Analise E Gerenciamento De Risco Flashcards

1
Q

Oque é ativo?

A

é qualquer coisa que tenha valor para a organização;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que é ameaça?

A

é a causa potencial de um incidente indesejado, que pode resultar em dano para um sistema ou organização;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

O que é vulnerabilidades?

A

É a fragilidade de um ativo ou grupo de ativos que pode ser explorada por uma ou mais ameaças

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O que é ativo de informação?

A

base de dados e arquivos, contratos e acordos,
documentação de sistema, informações sobre pesquisa, manuais de usuário, material de treinamento, procedimentos de suporte ou
operação, planos de continuidade do negócio, procedimentos de recuperação, trilhas de auditoria e informações armazenadas;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

O que é ativos de software?

A

aplicativos, sistemas, ferramentas de desenvolvimento e utilitários;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

O que é ativo físico?

A

equipamentos computacionais, equipamentos de
comunicação, mídias removíveis e outros equipamentos;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

O que é ativos de serviços

A

serviços de computação e comunicações, utilidades gerais, por exemplo, aquecimento, iluminação, eletricidade e refrigeração;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

O que são ativos de pessoas?

A

Pessoas e suas qualificações, habilidades e experiências;

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

O que são ativos intangíveis?

A

intangíveis, tais como a reputação e a imagem da organização.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

O que é risco?

A

Possibilidade de perigo incerto, mas previsível que ameaça de dano a pessoa ou a coisa.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Conceito de risco pelo BCB

A

O impacto negativo da exploração de uma venerabilidade por uma determinada fonte de ameaça

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Oque é venerabilidade?

A

É a falha ou o ponto potencialmente inseguro em um sistema, cuja exploração por uma fonte de ameaça possa causar danos e prejuízos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Oque é ameaça?

A

Algum fato que pode ocorrer e acarretar algum perigo a um bem

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Oque é impacto?

A

É a magnitude dos prejuízos que poderiam ser causados pela exploração de uma vulnerabilidades por uma dada fonte de ameaça

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Diferença entre RISCO e AMEAÇA?

A

Risco = Dano real
Ameaça = Dano potencial

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Qual a diferença entre DANO e PERDA?

A

Dano = resultado - não pode ser calculados
Perda = Consequência - pode ser calculados

17
Q

Oque é diagnósticos?

A

Avaliação circunstancial, comparável a uma fotografia dos riscos ou ameaças e das perdas reais e potenciais da empresa/organização

18
Q

Oque é trabalho de campo?

A

Determina as variáveis internas e externas potencialmente capazes de provocar dano e evidentemente passíveis de produzir perdas

inclui reuniões, visitas, inspeções, questionários, entrevistas e listagens entre outros.

19
Q

Formalização do diagnóstico oque é ?

A

Deve-se observar a forma, utilizar linguagem simples e evitar tecnicismos que dificultem sua compreensão.

Proposições de medidas e procedimentos de segurança

20
Q

Identificação e avaliação de riscos 1• ação

A

É a fase de identificação de áreas vulneráveis, problemas potenciais, causas prováveis, ações preventivas e contingentes.

Viés preventivo

21
Q

Identificação e avaliação de riscos 2• ação

A

É a fase da definição de riscos e ameaças, da probabilidade de ocorrência e impacto institucional.

Custo x beneficios

22
Q

Identificação e avaliação de riscos 3• ação

A

É a do estabelecimento dos degraus de criticidade, ou seja níveis de interferência sobre a atividade institucional.

23
Q

Quais os níveis de interferência sobre a atividade institucional?

A

Gravíssimos = os riscos e ameaças que causam INTERRUPÇÕES das atividades institucionais

Graves = os que causam REDUÇÃO da atividades

Mediatos = os que não tem efeito IMEDIATO sobre tais atividades

Leves = os que NÃO CAUSAM EFEITO DIRETO sobre elas.

24
Q

Quais as 5 espécies de graduação de resultados?

A

Probabilidade virtualmente certa: o evento irá ocorrer, salvo mudanças no sistema vigente

Probabilidade altamente certa: é provável que o evento aconteça

Probabilidade relativamente certa: é possível que o evento aconteça

Probabilidade incerta: evento de ocorrência duvidosa

Probabilidade desconhecida: a ocorrência do evento não pode ser avaliada por insuficiência de dados disponíveis.