Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — UPENET/IAUPE 2017

Segurança da InformaçãoNorma ISO 27001
Código
qq307360
Banca
UPENET/IAUPE
Órgão
UPE
Ano
2017
Nível
Superior
Cargo
NET/IA - - Analista de Sistemas - Segurança da Informação
Consiste em uma das atividades previstas na fase de identificação de riscos, relativas à implantação de um sistema de gerenciamento e gestão da segurança da informação, definidas na norma NBR ISO/IEC 27001:2013:
  1. AIdentificar ações de segurança de acesso dos usuários ao sistema, tais como biometria e política de senhas.
  2. BIdentificar quais os riscos potenciais para o sistema e quais os responsáveis por tais riscos.
  3. CSolicitar dos usuários do sistema um histórico (log) de falhas relativas a suas interações anteriores com sistemas similares.
  4. DBloquear os usuários que exibam histórico de riscos prováveis ao sistema.
  5. EBloquear operações do sistema que exibam histórico de riscos prováveis ao sistema.
Revelar gabarito e comentário

GabaritoB — Identificar quais os riscos potenciais para o sistema e quais os responsáveis por tais riscos.

Link permanente: /questoes/qq307360