Questão de Segurança da Informação — ISO 27002 — CONSULPLAN 2017
Segurança da InformaçãoISO 27002
- Código
- qq248093
- Banca
- CONSULPLAN
- Órgão
- TRF - 2ª REGIÃO
- Ano
- 2017
- Nível
- Superior
- Cargo
- Analista Judiciário - Informática Infraestrutura
Em questões de segurança da informação, existe uma norma brasileira, a ABNT NBR ISO/IEC 27002:2013, que versa sobre a Tecnologia da Informação – Técnicas de Segurança – Código de Prática para controles de segurança da informação. Esta norma foi projetada para ser utilizada como referência na seleção de controles, no processo de implementação de um Sistema de Gestão de Segurança da Informação (SGSI), ou também como documento de orientação, para que as organizações implementem controles de segurança da informação normalmente aceitos. Esta norma define os controles de segurança da informação, bem como seus respectivos objetivos de controle. É necessário que seja mantido um registro de auditoria de todos os procedimentos realizados e recomenda-se contemplar em primeiro lugar os sistemas com altos riscos, são duas diretrizes de implementação de um dos objetivos. Assinale, a seguir, este objetivo.
- AGestão da vulnerabilidade técnica.
- BRestrições quanto à instalação de software.
- CInstalação de software nos sistemas operacionais.
- DControles de auditoria de sistemas de informação.