Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FUNCAB 2013

Segurança da InformaçãoISO 27002
Código
qq014003
Banca
FUNCAB
Órgão
ANS
Ano
2013
Nível
Superior
Cargo
Ativ. Téc. de Comple. Intel. - Ciência da Comp. Sistema da Infor. ou Eng. - Infraestrutura, TI, Seg. e Banco de Dados
A norma ABNT NBR ISO/IEC 27002:2005 contém uma categoria para a segurança da informação que trata de procedimentos e responsabilidades operacionais. Essa categoria é composta por vários controles, dentre os quais existe um que se refere à separação dos recursos de desenvolvimento, de teste e de produção.Que diretriz de implementação NÃO está em acordo com os procedimentos recomendados pela referida norma, no que tange à separação dos recursos de desenvolvimento, de teste e de produção?
  1. AOs ambientes de testes devem emular o ambiente de produção o mais próximo possível.
  2. BSoftware em desenvolvimento e software em produção devem, sempre que possível, ser executados em diferentes sistemas ou processadores e em diferentes domínios ou diretórios.
  3. COs usuários devem ter os mesmos perfis para sistemas em testes e em produção, e os menus devem mostrar mensagens de identificação apropriadas para que o risco de erros seja reduzido.
  4. DDados sensíveis não devem ser copiados para os ambientes de testes.
  5. ECompiladores, editores e outras ferramentas de desenvolvimento ou utilitários de sistemas não devem estar disponíveis em ambientes de produção.
Revelar gabarito e comentário

GabaritoC — Os usuários devem ter os mesmos perfis para sistemas em testes e em produção, e os menus devem mostrar mensagens de identificação apropriadas para que o risco de erros seja reduzido.

Link permanente: /questoes/qq014003