Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CONSULPLAN 2017

Segurança da InformaçãoISO 27002
Código
qq248093
Banca
CONSULPLAN
Órgão
TRF - 2ª REGIÃO
Ano
2017
Nível
Superior
Cargo
Analista Judiciário - Informática Infraestrutura
Em questões de segurança da informação, existe uma norma brasileira, a ABNT NBR ISO/IEC 27002:2013, que versa sobre a Tecnologia da Informação – Técnicas de Segurança – Código de Prática para controles de segurança da informação. Esta norma foi projetada para ser utilizada como referência na seleção de controles, no processo de implementação de um Sistema de Gestão de Segurança da Informação (SGSI), ou também como documento de orientação, para que as organizações implementem controles de segurança da informação normalmente aceitos. Esta norma define os controles de segurança da informação, bem como seus respectivos objetivos de controle. É necessário que seja mantido um registro de auditoria de todos os procedimentos realizados e recomenda-se contemplar em primeiro lugar os sistemas com altos riscos, são duas diretrizes de implementação de um dos objetivos. Assinale, a seguir, este objetivo.
  1. AGestão da vulnerabilidade técnica.
  2. BRestrições quanto à instalação de software.
  3. CInstalação de software nos sistemas operacionais.
  4. DControles de auditoria de sistemas de informação.
Revelar gabarito e comentário

GabaritoA — Gestão da vulnerabilidade técnica.

Link permanente: /questoes/qq248093