ISO 27002 - Objetivos de controle Flashcards
Dado uma seção de 5 a 15 da norma 27002, deve-se listar os objetivos de controle da referida seção.
1
Q
Política de segurança da informação
A
- 5.1 Política de segurança da informação
2
Q
Organizando a segurança da informação
A
- 6.1 Infra-estrutura da segurança da informação
- 6.2 Partes externas
3
Q
Gestão de ativos
A
- 7.1 Responsabilidade pelos ativos
- 7.2 Classificação da informação
4
Q
Segurança em recursos humanos
A
- 8.1 Antes da contratação
- 8.2 Durante a contratação
- 8.3 Encerramento ou mudança da contratação
5
Q
Segurança física e do ambiente
A
- 9.1 Áreas seguras
- 9.2 Segurança de equipamentos
6
Q
Gerenciamento das operações e comunicações
A
- 10.1 Procedimentos e responsabilidades operacionais
- 10.2 Gerenciamento de serviços terceirizados
- 10.3 Planejamento e aceitação dos sistemas
- 10.4 Proteção contra códigos maliciosos e códigos móveis
- 10.5 Cópias de segurança
- 10.6 Gerenciamento da segurança em redes
- 10.7 Manuseio de mídias
- 10.8 Troca de informações
- 10.9 Serviços de comércio eletrônico
- 10.10 Monitoramento
7
Q
Controle de acessos
A
- 11.1 Requisitos de negócio para controle de acesso
- 11.2 Gerenciamento de acesso do usuário
- 11.3 Responsabilidades dos usuários
- 11.4 Controle de acesso à rede
- 11.5 Controle de acesso ao sistema operacional
- 11.6 Controle de acesso à aplicação e à informação
- 11.7 Computação móvel e trabalho remoto
8
Q
Aquisição; desenvolvimento e manutenção de sistemas de informação
A
- 12.1 Requisitos de segurança de sistemas de informação
- 12.2 Processamento correto nas aplicações
- 12.3 Controles criptográficos
- 12.4 Segurança dos arquivos do sistema
- 12.5 Segurança em processos de desenvolvimento e de suporte
- 12.6 Gestão de vulnerabilidades técnicas
9
Q
Gestão de incidentes de segurança da informação
A
- 13.1 Notificação de fragilidades e eventos de segurança da informação
- 13.2 Gestão de incidentes de segurança da informação e melhorias
10
Q
Gestão da continuidade do negócio
A
- 14.1 Aspectos da gestão da continuidade do negócio; relativos à segurança da informação
11
Q
Conformidade
A
- 15.1 Conformidade com requisitos legais
- 15.2 Conformidade com normas e políticas de segurança da informação e conformidade técnica
- 15.3 Considerações quanto à auditoria de sistemas de informação