27001 e 27002 Flashcards

1
Q

O que é a ABNT NBR ISO/IEC 27001:2024?

A

É uma norma que estabelece os requisitos para a implementação, manutenção e melhoria de um Sistema de Gestão de Segurança da Informação (SGSI).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Qual é o objetivo principal da ABNT NBR ISO/IEC 27001:2024?

A

Proteger a confidencialidade, integridade e disponibilidade das informações dentro de uma organização.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

A ABNT NBR ISO/IEC 27001:2024 é certificável?

A

Sim, organizações podem obter certificação para demonstrar conformidade com a norma.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O que é a ABNT NBR ISO/IEC 27002:2022?

A

É uma norma que fornece diretrizes e boas práticas para a seleção e implementação de controles de segurança da informação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qual é o foco da ABNT NBR ISO/IEC 27002:2022?

A

Detalhar os controles que podem ser aplicados para gerenciar riscos à segurança da informação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

A ABNT NBR ISO/IEC 27002:2022 é certificável?

A

Não, é uma norma de diretrizes e não pode ser usada para certificação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Como as normas ABNT NBR ISO/IEC 27001 e 27002 se relacionam?

A

A ISO/IEC 27001 fornece requisitos para um SGSI, enquanto a ISO/IEC 27002 fornece diretrizes sobre como implementar os controles necessários para atender a esses requisitos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quais são os benefícios da implementação da ABNT NBR ISO/IEC 27001:2024?

A

Maior proteção contra ameaças, conformidade legal, aumento da confiança de clientes e parceiros, e melhor gestão de incidentes de segurança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

O que a ABNT NBR ISO/IEC 27002:2022 cobre em termos de controle?

A

Cobre controles organizados em categorias, como governança da segurança da informação, gestão de riscos, proteção de ativos, entre outros.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quais são os princípios comuns entre a ABNT NBR ISO/IEC 27001:2024 e a ABNT NBR ISO/IEC 27002:2022?

A

Ambas buscam melhorar a segurança da informação nas organizações e promover a melhoria contínua dos processos de segurança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Qual é a abordagem principal da ABNT NBR ISO/IEC 27001:2024?

A

Uma abordagem baseada em risco para identificar e gerenciar riscos à segurança da informação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Quais são os principais elementos de um SGSI segundo a ABNT NBR ISO/IEC 27001:2024?

A

Política de segurança, avaliação de riscos, controles, auditorias internas e revisão pela direção.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

O que a ABNT NBR ISO/IEC 27002:2022 recomenda para a gestão de incidentes de segurança?

A

Estabelecer um processo para a identificação, resposta, documentação e análise de incidentes de segurança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Como a ABNT NBR ISO/IEC 27001:2024 aborda a melhoria contínua?

A

Por meio de revisões regulares do SGSI, auditorias internas e ações corretivas para tratar não conformidades.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Quais são alguns dos benefícios de seguir a ABNT NBR ISO/IEC 27002:2022?

A

Ajuda a alinhar práticas de segurança com melhores práticas reconhecidas e facilita a implementação de controles adequados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

A ABNT NBR ISO/IEC 27001:2024 exige a documentação de quais tipos de informações?

A

Exige a documentação de políticas, procedimentos, controles e registros de atividades relacionadas à segurança da informação.

17
Q

Quais são as etapas principais para implementar a ABNT NBR ISO/IEC 27001:2024?

A

Definição de escopo, avaliação de riscos, implementação de controles, monitoramento e revisão.

18
Q

Quais categorias de controles são abordadas na ABNT NBR ISO/IEC 27002:2022?

A

Controles organizacionais, técnicos e físicos, além de controles relacionados à gestão de pessoas.

19
Q

O que a ABNT NBR ISO/IEC 27001:2024 diz sobre a liderança e o comprometimento da alta direção?

A

A alta direção deve demonstrar liderança e comprometimento com o SGSI, assegurando que os recursos necessários sejam disponibilizados.

20
Q

O que significa a frase “Funções conflitantes e áreas de responsabilidade conflitantes devem ser segregadas”?

A

Refere-se à prática de dividir responsabilidades entre diferentes pessoas para reduzir o risco de fraudes e erros.

21
Q

Por que a segregação de funções é importante na segurança da informação?

A

Minimiza o potencial de abuso, fraudes e erros operacionais, garantindo que não haja conflitos de interesse.

22
Q

O Anexo A da 27001:2022 recomenda que os contratos trabalhistas devem….

A

Declarar as responsabilidades do pessoal e da organização para a segurança da informação.