GSI Anexo
GSI Anexo
GSI Anexo
A.9 Controle de A.9.4.5 Controle Em 2019, um ex-funcionário 1. Implementar controles rigorosos de acesso ao código-
acesso de acesso ao conseguiu acessar e modificar fonte, assegurando que apenas pessoal autorizado tenha
código-fonte de o código-fonte de um software acesso. 2. Revogar imediatamente os acessos de
programas crítico após seu desligamento, funcionários desligados. 3. Monitorar e registrar todas as
causando interrupções no atividades de acesso ao código-fonte. 4. Realizar auditorias
serviço. regulares para garantir a conformidade com os controles de
acesso.
A.10 A.10.1.1 Política Em 2019, uma grande empresa 1. Desenvolver e implementar uma política de uso de
Criptografia para o uso de de tecnologia sofreu um controles criptográficos. 2. Garantir que todas as
controles vazamento de dados devido à comunicações internas sejam criptografadas. 3. Realizar
criptográficos falta de criptografia adequada treinamentos regulares para os funcionários sobre a
nas comunicações internas, importância da criptografia. 4. Auditorias periódicas para
expondo informações sensíveis verificar a conformidade com a nova política.
de clientes.