Questão de Segurança da Informação — ISO 27002 — UPENET/IAUPE 2017
Segurança da InformaçãoISO 27002
- Código
- qq307365
- Banca
- UPENET/IAUPE
- Órgão
- UPE
- Ano
- 2017
- Nível
- Superior
- Cargo
- NET/IA - - Analista de Sistemas - Segurança da Informação
Considerando-se as normas ABNT NBR ISO/IEC 27001:2013 e ABNT NBR ISO/IEC 27002:2013, recomenda-se, como política de controle de acesso às informações e aos recursos de processamento organizacional, que haja
- Amanutenção dos direitos de acesso dos funcionários às informações e aos recursos de processamento quando da mudança de cargo desses funcionários.
- Brestrição aos usuários em relação a qualquer acesso dos serviços da rede, com exceção dos proprietários de ativos.
- Cuma política de controle de acesso baseada na verificação por amostragem dos usuários dos serviços.
- Dresponsabilização dos proprietários de ativos que devem revisar os direitos de acesso dos usuários em intervalos regulares.
- Eum cadastro de solicitação de cancelamento a ser preenchido offline por todos os usuários quando do cancelamento do serviço.