Questão de Segurança da Informação — Norma ISO 27001 — UPENET/IAUPE 2017
Segurança da InformaçãoNorma ISO 27001
- Código
- qq307360
- Banca
- UPENET/IAUPE
- Órgão
- UPE
- Ano
- 2017
- Nível
- Superior
- Cargo
- NET/IA - - Analista de Sistemas - Segurança da Informação
Consiste em uma das atividades previstas na fase de identificação de riscos, relativas à implantação de um sistema de gerenciamento e gestão da segurança da informação, definidas na norma NBR ISO/IEC 27001:2013:
- AIdentificar ações de segurança de acesso dos usuários ao sistema, tais como biometria e política de senhas.
- BIdentificar quais os riscos potenciais para o sistema e quais os responsáveis por tais riscos.
- CSolicitar dos usuários do sistema um histórico (log) de falhas relativas a suas interações anteriores com sistemas similares.
- DBloquear os usuários que exibam histórico de riscos prováveis ao sistema.
- EBloquear operações do sistema que exibam histórico de riscos prováveis ao sistema.