Questão de Segurança da Informação — Norma ISO 27001 — VUNESP 2015
Segurança da InformaçãoNorma ISO 27001
- Código
- vu016563
- Banca
- VUNESP
- Órgão
- Prefeitura de São José dos Campos - SP
- Ano
- 2015
- Nível
- Superior
- Cargo
- Auditor Tributário Municipal – Tecnologia da Informação
Os desenvolvedores de sistemas computacionais de uma empresa solicitaram acesso a uma cópia do banco de dados principal para a execução de testes de um novo sistema. Com o intuito de oferecer a segurança adequada à informação, a norma ISO/IEC 27001:2013 sugere que os dados fornecidos para testes sejam
- Aacessíveis apenas por uma conta de usuário criada especificamente para essa finalidade e que pode ser compartilhada entre os desenvolvedores.
- Barmazenados e disponibilizados a partir de um local diferente dos dados acessados pelo sistema em produção.
- Ccuidadosamente selecionados, protegidos contra mal uso e o acesso a eles seja controlado.
- Ddisponibilizados apenas temporariamente, isto é, enquanto durarem os testes.
- Eos mesmos dados em uso pelo sistema em produção, pois a norma não permite cópias de sombra para essa finalidade.