PDF 1 Flashcards

1
Q

O que é “Informação”?

A

Informação é tudo que pode ser apresentado de diversas formas, como papel, pessoas que detêm informações, meio digital, etc. É um ativo valioso para as organizações.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Quais são os conceitos básicos da Segurança da Informação?

A

Ativo de Informação, propriedades da segurança da informação (básicas e adicionais), ameaça, vulnerabilidade e incidente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

O que é “Segurança da Informação”?

A

É o estado de proteção contra ameaças e vulnerabilidades, garantindo a continuidade do negócio, minimizando riscos e maximizando o retorno sobre os investimentos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Quais são os três pilares da Segurança da Informação?

A

Confidencialidade, Integridade e Disponibilidade (CID).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Descreva a Confidencialidade.

A

Certeza de que somente pessoas autorizadas podem ter acesso à informação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Descreva a Integridade.

A

Informação não alterada de forma não autorizada. Garante que a informação seja completa, precisa e autêntica.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Descreva a Disponibilidade.

A

Informação acessível quando e onde necessário. Garante que a informação esteja disponível para aqueles que precisam dela

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

O que é “Ameaça”?

A

É uma causa potencial de um incidente de segurança. Pode explorar falhas de segurança ou pontos fracos, como hardware, software, pessoas, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

O que é “Vulnerabilidade”?

A

Fragilidade de um ativo ou grupo de ativos que pode ser explorada por uma ou mais ameaças. Deve ser identificada e gerenciada.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

O que é “Evento de Segurança”?

A

Um estado do sistema, serviço ou rede que indica uma possível violação da política de segurança da informação ou falha de controles. É resultado de uma ameaça + vulnerabilidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

O que é “Incidente de Segurança”?

A

Um simples ou uma série de eventos de segurança da informação indesejados ou inesperados, que tenham uma grande probabilidade de comprometer as operações de negócios e ameaçar a segurança da informação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

O que é “Probabilidade”?

A

A chance de um incidente de segurança ocorrer, levando em conta o grau das vulnerabilidades e o grau das ameaças que podem explorá-las.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

O que é “Impacto”?

A

As potenciais consequências que um incidente de segurança pode causar ao negócio da organização.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

O que é “Risco”?

A

A probabilidade de que ameaças explorem vulnerabilidades causando perdas ou danos aos ativos e impactos à organização.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Quais são as principais medidas de segurança?

A

São ações orientadas para a eliminação ou redução de vulnerabilidades. Tipos: preventivas, perceptivas e corretivas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

O que é “Análise de Riscos”?

A

Maneira de rastrear vulnerabilidades que podem ser exploradas por ameaças. Serve para identificar os riscos e definir as recomendações para proteção dos ativos.

17
Q

Por que é importante identificar os riscos?

A

Facilita as decisões por medidas prioritárias de segurança, como evitar, controlar, transferir ou aceitar o risco.

18
Q

O que é “Diretiva de Segurança”?

A

Conjunto de normas e regras que guiam as pessoas a hábitos menos vulneráveis. Ex: alterar a senha a cada 15 dias, etc.

19
Q

O que é “Especificação de Segurança”?

A

Medidas para instruir a correta implementação de um novo ambiente tecnológico. Por exemplo: especificações de edificações para abrigar ativos de informação que resistam a incêndios, alagamentos, etc.

20
Q

O que é “Ciclo de Segurança”?

A

É o processo contínuo de identificar, avaliar e tratar os riscos. Ele inclui as seguintes etapas: identificar ameaças, analisar vulnerabilidades, avaliar riscos, implementar medidas de segurança, monitorar e avaliar a efetividade das medidas, e ajustar as medidas conforme necessário.

21
Q

O que são os “Sistemas de Gestão da Segurança da Informação”?

A

São sistemas para administrar a segurança, com um gestor de segurança da informação responsável na organização e um conselho de segurança como órgão “legislativo” da segurança.

22
Q

O que é “Plano Diretor de Segurança da Informação”?

A

É um documento que alinha as ações de segurança ao planejamento estratégico da organização.

22
Q

Quais são as etapas para o julgamento do tratamento do risco?

A
  1. Definir o nível de risco
  2. Definir o custo do tratamento
  3. Julgar se é necessário implementar o tratamento.
23
Q

Como implementar a segurança da informação em uma empresa?

A
  • políticas e procedimentos de segurança
  • treinamento dos funcionários
  • controle de acesso
  • proteção contra ataques cibernéticos
  • gestão de riscos
  • planos de contingência
24
Q

Quais são alguns exemplos de medidas de segurança?

A
  • Controle de acesso físico e lógico
  • Uso de senhas fortes
  • Criptografia de dados
  • Backup regular dos dados
  • Sistemas de detecção de intrusão
  • Firewall
  • Anti-vírus
25
Q

Como posso me proteger de ataques cibernéticos?

A
  • Utilize senhas fortes e únicas para cada site e serviço.
  • Mantenha seu software atualizado.
  • Tenha cuidado com os links e anexos de e-mails suspeitos.
  • Não compartilhe informações pessoais em sites não confiáveis.
  • Use um bom antivírus e firewall.
  • Faça backup regulardosseusdados.