Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — UPENET/IAUPE 2017

Segurança da InformaçãoISO 27002
Código
qq307365
Banca
UPENET/IAUPE
Órgão
UPE
Ano
2017
Nível
Superior
Cargo
NET/IA - - Analista de Sistemas - Segurança da Informação
Considerando-se as normas ABNT NBR ISO/IEC 27001:2013 e ABNT NBR ISO/IEC 27002:2013, recomenda-se, como política de controle de acesso às informações e aos recursos de processamento organizacional, que haja
  1. Amanutenção dos direitos de acesso dos funcionários às informações e aos recursos de processamento quando da mudança de cargo desses funcionários.
  2. Brestrição aos usuários em relação a qualquer acesso dos serviços da rede, com exceção dos proprietários de ativos.
  3. Cuma política de controle de acesso baseada na verificação por amostragem dos usuários dos serviços.
  4. Dresponsabilização dos proprietários de ativos que devem revisar os direitos de acesso dos usuários em intervalos regulares.
  5. Eum cadastro de solicitação de cancelamento a ser preenchido offline por todos os usuários quando do cancelamento do serviço.
Revelar gabarito e comentário

GabaritoD — responsabilização dos proprietários de ativos que devem revisar os direitos de acesso dos usuários em intervalos regulares.

Link permanente: /questoes/qq307365