PDF 1 Flashcards
O que é “Informação”?
Informação é tudo que pode ser apresentado de diversas formas, como papel, pessoas que detêm informações, meio digital, etc. É um ativo valioso para as organizações.
Quais são os conceitos básicos da Segurança da Informação?
Ativo de Informação, propriedades da segurança da informação (básicas e adicionais), ameaça, vulnerabilidade e incidente.
O que é “Segurança da Informação”?
É o estado de proteção contra ameaças e vulnerabilidades, garantindo a continuidade do negócio, minimizando riscos e maximizando o retorno sobre os investimentos.
Quais são os três pilares da Segurança da Informação?
Confidencialidade, Integridade e Disponibilidade (CID).
Descreva a Confidencialidade.
Certeza de que somente pessoas autorizadas podem ter acesso à informação.
Descreva a Integridade.
Informação não alterada de forma não autorizada. Garante que a informação seja completa, precisa e autêntica.
Descreva a Disponibilidade.
Informação acessível quando e onde necessário. Garante que a informação esteja disponível para aqueles que precisam dela
O que é “Ameaça”?
É uma causa potencial de um incidente de segurança. Pode explorar falhas de segurança ou pontos fracos, como hardware, software, pessoas, etc.
O que é “Vulnerabilidade”?
Fragilidade de um ativo ou grupo de ativos que pode ser explorada por uma ou mais ameaças. Deve ser identificada e gerenciada.
O que é “Evento de Segurança”?
Um estado do sistema, serviço ou rede que indica uma possível violação da política de segurança da informação ou falha de controles. É resultado de uma ameaça + vulnerabilidade.
O que é “Incidente de Segurança”?
Um simples ou uma série de eventos de segurança da informação indesejados ou inesperados, que tenham uma grande probabilidade de comprometer as operações de negócios e ameaçar a segurança da informação.
O que é “Probabilidade”?
A chance de um incidente de segurança ocorrer, levando em conta o grau das vulnerabilidades e o grau das ameaças que podem explorá-las.
O que é “Impacto”?
As potenciais consequências que um incidente de segurança pode causar ao negócio da organização.
O que é “Risco”?
A probabilidade de que ameaças explorem vulnerabilidades causando perdas ou danos aos ativos e impactos à organização.
Quais são as principais medidas de segurança?
São ações orientadas para a eliminação ou redução de vulnerabilidades. Tipos: preventivas, perceptivas e corretivas.