Questão de Segurança da Informação — ISO 27002 — FESMIP-BA 2011
Segurança da InformaçãoISO 27002
- Código
- qg845456
- Banca
- FESMIP-BA
- Órgão
- MPE-BA
- Ano
- 2011
- Nível
- Superior
- Cargo
- Analista de Sistemas
Com relação aos registros de auditoria, a norma ABNT NBR ISO/IEC 27002 informa o seguinte:
- AOs logs contendo as atividades de usuários devem permanecer disponíveis pelo período mínimo de cinco anos para auxiliar em futuras investigações.
- BO nível de monitoramento requerido para os recursos é determinado através de uma análise/avaliação dos serviços de rede.
- CRegistros (logs) de sistemas precisam ser protegidos, através de mecanismos de controle de acesso, pois os dados podem ser modificados e excluídos.
- DAs atividades que geram registros de logs podem ser suprimidas pelo administrador, em casos de risco de continuidade do serviço por falta de espaço em disco.
- ENo desenvolvimento de sistemas, a geração de arquivos de log e de auditoria não é contemplada, pois os registros de logs do sistema operacional são suficientes.