A norma ABNT NBR ISO/IEC 17799:2005 estabelece diretrizes e princípios para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização. De acordo com essa norma, alguns controles assegurarão a redução dos riscos a níveis aceitáveis. Esses controles incluem
A
comprometimento dos níveis operacionais e estabelecimento de um processo de gestão de circulação de pessoas.
B
treinamento e educação em segurança da informação e implementação de softwares levantados no processo.
C
proteção dos registros organizacionais e documento de política de segurança da informação.
D
implementação de um sistema de ponto, que controle a entrada de pessoal, e estabelecimento de um processo de gestão de incidentes de segurança
A seção Gestão de ativos da Norma NBR ISO 17799 - Código
de Prática para a Gestão da Segurança da Informação,
estabelece os tipos de ativos de uma organização.
Nessa tipificação, as ferramentas de desenvolvimento e
utilitários são ativos
A Norma NBR ISO 17799 estabelece o Código de Prática
para a Gestão da Segurança da Informação. Na seção de
Gestão das Operações e Comunicações é mencionada
uma ação denominada Segregação de funções que tem
como característica
A
distribuir as informações em localidades distintas.
B
distribuir os módulos de software em computadores
distintos.
C
dividir o código das aplicações em componentes de
software.
D
evitar que uma única pessoa possa realizar todas as
ações.