Domínio 1 - Segurança e Gestão de Risco Flashcards

1
Q

Violação

A

Um incidente que resulta na revelação do potencial de exposição de dados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Controles de compensação

A

Substitui a perda do controle primário e mitigar o risco para um nível aceitável.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Lei de Armas de Controle de Exportação de 1976

A

Autoriza o Presidente a designar os itens que devem ser considerados como artigos de defesa e serviços de defesa e controlar a sua importação e exportação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Conformidade

A

Ações que garantam um comportamento que esteja em conformidade com as normas estabelecidas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Taxa anualizada de Ocorrência (ARO)

A

Uma estimativa de quantas vezes uma ameaça será bem sucedido em explorar uma vulnerabilidade no período de um ano.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Confidencialidade

A

Apoia o princípio de “menor privilégio”, prevendo que apenas pessoas autorizadas, processos ou sistemas devem ter acesso a informações com base na necessidade de saber.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Copyright - Direitos Autorais

A

Abrange a expressão das ideias e não as próprias ideias; que normalmente protege a propriedade artística, tais como a escrita, gravações, bancos de dados e programas de computador.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Controles Corretivo

A

Controles implementados para remediar circunstância, mitigar os danos, ou restaurar controles.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Divulgação de Dados

A

Uma brecha para o qual foi confirmado que os dados realmente foi divulgada (e não apenas expostos) para uma parte não autorizada.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Controle Detectivo

A

Controles projetados para sinalizar um aviso quando um controle de segurança foi violado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Controles de Dissuasão - Deterrent

A

Controles projetados para desencorajar as pessoas de violar diretivas de segurança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Controle Diretiva

A

Controles projetados para especificar as regras aceitáveis de comportamento dentro de uma organização.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Due Care

A

O cuidado que uma “pessoa razoável” exercer sob uma determinadas circunstâncias.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Due diligence

A

É semelhante ao devido cuidado com a ressalva de que é uma medida preventiva feito para evitar danos a outras pessoas ou seus bens.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Enterprise Risk Management

A

Um processo destinado a identificar potenciais eventos que podem afetar a entidade, gerir o risco por isso é dentro de seu apetite de risco, e fornecer segurança razoável quanto à realização dos seus objetivos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Export Administration Act de 1979

A

Autorizou o Presidente a regular as exportações de produtos e tecnologias que têm aplicações militares civis.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Governança

A

Garante que o negócio centra-se nas suas atividades principais, esclarece que na organização tem a autoridade para tomar decisões, determina a responsabilização por ações e responsabilidade por resultados e endereços como o desempenho esperado será avaliado.

18
Q

Incidente

A

Um evento de segurança que comprometa a confidencialidade, integridade ou disponibilidade de um ativo de informação.

19
Q

Integridade

A

Vem em duas formas; certificando-se de que a informação é processada corretamente e não modificado por pessoas não autorizadas, e proteger informações como ele transita de uma rede.

20
Q

Information Security Officer

A

Responsável por assegurar a proteção de todos os ativos de informação de negócios da perda intencionais e não intencionais, divulgação, alteração, destruição e indisponibilidade.

21
Q

Menos Privilégio

A

Conceder aos usuários apenas os acessos que são necessários para realizar suas funções de trabalho.

22
Q

Controles Lógicos (Técnico)

A

Soluções de hardware e software eletrônicos implementadas para controlar o acesso às redes e informação.

23
Q

Patente

A

Protege romance, útil e invenções não óbvios.

24
Q

Controles físicos

A

Controles para proteger as pessoas da organização e ambiente físico, como fechaduras, gestão de incêndios, portões e guardas; controles físicos podem ser chamados “controles operacionais” em alguns contextos.

25
Q

Controles administrativos

A

Procedimentos implementados para definir os papéis, responsabilidades, políticas e funções administrativas necessárias para gerenciar o ambiente de controle.

26
Q

Controles Preventivos

A

Controles implementados para evitar um incidente de segurança ou violação da informação.

27
Q

Controles de Recuperação

A

Controles implementados para restaurar as condições ao normal depois de um incidente de segurança.

28
Q

Recovery Time Objective RTO

A

O quão rápido você precisa ter informações desse aplicativo disponível após o tempo de inatividade ocorreu.

29
Q

Recovery Point Objective (RPO)

A

O ponto no tempo em que os dados devem ser restaurados, a fim de retomar com sucesso o processamento.

30
Q

Risco

A
  1. A combinação da probabilidade de um evento e suas consequências (ISO 27000) 2. Uma expectativa de perda expressa como a probabilidade de que uma ameaça específica irá explorar uma vulnerabilidade em particular com um resultado prejudicial particular. (RFC 2828)
31
Q

Aceitação de Riscos

A

A prática de aceitar certos riscos), tipicamente com base em uma decisão de negócio que pode também pesar o custo versus o benefício de lidar com o risco de outra maneira.

32
Q

Prevenção de Riscos

A

A prática de chegar com alternativas para que o risco em questão não é realizado.

33
Q

Mitigação de risco

A

A prática da eliminação ou a redução significativa do nível de risco apresentado.

34
Q

Transferência de risco

A

A prática de repassar o risco em questão para outra entidade, como uma companhia de seguros.

35
Q

Gerenciamento de riscos

A

Um processo sistemático para identificar, analisar, avaliar, reparar, e monitoramento do risco.

36
Q

Perda Expectativa Individual (SLE)

A

Definida como a diferença entre o valor original e o valor remanescente de um ativo após uma única exploração.

37
Q

Pontos únicos de falha (SPOF)

A

Qualquer entrada única para um processo que, se ausente, iria fazer com que o processo ou vários processos para ser incapaz de funcionar.

38
Q

Marca Comercial

A

Qualquer palavra, nome, símbolo, cor, som, forma do produto, dispositivo ou combinação destes que é usado para identificar os bens e distingui-las das que sejam feitas ou vendidos por outros.

39
Q

Segredo Comercial

A

Negócios de propriedade ou informações técnicas, processos, projetos, práticas, etc., que são confidenciais e críticos para o negócio.

40
Q

Avaliação de vulnerabilidade

A

Determina o potencial impacto de eventos perturbadores sobre os processos de negócio da organização.

41
Q

Disponibilidade

A

O princípio que garante que a informação está disponível e acessível aos usuários quando necessário.

42
Q

Acordo de Wassenaar

A

Criado para contribuir para a segurança ea estabilidade regional e internacional, promovendo a transparência e uma maior responsabilidade nas transferências de armas convencionais e produtos e tecnologias de dupla utilização, evitando acumulações desestabilizadoras.