Pular para o conteúdo principal

Questão de Legislação Federal — Geral — UFPR 2019

Legislação FederalGeral
Código
qq560335
Banca
UFPR
Órgão
UFPR
Ano
2019
Nível
Superior
Cargo
Analista de Tecnologia da Informação
A norma ISO/IEC 27001:2013 define “requisitos para estabelecer, implementar, operar, monitorizar, analisar criticamente, manter e melhorar de forma contínua um Sistema de Gestão de Segurança da Informação (SGSI), dentro do contexto da organização”. Já a norma ISO/IEC 27002:2013 fornece diretrizes para as práticas de gestão de segurança da informação e normas de segurança da informação, baseadas na ISO/IEC 27001. Assim, se uma empresa decide implantar o trabalho remoto para seus colaboradores, convém elaborar um documento de política cuja finalidade é impedir o acesso não autorizado aos equipamentos e dados localizados fora das instalações da organização, bem como o uso de dispositivos móveis. Nesse caso, segundo as recomendações previstas na norma, a organização deve considerar:
  1. Ao fornecimento de acesso virtual às estações de trabalho dos usuários, para prevenir o processamento e o armazenamento da informação em um equipamento de propriedade particular.
  2. Bque as informações armazenadas em dispositivos móveis são passíveis de cópia de segurança, devendo tais dispositivos estar conectados no momento em que a cópia for agendada.
  3. Ca emissão de documento de acordo de conhecimento das suas responsabilidades, impedindo o uso de dispositivos pessoais.
  4. Dum período, não superior a um mês, para a revogação de autoridade e direitos de acesso e devolução do equipamento quando as atividades de trabalho remoto encerrarem.
  5. Eque a provisão de suporte e manutenção de hardware e software são de responsabilidade do colaborador.
Revelar gabarito e comentário

GabaritoA — o fornecimento de acesso virtual às estações de trabalho dos usuários, para prevenir o processamento e o armazenamento da informação em um equipamento de propriedade particular.

Link permanente: /questoes/qq560335