SóProvas


ID
902413
Banca
CESGRANRIO
Órgão
Petrobras
Ano
2012
Provas
Disciplina
Segurança da Informação
Assuntos

O sucesso de um programa de proteção da informação depende, em grande parte, do compromisso dos funcionários da empresa com o programa.

A política de mesa limpa e tela protegida, estipulada pela norma ISO 27002:2005, deve ser adotada para

Alternativas
Comentários
  • A política de mesa limpa e tela protegida, item 11.3.3 da norma ISO 27002:2005, é de responsabilidade dos usuários (11.3), e tem como objetivo: Prevenir o acesso não autorizado dos usuários e evitar o comprometimento ou furto da informação e dos recursos de processamento de informação. Tambem são politicas de responsabilidade dos usuários: o "uso de senhas" e "equipamentos de usuário sem monitoração".

    Fonte: A própria norma, p. 69.

    Alternativa 
    D
  • Para reduzir os riscos de acesso não autorizado, perda de informações ou danos às informações durante e fora do horário de expediente, as empresas devem considerar a adoção de uma política de “mesas limpas” para os papéis e mídias de armazenamento removível e igualmente uma política de “telas limpas”, contra o perigo de ter um usuário logado e ausente.
  • Letra D
     
    11.3.3 Política de mesa limpa e tela limpa
     
    CONTROLE
      
      Convém que seja adotada uma polítida de mesa limpa de papéis e mídias de armazenamento removível e política de tela limpa para os recursos de processamento da informação.
     
    DIRETRIZES PARA IMPLEMENTAÇÃO
      
      Convém que uma política de mesa limpa e tela limpa leve em consideração a classificação da informação, requisitos contratuais e legais, e o risco correspondente e aspectos culturais da organização. Convém que as seguintes diretrizes sejam consideradas:
      
      a) informações do negócio sensíveis ou críticas, por exemplo, em papel ou em mídia de armazenamento eletrônicas, sejam guardadas em lugar seguro (idealmente em um cofre, armário ou outras formas de mobília de segurança) quando não em uso, especialmente quando o escritório está desocupado;
      
      b) computadores e terminais sejam mantidos desligados ou protegidos com mecanismos de travamento de tela e teclados controlados por senha, token ou mecanismo de autenticação similar quando sem monitoração e protegidos por tecla de bloqueio, senhas ou outros contorles, quando não usados;
      
      c) pontos de entrada e saída de correspondências e máquinas de fac-símile sem monitoração sejam protegidos;
     
      d) sejam evitados o uso  não autorizado de fotocopiadoras e outra tecnologia de reprodução (por exemplo, scanners, máquinas fotográficas digitais);
      
      e) documentos que contêm informação sensível ou classificada sejam removidos de impressoras imediatamente.
     
    INFORMAÇÕES ADICIONAIS
     
      Uma política de mesa limpa e tela limpa reduz o risco de acesso não autorizado, perda e dado da informação durante e fora do horário normal de trabalho. Cofres e outras formas de recursos de armazenamento seguro também podem proteger informações armazenadas contra desastres como incêncio, terremotos, enchentes ou explosão.
     
      Considerar o uso de impressoras com função de código PIN, permitindo desta forma que os requerentes sejam os únicos que possam pegar suas impressões, e apenas quando estiverem próximos às impressoras.
  • LETRA D.

    Segundo a ISO 27002:2013,

    "11.2.9 Política de mesa limpa e tela limpa

    Informações adicionais
    Uma política de mesa limpa e tela protegida reduz o risco de acesso não autorizado, perda e dano da informação durante e fora do horário normal de trabalho."