Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FAURGS 2018

Segurança da InformaçãoISO 27002
Código
qq336429
Banca
FAURGS
Órgão
BANRISUL
Ano
2018
Nível
Superior
Cargo
Segurança da Tecnologia da Informação
A norma ISO ABNT NBR ISO/IEC 27002:2013, em sua Seção 9 – Controle de Acesso, recomenda que
  1. Asejam normalmente utilizados programas utilitários privilegiados de modo a sobrepor com segurança os controles dos sistemas e aplicações.
  2. Bas regras de controle de acesso sejam baseadas na premissa de que “Tudo é permitido a menos que expressamente proibido”, de modo a simplificar a implementação dos controles.
  3. Cas atividades normais de negócio sejam realizadas com IDs privilegiadas apenas após processo de aprovação e documentação.
  4. Dseja adotado um bom procedimento de entrada nos sistemas (log-on), informando ao usuário, em caso de erro, qual das informações fornecidas está incorreta.
  5. Ea política de controle de acesso leve em consideração a consistência entre os direitos de acesso e as políticas de classificação da informação de sistemas e redes.
Revelar gabarito e comentário

GabaritoE — a política de controle de acesso leve em consideração a consistência entre os direitos de acesso e as políticas de classificação da informação de sistemas e redes.

Link permanente: /questoes/qq336429