ISO 27001 - Ameaças e Riscos Flashcards

1
Q

O que é Risco?

A

O risco é definido como a combinação das consequencias de um evento e a probabilidade deste evento ocorrer

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O risco de segurança da informação esta associado ao potencial de que ameaças explorem vulnerabilidades de um ou mais ativos de informação e causem danos a uma organização. Esta afirmação esta correta?

A

Sim

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

O que são ameaças?

A

Causa potencial de um incidente indesejado, que pode resultar em dano para um sistema ou organização

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O que são vulnerabilidades?

A

Fragilidade de um ou mais ativos que pode ser explorada por uma ou mais ameaças

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

O que são controles?

A

Medida de segurança aplicada para modificar o risco a níveis aceitáveis

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quais as categorias de ameaças cibernéticas?

A

Humanas (Internas e Externa) - Intencionais e não intencionais

Não Humanas (Internas e Externas) - Naturais, Físicas e Tecnológicas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Os danos podem ser classificados como…

A

Diretos e Indiretos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

O que é Gestão de Riscos?

A

Aplicação sistemática de políticas de gestão, procedimentos e práticas às atividades de comunicação, consultoria, estabelecimento de contexto e identificação, análise, avaliação, tratamento, monitoramento e revisão de riscos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Análise de Riscos

A

Processo utilizado para se compreender a natureza do risco e determinar o nivel de risco. Pode ser quantitativa e qualitativa

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quais os diferentes tipos de controles de risco?

A

Controles de DIssuasão
Controles de Detecção e Repressão
Controles para Correção
Controles para Avaliação

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Quais as estratégias de tratamento de risco?

A

Reduzir
Evitar
Transferir
Aceitar

How well did you know this?
1
Not at all
2
3
4
5
Perfectly