首页> 外文会议>Decima Segunda Conferencia Iberoamericana en Sistemas, Cibernetica e Informatica >Analise do sistema ACESSO com base nas normas ABNT NBR ISO/IEC 27001 e 27002
【24h】

Analise do sistema ACESSO com base nas normas ABNT NBR ISO/IEC 27001 e 27002

机译:基于ABNT NBR ISO / IEC 27001和27002标准的系统分析访问

获取原文

摘要

Os controles de acesso, fisicos ou logicos, tem como objetivo proteger os recursos computacionais contra perdas, danos, modificacoes ou divulgacao nao autorizada de informacoes. Os orgaos da Administracao Publica Federal possuem um grande conjunto de sistemas de informacao internos e, dentre estes, varios possuem um controle de acesso logico proprio, mas que nao foram analisados quanto a conformidade com a politica de seguranca da informacao do orgao e as recomendacoes para controle de acessos definidas pelas normas tecnicas de seguranca da informacao da Associacao Brasileira de Normas Tecnicas (ABNT). As normas ABNT NBR ISO/IEC 27001 e 27002 sao utilizadas e reconhecidas mundialmente como as melhores praticas para o gerenciamento da seguranca da informacao. Neste trabalho foi realizada uma analise do Sistema de Controle de Acesso as Aplicacoes de um orgao da Administracao Publica Federal (ACESSO), tendo como referencia os controles de acesso recomendados nas normas de seguranca da informacao da ABNT NBR ISO/IEC 27001 e 27002.
机译:访问,物理或逻辑控制,旨在保护资源免受丢失,损害,修改或非授权披露的损失。联邦公共行政机关拥有一大一整套内部信息系统,其中有几个具有适当的逻辑访问控制,但没有分析遵守ORGAO信息的保险政策和控制获取的建议巴西技术标准的信息保险技术标准(ABNT)。 ABNT NBR ISO / IEC 27001和27002标准将在全球范围内使用并确认为管理信息安全的最佳实践。在这项工作中,对联邦公共管理(Access)的orgae的应用进行了分析,并在ABNT NBR ISO / IEC 27001和27002的安全标准中引用了推荐的访问控制。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号