SóProvas


ID
4832206
Banca
INSTITUTO AOCP
Órgão
MJSP
Ano
2020
Provas
Disciplina
Segurança da Informação
Assuntos

O valor de um Ativo pode ser considerado uma vulnerabilidade relacionada a qual tópico previsto na ISO 27002?

Alternativas
Comentários
  • ✅Gabarito(C)

    Está relacionado aos seguintes itens:

    9.2.5 Análise crítica dos direitos de acesso de usuário

    ➥Informações adicionais: Este controle compensa possíveis vulnerabilidades na execução dos controles 9.2.1, 9.2.2 e 9.2.6.

    9.2.6 Retirada ou ajuste de direitos de acesso

    ➥Controle: Convém que os direitos de acesso de todos os funcionários e partes externas às informações e aos

    recursos de processamento da informação sejam retirados logo após o encerramento de suas

    atividades, contratos ou acordos, ou ajustados após a mudança destas atividades.

    Fonte: ABNT/CB-21 PROJETO ABNT NBR ISO/IEC 27002 SET 2013

  • Brincadeira hein

  • GABARITO: C

    9 Controle de acesso

    Informações adicionais

    Este controle compensa possíveis vulnerabilidades na execução dos controles 9.2.1, 9.2.2 e 9.2.6.

    9.2.6 Retirada ou ajuste de direitos de acesso

    Controle

    Convém que os direitos de acesso de todos os funcionários e partes externas às informações e aos recursos de processamento da informação sejam retirados logo após o encerramento de suas atividades, contratos ou acordos, ou ajustados após a mudança destas atividades.