ISO 27001 Flashcards
(150 cards)
O que é um serviço?
Meio de fornecer algo que o cliente perceba como tendo certo valor, sem que tenha que arcar com certos custos e riscos para obtenção daquele resultado.
Como que um serviço é produzido e consumido ao mesmo tempo?
O cliente pode pedir algo, você precisa customizar.
O que é informação?
É o dado que tem significado em algum contexto para quem o recebe.
É um bem, um ativo de negócio, o qual permeia toda a jornada do seu cliente. Tem valor pra empresa, e como todo ativo precisa ser protegido.
Todas as informações devem ser protegidas?
Sim, a diferença é o nível de proteção que se dá.
Quais são os estados pelos quais passa a informação?
Armazenada - considerada em computadores, por ex
Em movimento - equipamentos que podem ser usados para usar essa informação ou transmitida pela rede
Em uso - dados que está processando a todo momento
Em qual estado da informação estão as atividades de leitura e escrita?
Se enquadra em “em uso”.
Conceito de sistemas de informação
Aplicação, serviço, recursos de tecnologia da info ou qualquer outro componente de manejo da informação.
É meio que ajuda a transferir e processar informações.
Em sentido amplo, se refere a interação entre pessoas, processos, dados e tecnologia.
O que é processo?
Conjunto ordenado de atividades.
SGSI
A ISO ajuda a criar esse sistema. É a gestão da segurança, como você organizou a gestão na sua empresa, que usa o padrão PDCA.
PDCA
Plan-Do-Check-Act
É o ciclo de melhoria contínua, também conhecido como Kaizen.
Qual é o benefício mais imediato da SI?
Quando se tem uma diretriz e foi definida, escrita, aprovada, ela força todo mundo a segui-la. É de cima pra baixo.
Quais são os benefícios da SI?
Ajuda a atender as regras do setor, com as leis, e traz retorno sobre investimento (que muitas vezes não dá para calcular, pq o foco é prevenção).
Verdadeiro ou Falso
O modelo conhecido como PDCA (plan-do-check-act) é utilizado e aplicado na estruturação de processos do SGSI
Verdadeiro
Os termos e definições da ISO 27001 estão localizados em qual norma ISO?
27000
Verdadeiro ou Falso:
Pela norma ISO 27001, informações tornadas públicas pela organização não requerem mecanismos de proteção para a sua visualização e modificação.
Falso
Qual fator NÃO é importante para determinar o valor dos dados em uma organização para uma apólice de seguro de incêndio?
Conteúdo dos dados
Verdadeiro ou Falso
Com base na ISO 27001, a política de segurança integra o SGSI, e a diretriz dessa implementação é detalhada na norma.
Falso
ISO 27002 Esta Norma fornece diretrizes para práticas de gestão de segurança da informação e normas de segurança da informação para as organizações, incluindo a seleção, implementação e o gerenciamento de controles, levando em consideração os ambientes de risco da segurança da informação da organização.
Verdadeiro ou Falso
Ao elaborar e melhorar um SGSI a organização deve considerar o negócio e o SGSI deve ser documentado para não envolver a direção da empresa.
Falso.
Verdadeiro ou Falso
A ISO 27002 traz recomendações de controles.
Verdadeiro. Ela é um “Código de Prática”.
Diferença entre dado e informação
Dado é matéria prima, informação é o que foi transformado a partir daquele dado
O que é segurança da informação?
Preservação da confidencialidade, integridade e disponibilidade da informação.
É a proteção contra uma ampla gama de ameaças, a fim de garantir a continuidade dos negócios.
Quais são as propriedades da segurança da informação?
Autenticidade, responsabilidade, não repudio e confiabilidade.
Como sua empresa passa confiança?
Segurança da informação.
O que é não repúdio?
Não-negação, ato de contestá-lo. A pessoa não pode dizer que não foi ela.