Um Analista de Sistemas do TRE-SP deve, hipoteticamente, estabelecer e especificar os controles de segurança de acordo com
a Norma ABNT NBR ISO/IEC 27002:2013. Um dos controles apresenta, dentre outras, as seguintes diretrizes:
I. Mostrar um aviso geral informando que o computador seja acessado somente por usuários autorizados.
II. Não transmitir senhas em texto claro pela rede.
III. Restringir os tempos de conexão para fornecer segurança adicional nas aplicações de alto risco e para reduzir a janela de
oportunidade para acesso não autorizado.
Trata-se do controle:
a)
Responsabilidades dos usuários. |
b)
Acesso ao sistema e à aplicação. |
c)
Gerenciamento de acesso do usuário. |
d)
Acesso ao código-fonte de programas. |
e)
Entrada física de pessoas. |
Copyright © Tecnolegis - 2010 - 2024 - Todos os direitos reservados.