Auditoria em Segurança da Informação Flashcards

1
Q

Qual a função da auditoria em segurança da informação?

A

A auditoria em segurança da informação refere-se ao exame sistemático e independente
das políticas, procedimentos e controles de segurança de uma organização. Seu objetivo
é avaliar a conformidade com os padrões e regulamentações estabelecidos, além de identificar
áreas de melhoria. Através de avaliações regulares, as organizações podem se adaptar às mudanças
nas regulamentações e ameaças à segurança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Explique os três objetivos da auditoria:

-Avaliar a Conformidade
-Identificar Vulnerabilidades
-Recomendar Melhorias

A
  • Avaliar a Conformidade: Verificar se as práticas de segurança estão em conformidade com
    políticas internas e regulamentações externas.
  • Identificar Vulnerabilidades: Descobrir pontos fracos nos sistemas de segurança que podem
    ser explorados.
  • Recomendar Melhorias: Sugerir ações corretivas para aumentar a eficácia da segurança da
    informação.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quais são os dois tipos de auditoria existentes?

A
  • Auditoria Interna: Realizada por membros da organização para revisão contínua.
  • Auditoria Externa: Realizada por terceiros independentes, muitas vezes para conformidade
    com padrões, como ISO/IEC 27001.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Explique cada item da metodologia de auditoria

Planejamento
Coleta de Evidências
Avaliação
Relatório
Seguimento

A
  1. Planejamento: Definir o escopo, objetivos e critérios da auditoria.
  2. Coleta de Evidências: Utilizar técnicas como entrevistas, observação e revisão de
    documentos.
  3. Avaliação: Comparar as evidências coletadas com os critérios estabelecidos.
  4. Relatório: Documentar os resultados, conclusões e recomendações.
  5. Seguimento: Monitorar a implementação das ações corretivas recomendadas.

Exemplos de auditoria:

  • Auditoria de Conformidade com a LGPD: Verificar se o processamento de dados pessoais
    está em conformidade com a Lei Geral de Proteção de Dados (LGPD).
  • Auditoria de Segurança de Redes: Avaliar a segurança das configurações de rede e firewalls.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly