ISO 27001 - Ameaças e Riscos Flashcards
O que é Risco?
O risco é definido como a combinação das consequencias de um evento e a probabilidade deste evento ocorrer
O risco de segurança da informação esta associado ao potencial de que ameaças explorem vulnerabilidades de um ou mais ativos de informação e causem danos a uma organização. Esta afirmação esta correta?
Sim
O que são ameaças?
Causa potencial de um incidente indesejado, que pode resultar em dano para um sistema ou organização
O que são vulnerabilidades?
Fragilidade de um ou mais ativos que pode ser explorada por uma ou mais ameaças
O que são controles?
Medida de segurança aplicada para modificar o risco a níveis aceitáveis
Quais as categorias de ameaças cibernéticas?
Humanas (Internas e Externa) - Intencionais e não intencionais
Não Humanas (Internas e Externas) - Naturais, Físicas e Tecnológicas
Os danos podem ser classificados como…
Diretos e Indiretos
O que é Gestão de Riscos?
Aplicação sistemática de políticas de gestão, procedimentos e práticas às atividades de comunicação, consultoria, estabelecimento de contexto e identificação, análise, avaliação, tratamento, monitoramento e revisão de riscos.
Análise de Riscos
Processo utilizado para se compreender a natureza do risco e determinar o nivel de risco. Pode ser quantitativa e qualitativa
Quais os diferentes tipos de controles de risco?
Controles de DIssuasão
Controles de Detecção e Repressão
Controles para Correção
Controles para Avaliação
Quais as estratégias de tratamento de risco?
Reduzir
Evitar
Transferir
Aceitar