegidos, através de mecanismos de controle de acesso, pois os dados podem ser modificados e excluídos.
  4. DAs atividades que geram registros de logs podem ser suprimidas pelo administrador, em casos de risco de continuidade do serviço por falta de espaço em disco.
  5. ENo desenvolvimento de sistemas, a geração de arquivos de log e de auditoria não é contemplada, pois os registros de logs do sistema operacional são suficientes.
Revelar gabarito e comentário

GabaritoC — Registros (logs) de sistemas precisam ser protegidos, através de mecanismos de controle de acesso, pois os dados podem ser modificados e excluídos.

Link permanente: /questoes/qg845456