Logo Passei Direto
Buscar
Em auditoria de controles de acesso, as atividades de controle de acesso lógicas a informações, softwares e dados são atribuídas à tarefa de desenvolvimento, implementação e acompanhamento de políticas de segurança de informações. Essa tarefa cabe ao administrador de segurança de informações, indivíduo que tem a responsabilidade de supervisionar a área de segurança das informações e implementar todas as políticas de controles de acessos. Há um documento utilizado na auditoria que tem como objetivo abranger os controles de acesso. Este documento visa assegurar alguns aspectos importantes. Sobre esses aspectos, analise as proposições:
É correto o que se afirma apenas em:
I – Verificar se negócio apresenta diretrizes coerentes com as políticas de segurança, pré-estabelecidas. Dentro deste ponto, deve haver o questionamento em relação a efetividade do uso da política e da comunicação entre os envolvidos, assim bem como o cumprimento e a realização de revisões periódicas da política
II – Verificar se os serviços foram programados e processados de maneira adequada; consequentemente, relatórios e outras saídas são distribuídos em tempo e de forma controlada, e os meios de arquivo de dados, inclusive backups (cópias de segurança), são adequadamente protegidos.
III – Verificar se algum software está sendo utilizado para aplicar restrições de acesso. Dentro deste âmbito deve ser verificado se o sistema está operando de forma correta, e se foi até mesmo instalado corretamente.
IV – Verificar o cotidiano da administração ou modificação dos níveis de acesso, ou seja, se os funcionários realmente estão tendo acesso ao que compete a seus respectivos cargos dentro da empresa.
I e III
II e III
II, III e IV
I, III e IV
I, II e III
User badge image
Desafios para Aprender

há 2 horas

Respostas

User badge image

Ed Verified user icon

há 2 horas

Vamos analisar cada item: I – Verificar se o negócio apresenta diretrizes coerentes com as políticas de segurança, incluindo efetividade, comunicação, cumprimento e revisões periódicas da política. Isso é correto e importante na auditoria de controles de acesso. II – Verificar se os serviços foram programados e processados adequadamente, com controle de relatórios, saídas e proteção de backups. Embora importante para segurança da informação, esse item está mais relacionado a controles operacionais e continuidade, não especificamente ao controle de acesso lógico. III – Verificar se algum software está sendo utilizado para aplicar restrições de acesso, se o sistema está operando corretamente e foi instalado corretamente. Isso é correto e essencial para auditoria de controle de acesso lógico. IV – Verificar a administração ou modificação dos níveis de acesso, garantindo que funcionários tenham acesso compatível com seus cargos. Isso é correto e fundamental para controle de acesso. Portanto, os itens corretos são I, III e IV. Resposta correta: d) I, III e IV.

Essa resposta te ajudou?

0
Dislike0

Ainda não achou a resposta?

  • Integrado com os principais modelos de IA do mercado
  • Respostas em segundos
  • IA treinada para estudantes brasileiros.
PasseIA logoEvolua sua forma de estudar

Cadastre-se ou realize login

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material