CIBERSEGURANÇA Flashcards
A (…) é a proteção de ativos de informação, por meio do tratamento e ameaças que põem em risco a informação que é processada, armazenada e transportada pelos sistemas de informação que estão interligados. Preza pela proteção da informação digital que está contida nos diversos sistemas que usamos e que estão interligados entre si.Também pode ser chamada de Segurança Cibernética.
CIBERSEGURANÇA
OBS: é voltada para proteger hardware, software, infraestrutura e redes
OBS: As soluções de cibersegurança mais comuns são: aplicativos, nuvem, IoT, rede, DLP
(prevenção para perda de dados), gestão de acesso, treinamentos e conscientizações em
temas de cibersegurança, etc.
(…) são medidas de proteção para as informações, independentemente de meio, forma ou estado, considerando sua
utilidade/relevância e sua criticidade. Ou seja, está ali para proteger QUALQUER tipo de informação, do papel (físico) ao dado ou informação digital.
SEGURANÇA DA INFORMAÇÃO
OBS: tem como base normas, técnicas, estruturas organizacionais ferramentas e um amplo leque que engloba as várias faces da
informação.
A (…) é inserida quando há o gerenciamento de pessoas, segurança física e cumprimento ou conscientização em relação a determinadas informações. É a proteção a um ambiente físico, garantindo a segurança das instalações.
SEGURANÇA DA INFORMAÇÃO
O Framework é organizado em cinco funções principais (…) e oferecem uma visão
abrangente do ciclo de vida do gerenciamento de riscos referentes à segurança cibernética ao longo do tempo
Identificação, Proteção, Detecção, Resposta e Recuperação.
OBS: São elementos fundamentais do core
OBS: Não estabelecem uma sequência de execução para formar uma cultura operacional que aborda o risco dinâmico de segurança cibernética.
O (…) conceitua a Estrutura Básica de
Segurança Cibernética. Trata-se de um conjunto de atividades de segurança cibernética que visam a produzir resultados desejados e referências aplicáveis que são comuns em setores de infraestrutura crítica.
Framework de Cibersegurança do NIST14
A função (…) é aquela que é destinada a desenvolver um entendimento organizacional para a gestão dos riscos de segurança cibernética.
IDENTIFICAR
A função (…) é aquela que é destinada a desenvolver e implementar proteções necessárias para garantir a prestação de serviços críticos.
PROTEGER
A função (…) é aquela que é destinada a desenvolver e implementar atividades necessárias para identificar a ocorrência de um evento de segurança cibernética.
DETECTAR
A função (…) é aquela que é destinada a desenvolver e implementar atividades apropriadas para agir contra um incidente de segurança cibernética detectado.
RESPONDER
A função (…) é aquela que é destinada a - desenvolver e implementar atividades apropriadas para manter planos de resiliência e restaurar quaisquer recursos ou serviços que foram prejudicados devido a um incidente de segurança cibernética.
RECUPERAR
O (…), um dos principais componebtes do NIST Cybersecurity Framework, descrevem o grau em que as práticas de gerenciamento de risco de segurança cibernética de uma organização exibem as características definidas no núcleo da estrutura.
CAMADAS DE IMPLEMENTAÇÃO
O NIST Cybersecurity Framework consiste em três componentes principais, são eles
Núcleo da estrutura
Perfis e
Camadas de implantação.
O (…), um dos principais componebtes do NIST Cybersecurity Framework, contém atividades e resultados de segurança cibernética desejados, organizados em 23 categorias que abrangem a amplitude dos objetivos de segurança cibernética de uma organização.
NÚCLEO DE ESTRUTURA
O (…), um dos principais componebtes do NIST Cybersecurity Framework, contêm o alinhamento exclusivo de uma organização de seus requisitos e objetivos organizacionais, apetite de risco e recursos usando os resultados desejados do núcleo da estrutura.
O framework de cyber segurança NIST prevê um conjunto de 7 passos para estabelecer ou melhorar um programa de cyber segurança, de modo a ilustrar como uma organização pode utilizar o framework para criar ou otimizar um programa de cyber segurança, são eles
1 Priorizar e definir rescopo
2 Orientar
3 Criar um perfil atual
4 Conduzir uma avaliação de risco
5 Criar um perfil de destino
6 Determine, analise e priorize lacunas
7 Implementar plano de ação