ISO27000 Flashcards

1
Q

Quem é IEC?

A

Comissão eletrotécnica Internacional

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Em que a IEC se envolve com a ISO?

A

Elas desenvolvem e publicam as normas da ISO juntas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

O que é uma ISO?

A

A Organização Internacional de Normalização ou Organização Internacional para Padronização, popularmente conhecida como ISO(International Organization for Standardization) é uma entidade que congrega os grémios de padronização/normalização de 162 países. É uma norma vista com bons olhos no mundo inteiro.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

De que se trata a ISO27000?

A

É uma série de normas internacionais que estabelecem diretrizes e melhores práticas para a gestão de segurança da informação

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Quais são os três princípios fundamentais que a ISO27000 aborda? (CDD)

A

Confiabilidade, durabilidade e Disponibilidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

O que é a “CIA Triad”?

A

OS três princípios fundamentais da 27000(Confidentiality, Integrity, Availability)

Confidencialidade, Integridade, Disponibilidade

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

De que se trata a Confiabilidade?

A

Propriedade de comportamento que apresenta resultados consistentes e conforme planejado.
Se alcança com medidas de segurança, como criptografia, autenticação de usuários e controle de acesso

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

De que se trata a Integridade?

A

É a garantia de que as informações serão mantidas em seu estado original, sem alterações não autorizadas ou corrupção.
Se acessa com medidas de segurança, como auditoria e monitoramento de sistemas e uso de algoritmo de hash, para verificar a integridade dos dados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

De que se trata disponibilidade?

A

É a garantia de que as informações e os sistemas de informação estarão acessíveis e utilizáveis quando necessário.
Se acessa com medidas de segurança, como redundância de sistemas, backups regulares e plano de recuperação de desastres

How well did you know this?
1
Not at all
2
3
4
5
Perfectly