FGV — Analista Judiciário - Tecnologia da Informação — Controles de segurança — 2024

Enunciado

Uma empresa de consultoria foi contratada pela empresa X na tentativa de adequar a sua segurança à norma ABNT NBR ISO/IEC 27002:2013. Ao analisar o relatório final da consultoria, a empresa X notou algumas observações sobre o controle de acesso à informação e às funções dos sistemas de aplicações, necessários para que ela siga uma política de controle de acesso. Como forma de restrição de acesso à informação, o controle sugerido pela consultoria foi:

Alternativas

  1. A)

    limitar a informações contidas nas saídas;

  2. B)

    registrar tentativas de acesso ao sistema, incluindo as sem sucesso e as bem-sucedidas;

  3. C)

    obrigar os usuários a mudarem as suas senhas temporárias no primeiro acesso ao sistema;

  4. D)

    mostrar um aviso geral informando que o computador deve ser acessado somente por usuários autorizados;

  5. E)

    permitir que os usuários selecionem e modifiquem suas próprias senhas, incluindo um procedimento de confirmação para evitar erros.

Gabarito e comentário

Resposta correta: A

A restrição de acesso à informação pode incluir limitar as informações disponibilizadas nas saídas dos sistemas. As demais opções tratam de autenticação, senhas, avisos ou registros de acesso, por isso a alternativa A é a correta.

Questões relacionadas