Questão de Legislação Federal — Geral — UFPR 2019
Legislação FederalGeral
- Código
- qq560335
- Banca
- UFPR
- Órgão
- UFPR
- Ano
- 2019
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação
A norma ISO/IEC 27001:2013 define “requisitos para estabelecer, implementar, operar, monitorizar, analisar criticamente, manter e melhorar de forma contínua um Sistema de Gestão de Segurança da Informação (SGSI), dentro do contexto da organização”. Já a norma ISO/IEC 27002:2013 fornece diretrizes para as práticas de gestão de segurança da informação e normas de segurança da informação, baseadas na ISO/IEC 27001. Assim, se uma empresa decide implantar o trabalho remoto para seus colaboradores, convém elaborar um documento de política cuja finalidade é impedir o acesso não autorizado aos equipamentos e dados localizados fora das instalações da organização, bem como o uso de dispositivos móveis. Nesse caso, segundo as recomendações previstas na norma, a organização deve considerar:
- Ao fornecimento de acesso virtual às estações de trabalho dos usuários, para prevenir o processamento e o armazenamento da informação em um equipamento de propriedade particular.
- Bque as informações armazenadas em dispositivos móveis são passíveis de cópia de segurança, devendo tais dispositivos estar conectados no momento em que a cópia for agendada.
- Ca emissão de documento de acordo de conhecimento das suas responsabilidades, impedindo o uso de dispositivos pessoais.
- Dum período, não superior a um mês, para a revogação de autoridade e direitos de acesso e devolução do equipamento quando as atividades de trabalho remoto encerrarem.
- Eque a provisão de suporte e manutenção de hardware e software são de responsabilidade do colaborador.