Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FADESP 2012

Segurança da InformaçãoISO 27002
Código
qg867944
Banca
FADESP
Órgão
MPE-PA
Ano
2012
Nível
Médio
Cargo
Técnico - Analista de Sistemas - Suporte a Banco de Dados
Sobre a norma ABNT NBR ISO/IEC 27002 e as diretrizes relacionadas, é correto afirmar que
  1. Ao nível de proteção à informação é avaliado analisando-se exclusivamente a confidencialidade, a integridade e a disponibilidade da informação.
  2. Ba data da entrada e saída de visitantes deve ser registrada, e todos os visitantes devem ser supervisionados, mesmo que o seu acesso tenha sido previamente aprovado; convém que as permissões de acesso sejam concedidas para todas as finalidades, e sejam emitidas somente com instruções sobre procedimentos de emergência.
  3. Cé conveniente que seja exigido de todos os funcionários, fornecedores e terceiros, e de todos os visitantes, alguma forma visível de identificação; além disso, eles devem avisar imediatamente o pessoal de segurança caso encontrem visitantes não acompanhados ou qualquer pessoa que não esteja usando uma identificação visível.
  4. Dos objetivos de controle e os controles dessa Norma têm como finalidade ser implementados para atender aos requisitos identificados exclusivamente por meio da classificação das informações.
Revelar gabarito e comentário

GabaritoC — é conveniente que seja exigido de todos os funcionários, fornecedores e terceiros, e de todos os visitantes, alguma forma visível de identificação; além disso, eles devem avisar imediatamente o pessoal de segurança caso encontrem visitantes não acompanhados ou qualquer pessoa que não esteja usando uma identificação visível.

Link permanente: /questoes/qg867944