CIBERSEGURANÇA Flashcards

1
Q

A (…) é a proteção de ativos de informação, por meio do tratamento e ameaças que põem em risco a informação que é processada, armazenada e transportada pelos sistemas de informação que estão interligados. Preza pela proteção da informação digital que está contida nos diversos sistemas que usamos e que estão interligados entre si.Também pode ser chamada de Segurança Cibernética.

A

CIBERSEGURANÇA
OBS: é voltada para proteger hardware, software, infraestrutura e redes
OBS: As soluções de cibersegurança mais comuns são: aplicativos, nuvem, IoT, rede, DLP
(prevenção para perda de dados), gestão de acesso, treinamentos e conscientizações em
temas de cibersegurança, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

(…) são medidas de proteção para as informações, independentemente de meio, forma ou estado, considerando sua
utilidade/relevância e sua criticidade. Ou seja, está ali para proteger QUALQUER tipo de informação, do papel (físico) ao dado ou informação digital.

A

SEGURANÇA DA INFORMAÇÃO
OBS: tem como base normas, técnicas, estruturas organizacionais ferramentas e um amplo leque que engloba as várias faces da
informação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

A (…) é inserida quando há o gerenciamento de pessoas, segurança física e cumprimento ou conscientização em relação a determinadas informações. É a proteção a um ambiente físico, garantindo a segurança das instalações.

A

SEGURANÇA DA INFORMAÇÃO

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O Framework é organizado em cinco funções principais (…) e oferecem uma visão
abrangente do ciclo de vida do gerenciamento de riscos referentes à segurança cibernética ao longo do tempo

A

Identificação, Proteção, Detecção, Resposta e Recuperação.
OBS: São elementos fundamentais do core
OBS: Não estabelecem uma sequência de execução para formar uma cultura operacional que aborda o risco dinâmico de segurança cibernética.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

O (…) conceitua a Estrutura Básica de
Segurança Cibernética. Trata-se de um conjunto de atividades de segurança cibernética que visam a produzir resultados desejados e referências aplicáveis que são comuns em setores de infraestrutura crítica.

A

Framework de Cibersegurança do NIST14

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

A função (…) é aquela que é destinada a desenvolver um entendimento organizacional para a gestão dos riscos de segurança cibernética.

A

IDENTIFICAR

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

A função (…) é aquela que é destinada a desenvolver e implementar proteções necessárias para garantir a prestação de serviços críticos.

A

PROTEGER

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

A função (…) é aquela que é destinada a desenvolver e implementar atividades necessárias para identificar a ocorrência de um evento de segurança cibernética.

A

DETECTAR

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

A função (…) é aquela que é destinada a desenvolver e implementar atividades apropriadas para agir contra um incidente de segurança cibernética detectado.

A

RESPONDER

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

A função (…) é aquela que é destinada a - desenvolver e implementar atividades apropriadas para manter planos de resiliência e restaurar quaisquer recursos ou serviços que foram prejudicados devido a um incidente de segurança cibernética.

A

RECUPERAR

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

O (…), um dos principais componebtes do NIST Cybersecurity Framework, descrevem o grau em que as práticas de gerenciamento de risco de segurança cibernética de uma organização exibem as características definidas no núcleo da estrutura.

A

CAMADAS DE IMPLEMENTAÇÃO

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

O NIST Cybersecurity Framework consiste em três componentes principais, são eles

A

Núcleo da estrutura
Perfis e
Camadas de implantação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

O (…), um dos principais componebtes do NIST Cybersecurity Framework, contém atividades e resultados de segurança cibernética desejados, organizados em 23 categorias que abrangem a amplitude dos objetivos de segurança cibernética de uma organização.

A

NÚCLEO DE ESTRUTURA

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

O (…), um dos principais componebtes do NIST Cybersecurity Framework, contêm o alinhamento exclusivo de uma organização de seus requisitos e objetivos organizacionais, apetite de risco e recursos usando os resultados desejados do núcleo da estrutura.

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

O framework de cyber segurança NIST prevê um conjunto de 7 passos para estabelecer ou melhorar um programa de cyber segurança, de modo a ilustrar como uma organização pode utilizar o framework para criar ou otimizar um programa de cyber segurança, são eles

A

1 Priorizar e definir rescopo
2 Orientar
3 Criar um perfil atual
4 Conduzir uma avaliação de risco
5 Criar um perfil de destino
6 Determine, analise e priorize lacunas
7 Implementar plano de ação

How well did you know this?
1
Not at all
2
3
4
5
Perfectly