Aula 6 - Comunicação Estratégica de Riscos - Novo Flashcards

(40 cards)

1
Q

Qual é o papel do CISO?

A

Proteger as empresas em um ambiente digital complexo e cheio de ameaças.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Quais são os principais desafios enfrentados pelo CISO?

A

Lidar com deep fakes, desinformação e a rápida evolução das ameaças cibernéticas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

O que o CISO deve garantir ao falar com o Board?

A

Que o negócio flua com o mínimo de incidentes possível.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Quais são as habilidades essenciais para um CISO?

A

Comunicação eficaz, visão estratégica, senso de urgência, priorização e articulação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Por que a comunicação é crucial para o CISO?

A

Para garantir o apoio do Board e a implementação eficaz das medidas de segurança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quais são as qualificações desejáveis para um CISO?

A

Formação em tecnologia, MBA em gestão de TI e certificações relevantes em segurança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Quais são os principais riscos que o CISO deve gerenciar?

A

Ameaças internas, externas e de terceiros, vulnerabilidades em plataformas digitais e ataques cibernéticos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Qual a importância de quantificar os riscos de segurança?

A

Para determinar o nível potencial de perda financeira e justificar investimentos em segurança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

O que é risco?

A

A incerteza no alcance de objetivos, podendo ter impactos positivos ou negativos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Qual a importância da gestão de projetos para o CISO?

A

Para planejar e implementar ações corretivas e garantir a entrega de projetos de segurança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

O que é necessário para quantificar riscos de segurança?

A

Identificar bens tangíveis e intangíveis, e realizar análise de risco quantitativa e qualitativa.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Qual é o impacto financeiro dos ataques cibernéticos?

A

O crime cibernético é uma das maiores economias do mundo, causando prejuízos de trilhões de dólares anuais.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Qual a importância de um CISO nas empresas da Fortune 500?

A

38% das empresas da Fortune 500 não têm um CISO, que é essencial para garantir a confiança no negócio.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Quais são os pilares da segurança da informação?

A

Confidencialidade, integridade e disponibilidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Qual é a palavra mágica da segurança da informação?

A

Confiança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Quais são as três chaves para o sucesso de um CISO?

A

Capturar a cultura, formatar uma estratégia de comunicação e construir um case para o negócio

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Quais são os principais tipos de ataques cibernéticos?

A

Aptistem track, DDOS, fishing, Haner, sequestro de informações e Zero day.

18
Q

Qual a importância dos dados para as empresas?

A

Os dados são o novo petróleo, essenciais para a tomada de decisões e geração de novos negócios.

19
Q

Qual foi o impacto dos ataques cibernéticos no Brasil em 2022?

A

O Brasil sofreu mais de 100 bilhões de tentativas de ataques cibernéticos.

20
Q

Qual a consequência do vazamento de dados pessoais?

A

Os dados pessoais estão sendo vendidos na dark web, com pouca chance de remoção.

21
Q

Qual a preocupação de Warren Buffett em relação ao crime cibernético?

A

Ele acredita que o crime cibernético pode ser uma ameaça maior que as armas nucleares.

22
Q

Qual a estatística sobre as organizações americanas e ataques cibernéticos?

A

Todas as organizações americanas foram ou serão hackeadas.

23
Q

Qual é o elo mais fraco na segurança da informação?

A

O ser humano.

24
Q

O que é ROI na segurança da informação?

A

Return on Investment, a capacidade de demonstrar o retorno financeiro dos investimentos em segurança.

25
Quais são as palavras-chave para descrever um programa de segurança da informação?
Habilitar, proteger, responder e confiar.
26
Quais são as três chaves para o sucesso de um CISO?
Capturar a cultura, formatar uma estratégia e construir um case para o negócio.
27
Quais são os principais gaps que um CISO deve evitar?
Falta de comunicação eficaz, não traduzir a linguagem para o Board, não entender o ambiente organizacional e não tratar a segurança como habilitadora do negócio.
28
Qual a importância da inteligência emocional para o CISO?
O CISO lida com grande estresse e precisa se comunicar eficazmente com diferentes níveis da organização.
29
Qual a interpretação incorreta sobre o papel do CISO?
O CISO prevê brechas de segurança.
30
Qual a verdadeira função do CISO?
O CISO é um facilitador para a gestão de riscos e um habilitador para agilizar o negócio.
31
Quais são as responsabilidades do CISO?
Estabelecer práticas de governança e segurança, criar estrutura para garantir o crescimento das operações e auxiliar os executivos a compreender os riscos.
32
Quais são os riscos que o CISO deve quantificar?
Riscos tangíveis e intangíveis, para determinar o nível potencial de perda financeira.
33
Como o CISO deve se comunicar com a equipe e o Board?
De forma eficaz, clara e na linguagem apropriada para cada público.
34
Por que o CISO precisa de ferramentas para identificar gaps de segurança?
Para aumentar a maturidade dos controles e reduzir riscos e perdas financeiras.
35
Quais são as qualificações e certificações importantes para um CISO?
Formação em tecnologia, especialização em segurança da informação, MBA e certificações como CISSP, CISM e CISA.
36
Qual a importância da experiência técnica para o CISO?
A experiência técnica, aliada à teoria, traz um processo de saber o que deve ser feito.
37
Quais são as habilidades interpessoais cruciais para um CISO?
Habilidade de comunicação, visão estratégica, senso de urgência, gestão de prioridades, articulação e liderança.
38
O que é liderança servidora?
Um líder que ajuda e colabora para que os projetos sejam entregues no prazo e da forma correta.
39
Por que a inteligência emocional é fundamental para o CISO?
Para lidar com o estresse e interagir eficazmente com diferentes níveis da organização.
40
Qual a porcentagem de empresas da Fortune 500 que não têm um CISO?
38%.