Considerando a afirmação acima, e na qualidade de auditor de tecnologia da informação (TI), redija um texto dissertativo acerca da adequada avaliação da segurança da informação. No seu texto, aborde, necessariamente, os seguintes aspectos:
- relação custo-benefício da implantação do controle em relação ao risco de acesso indevido à informação;
- acesso do próprio auditor de TI aos dados somente para consultá-los, sem possibilidade de editá-los;
- cumprimento das normas de segurança em tecnologia da informação;
- trânsito de equipamentos computacionais como objeto de controle específico;
- processos de governança;
- partes interessadas.
Ops! Esta questão ainda não tem padrão de resposta.
Ops! Esta questão ainda não tem resolução em texto.
Ops! Esta questão ainda não tem resolução em vídeo.
Questões Relacionadas
A segurança da informação é um componente essencial da governança de TI, pois garante a proteção dos ativos de informação da organização, como dados, sistemas e aplicações. Vários são os documentos de referência que gestores podem utilizar para direcionar a aplicação de controles, processos, práticas e sugestões em instituições que utilizam a informática como meio de geração, armazenamento e divulgação de informações, com o objetivo de prover segurança ao acesso a essas informações.
Considerando o texto apresentado como meramente motivador, redija um texto dissertativo em atendimento ao que se pede a seguir.
1 Descreva o processo DSS05 — Serviços de Segurança Gerenciados — e o seu objetivo, …
A criptografia é um método de segurança que usa algoritmos para proteger informações, transformando-as em um código secreto que só pode ser desbloqueado com uma chave digital. A respeito da criptografia no âmbito da segurança da informação, redija um texto dissertativo atendendo ao que se pede a seguir.
1 Descreva o funcionamento dos protocolos de criptografia simétrica e assimétrica. [valor: 14,00 pontos]
2 Apresente o conceito de certificado digital e cite dois de seus usos. [valor: 12,00 pontos]
3 Apresente o conceito de algoritmos de hash e mencione seus princípios. [valor: 12,00 pontos]
Manual de Segurança do Pix
(Fragmentos da versão 3.6)
A segurança é um elemento primordial do Pix e, para garanti-la, requisitos importantes devem ser estabelecidos e diversos controles devem ser colocados em prática, não só pelo Banco Central, mas por todos os participantes do ecossistema. Logo, é necessário implementar criptografia e autenticação mútua na comunicação entre os participantes e as APIs do Pix e as mensagens transmitidas no âmbito do sistema devem ser assinadas digitalmente.
(…)
A comunicação entre cada participante e o Pix é realizada por meio da Rede do Sistema Financeiro Nacional (RSFN), cujo acesso deve observar as regras e padrões dispostos no Manual de Redes do SFN…



