ISO27000 Flashcards
Quem é IEC?
Comissão eletrotécnica Internacional
Em que a IEC se envolve com a ISO?
Elas desenvolvem e publicam as normas da ISO juntas
O que é uma ISO?
A Organização Internacional de Normalização ou Organização Internacional para Padronização, popularmente conhecida como ISO(International Organization for Standardization) é uma entidade que congrega os grémios de padronização/normalização de 162 países. É uma norma vista com bons olhos no mundo inteiro.
De que se trata a ISO27000?
É uma série de normas internacionais que estabelecem diretrizes e melhores práticas para a gestão de segurança da informação
Quais são os três princípios fundamentais que a ISO27000 aborda? (CDD)
Confiabilidade, durabilidade e Disponibilidade
O que é a “CIA Triad”?
OS três princípios fundamentais da 27000(Confidentiality, Integrity, Availability)
Confidencialidade, Integridade, Disponibilidade
De que se trata a Confiabilidade?
Propriedade de comportamento que apresenta resultados consistentes e conforme planejado.
Se alcança com medidas de segurança, como criptografia, autenticação de usuários e controle de acesso
De que se trata a Integridade?
É a garantia de que as informações serão mantidas em seu estado original, sem alterações não autorizadas ou corrupção.
Se acessa com medidas de segurança, como auditoria e monitoramento de sistemas e uso de algoritmo de hash, para verificar a integridade dos dados
De que se trata disponibilidade?
É a garantia de que as informações e os sistemas de informação estarão acessíveis e utilizáveis quando necessário.
Se acessa com medidas de segurança, como redundância de sistemas, backups regulares e plano de recuperação de desastres