Questão de Segurança da Informação — Políticas de Segurança de Informação — CAIP-IMES 2014
Segurança da InformaçãoPolíticas de Segurança de Informação
- Código
- qq040640
- Banca
- CAIP-IMES
- Órgão
- Prefeitura de São Paulo - SP
- Ano
- 2014
- Nível
- Superior
- Cargo
- Analista TIC I - Segurança da Informação
A norma ABNT ISO/17799:2005 recomenda que sejam implantados controles de detecção, prevenção e recuperação para se proteger contra códigos maliciosos. Para tanto a norma propõe uma série de diretrizes, as quais são descritas a seguir, exceção feita à alternativa:
- AImplantação de política de proibição de uso de pen drivers, DVDs e HD externos.
- BVerificação, antes do uso, da existência de códigos maliciosos em arquivos armazenados em mídia, arquivos recebidos por e-mails e em páginas web.
- CCriar planos de continuidade de negócio para a recuperação em caso de ataques por código malicioso.
- DMedidas de proteção contra riscos inerentes à importação de arquivos e softwares.