M1 Flashcards

1
Q

O que é a avaliação de segurança no contexto do NIST?

A

A avaliação de segurança no NIST envolve a análise sistemática de controles de segurança e privacidade para garantir que estejam funcionando conforme o esperado e para identificar vulnerabilidades.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que significa “linha de base” no NIST?

A

Linha de base refere-se ao conjunto mínimo de controles de segurança que uma organização deve implementar para mitigar os riscos de segurança de forma eficaz.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

O que é a melhoria contínua no NIST?

A

A melhoria contínua envolve a revisão e atualização regular dos controles de segurança e privacidade para adaptá-los a novas ameaças e mudanças no ambiente organizacional.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O que significa “herança” no contexto de controles do NIST?

A

Herança refere-se a controles que uma organização recebe de outra entidade (como um provedor de serviços) e que ela pode utilizar sem modificações adicionais.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

O que envolve a função “Comunicar” no Privacy Framework do NIST?

A

A função “Comunicar” envolve compartilhar informações sobre políticas de privacidade e práticas de proteção de dados com as partes interessadas internas e externas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Qual é o foco da função “Governar” no Privacy Framework do NIST?

A

A função “Governar” foca na criação e manutenção de estruturas de governança que orientam as práticas de privacidade e garantem a conformidade com as leis e regulamentos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

O que significa “Controlar” no Privacy Framework do NIST?

A

A função “Controlar” envolve a implementação de políticas e procedimentos para gerenciar o uso e a proteção de dados pessoais, garantindo que eles sejam processados conforme as diretrizes estabelecidas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

O que é “Identificar” no Privacy Framework do NIST?

A

A função “Identificar” envolve a determinação dos ativos de dados pessoais que precisam ser protegidos, incluindo a categorização de dados e a análise de riscos associados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

O que é um “Perfil Histórico” no NIST?

A

Um Perfil Histórico documenta o estado anterior dos controles de segurança e privacidade de uma organização, permitindo a comparação com os perfis atuais e alvos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

O que define um “Perfil Atual” no NIST?

A

Um Perfil Atual reflete a situação presente dos controles de segurança e privacidade da organização, mostrando onde ela está em relação à sua capacidade de gestão de riscos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

O que é um “Perfil Alvo” no NIST?

A

Um Perfil Alvo define o estado desejado dos controles de segurança e privacidade que uma organização pretende alcançar para mitigar os riscos de maneira mais eficaz.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Qual é o propósito de um “Perfil de Indústria” no NIST?

A

Um Perfil de Indústria fornece um conjunto de controles e práticas recomendadas que são específicos para um determinado setor, como finanças ou saúde, alinhando as práticas de segurança às necessidades do setor.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

O que caracteriza o Nível 1 - Parcial no NIST CSF?

A

O Nível 1 - Parcial indica que a organização tem uma compreensão limitada de seus riscos de cibersegurança e que as práticas de segurança são ad hoc e não documentadas formalmente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Qual é o significado do Nível 2 - Risco Informado no NIST CSF?

A

No Nível 2 - Risco Informado, a organização começa a implementar práticas de cibersegurança com base em avaliações de risco, mas ainda de maneira não repetível ou formalizada.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

O que é o Nível 3 - Repetível no NIST CSF?

A

No Nível 3 - Repetível, a organização possui processos documentados e consistentes para a gestão de cibersegurança, que podem ser repetidos e melhorados com base em revisões contínuas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

O que significa o Nível 4 - Adaptável no NIST CSF?

A

O Nível 4 - Adaptável indica que a organização não só possui práticas maduras de cibersegurança, mas também adapta proativamente suas práticas em resposta a mudanças no ambiente de ameaças.

17
Q

O que abrange a função “Governar” no Privacy Framework do NIST?

A

A função “Governar” no Privacy Framework do NIST estabelece a estrutura de políticas, procedimentos e processos para gerenciar a privacidade de forma eficaz e em conformidade com regulamentos.

18
Q

Qual é o foco da função “Controlar” no Privacy Framework do NIST?

A

A função “Controlar” foca na implementação e monitoramento dos controles de privacidade para assegurar que as práticas de tratamento de dados estejam alinhadas com as políticas estabelecidas.

19
Q

O que envolve a função “Proteger” no Privacy Framework do NIST?

A

A função “Proteger” envolve a implementação de medidas para salvaguardar os dados pessoais contra ameaças e violações, garantindo sua integridade e confidencialidade.

20
Q

Qual é a função de “Identificar” no Privacy Framework do NIST?

A

A função “Identificar” é responsável por mapear os ativos de dados pessoais e entender os riscos associados, permitindo a priorização de ações de proteção e controle.