Um dos procedimentos que uma organização pode executar é a criação de políticas ou normas de segurança da informação; tais regras objetivam fazer o uso da informação na organização acontecer de uma forma estruturada, sem prejudicar o seu negócio.
O desenvolvimento de um sistema web tem como característica possibilitar o seu acesso por meio de diversos dispositivos e diversas plataformas. Entretanto, existem riscos que precisam ser observados como caso de uma aplicação web que permite escrita de comandos script em postagem na sua página de comentários, onde ao postá-la, esta aplicação execute os comandos comprometendo a sua segurança entre os usuários. Marque a resposta que apresenta como a tal vulnerabilidade é conhecida:
Para o estabelecimento das regras de uma política de controle de acesso de uma empresa familiar, com baixa rotatividade de funcionários, em que as pessoas desempenham vários papéis funcionais, a recomendação da ABNT NBR ISO/IEC 27002 é que se adote a premissa “tudo é permitido, a menos que expressamente proibido”.
A etapa de recuperação antecede a etapa de erradicação e se encarrega de restaurar os dados de negócio, executando, entre outras atividades, a de recriar ou alterar usuários e senhas de todos os colaboradores.
Uma política de uso aceitável dos ativos de informação, subsidiária à política de segurança da informação, estabelece requisitos e regras de segurança da informação para acesso a esses ativos, bem como a responsabilização decorrente de seu uso.
Destrave a preparação completa para sua aprovação. Com a Assinatura
Ilimitada,
você estuda com os melhores professores do Brasil e todos os
recursos Gran.