ISO 27002 - Objetivos de controle Flashcards

Dado uma seção de 5 a 15 da norma 27002, deve-se listar os objetivos de controle da referida seção.

1
Q

Política de segurança da informação

A
  • 5.1 Política de segurança da informação
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Organizando a segurança da informação

A
  • 6.1 Infra-estrutura da segurança da informação
  • 6.2 Partes externas
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Gestão de ativos

A
  • 7.1 Responsabilidade pelos ativos
  • 7.2 Classificação da informação
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Segurança em recursos humanos

A
  • 8.1 Antes da contratação
  • 8.2 Durante a contratação
  • 8.3 Encerramento ou mudança da contratação
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Segurança física e do ambiente

A
  • 9.1 Áreas seguras
  • 9.2 Segurança de equipamentos
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Gerenciamento das operações e comunicações

A
  • 10.1 Procedimentos e responsabilidades operacionais
  • 10.2 Gerenciamento de serviços terceirizados
  • 10.3 Planejamento e aceitação dos sistemas
  • 10.4 Proteção contra códigos maliciosos e códigos móveis
  • 10.5 Cópias de segurança
  • 10.6 Gerenciamento da segurança em redes
  • 10.7 Manuseio de mídias
  • 10.8 Troca de informações
  • 10.9 Serviços de comércio eletrônico
  • 10.10 Monitoramento
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Controle de acessos

A
  • 11.1 Requisitos de negócio para controle de acesso
  • 11.2 Gerenciamento de acesso do usuário
  • 11.3 Responsabilidades dos usuários
  • 11.4 Controle de acesso à rede
  • 11.5 Controle de acesso ao sistema operacional
  • 11.6 Controle de acesso à aplicação e à informação
  • 11.7 Computação móvel e trabalho remoto
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Aquisição; desenvolvimento e manutenção de sistemas de informação

A
  • 12.1 Requisitos de segurança de sistemas de informação
  • 12.2 Processamento correto nas aplicações
  • 12.3 Controles criptográficos
  • 12.4 Segurança dos arquivos do sistema
  • 12.5 Segurança em processos de desenvolvimento e de suporte
  • 12.6 Gestão de vulnerabilidades técnicas
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Gestão de incidentes de segurança da informação

A
  • 13.1 Notificação de fragilidades e eventos de segurança da informação
  • 13.2 Gestão de incidentes de segurança da informação e melhorias
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Gestão da continuidade do negócio

A
  • 14.1 Aspectos da gestão da continuidade do negócio; relativos à segurança da informação
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Conformidade

A
  • 15.1 Conformidade com requisitos legais
  • 15.2 Conformidade com normas e políticas de segurança da informação e conformidade técnica
  • 15.3 Considerações quanto à auditoria de sistemas de informação
How well did you know this?
1
Not at all
2
3
4
5
Perfectly