Simulado Tribunal Regional Federal - 3ª Região (SP-MS) | Analista Judiciário - Informática | 2019 | Questão 140

Informática / Manutenção de Sistemas: Questões práticas de compreensão, abordagem e solução de implementações de rotinas


Em relação à norma ISO/IEC 27002, considere:

I. Para definição de uma estratégia de continuidade de negócios deve-se ter como meta o tempo esperado de recuperação, que, por sua vez, é derivado dos períodos máximos toleráveis de interrupção.

II. Os requisitos para controles de segurança de novos sistemas de informação ou melhorias em sistemas existentes devem constar nas especificações de requisitos de negócios dos sistemas.

III. Convém que os registros (log) de auditoria incluam, quando relevantes, os registros das tentativas de acesso ao sistema aceitas e rejeitadas.

IV. Entre os objetivos de controle de manuseio de mídias inclui-se o controle de descarte de mídias, sendo previstas, nessas normas, diretrizes de implementação para o descarte de forma segura e protegida.

Está correto o que se afirma em:

Voltar à pagina de tópicos Próxima

Fonte: ANALISTA JUDICIáRIO - ANáLISE DE SISTEMAS / TRE/CE / 2012 / FCC