Resposta a Incidentes com base no NIST Flashcards
(66 cards)
O que é um incidente de segurança da informação?
Uma violação das políticas de segurança ou quando um controle de segurança falha.
O que é essencial para garantir um processo de resposta a incidentes consistente?
Seguir o plano de resposta a incidentes.
O que pode acontecer se confiarmos apenas na nossa memória durante um incidente?
Podemos esquecer ou executar passos errados.
O que deve conter o plano de resposta a incidentes?
Um checklist ou guia para seguir o plano.
O que não devemos fazer na hora de tratar um incidente?
Aprender o plano ou como tratar o incidente.
O que caracteriza uma crise em segurança da informação?
A urgência e a dimensão do impacto no negócio.
Quando acionamos o plano de continuidade de negócios?
Quando o incidente causa interrupção na operação da empresa.
Quando acionamos o plano de gestão de crises?
Quando o incidente ameaça o futuro do negócio.
Qual a consequência de não resolver uma crise rapidamente?
O estrago pode ser enorme.
O que deve coordenar o plano de gestão de crises?
Todas as áreas e recursos da empresa.
Em que situação acionamos o plano de desastre recovery?
Quando a infraestrutura de TI é danificada.
Qual a importância da participação dos alunos nas aulas?
Enriquecer a discussão e aprendizado.
Qual a consequência de tratar incidentes de forma isolada?
Piora a situação.
Qual o principal objetivo do DRP?
Garantir nível mínimo de operação.
O que deve ser definido no plano de resposta a incidentes?
Os pontos de escalada para outros planos.
Qual a importância do alinhamento entre as equipes de resposta a incidentes e monitoração?
Disparar continuidade de negócio em caso de disrupção.
Quem deve coordenar as ações em uma crise?
A gestão de crises.
Quais são os planos que podem ser acionados a partir do plano de resposta a incidentes?
Continuidade de negócios, gestão de crises e desastre recovery.
Qual a importância da comunicação durante o tratamento de incidentes?
Coordenar as ações e evitar erros.
Quem deve definir os papéis e responsabilidades na resposta a incidentes?
O CISO.
Qual framework de segurança é recomendado para o CISO?
NIST.
Qual a principal função do CISO?
Governança da segurança da informação.
Quais são os principais objetivos da segurança da informação segundo o NIST?
Identificar, proteger, detectar, responder e recuperar.
Em quais pilares do Cyber Security Framework se encaixa a resposta a incidentes?
Responder e recuperar.