Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — VUNESP 2015

Segurança da InformaçãoNorma ISO 27001
Código
vu016563
Banca
VUNESP
Órgão
Prefeitura de São José dos Campos - SP
Ano
2015
Nível
Superior
Cargo
Auditor Tributário Municipal – Tecnologia da Informação
Os desenvolvedores de sistemas computacionais de uma empresa solicitaram acesso a uma cópia do banco de dados principal para a execução de testes de um novo sistema. Com o intuito de oferecer a segurança adequada à informação, a norma ISO/IEC 27001:2013 sugere que os dados fornecidos para testes sejam
  1. Aacessíveis apenas por uma conta de usuário criada especificamente para essa finalidade e que pode ser compartilhada entre os desenvolvedores.
  2. Barmazenados e disponibilizados a partir de um local diferente dos dados acessados pelo sistema em produção.
  3. Ccuidadosamente selecionados, protegidos contra mal uso e o acesso a eles seja controlado.
  4. Ddisponibilizados apenas temporariamente, isto é, enquanto durarem os testes.
  5. Eos mesmos dados em uso pelo sistema em produção, pois a norma não permite cópias de sombra para essa finalidade.
Revelar gabarito e comentário

GabaritoC — cuidadosamente selecionados, protegidos contra mal uso e o acesso a eles seja controlado.

Link permanente: /questoes/vu016563