Uma das estratégias de Design de sistemas que incorpora a segurança especifica: “a quantidade de dados sendo processados e armazenados deve ser mantida em um mínimo absolutamente necessário. Os dados devem ser selecionados antes de serem coletados, isto é, devemos raciocinar sobre o que deverá ser armazenado e processado antes de inicial o processo de coleta de dados”.
De acordo com os preceitos que estabelecem a inclusão de aspectos de segurança já na fase de design de um sistema, qual é o nome da estratégia postulada acima?
Observe os candidatos a pontos de conformidade da segurança física a serem implementados pelas organizações que visam certificação de segurança com base nas normas:
I. Descrição dos procedimentos formais que a organização desenvolveu para facilitar a implementação de controle de proteção física e ambiental
II. Descrição dos procedimentos em vigor de prevenção e combate a incêndios e outros tipos de acidentes em locais interno à organização
III. Descrição dos procedimentos em vigor que desempenhem auditorias periódicas de conformidade da solução de segurança física da organização
IV. Descrição do uso de perímetros e/ou segurança física para proteção de áreas que contenham repositórios ou equipamentos de processamento de informações
Assinale a alternativa que ontem apenas pontos de conformidade que digam respeito ao acesso físico aos locais:
O PDCA deve ser encarado como um ciclo, isto é, terminados os ajustes da etapa “Agir”, é necessário recomeçar com nova etapa “Planejar”, garantindo assim os benefícios da melhoria contínua do processo. Sempre haverá melhorias por fazer, e sempre a aplicação do ciclo trará benefícios, e isto também se aplica à política de acesso os bancos de dados.
Uma declaração de comprometimento por parte da diretoria da organização é importante para a Política de Acesso aos Bancos de Dados? Por quê?

Nenhum comentário:
Postar um comentário