QUESTIONÁRIO DE SEGURANÇA NÍVEL 1
1. Segundo o seu entendimento o que é informação?
É o conjunto de conhecimento sobre algo
2. O que é propriedade?
É aquilo que pertença legitimamente a alguém ou sobre o qual alguém tenha direito pleno; bens; posses ou informação.
3. Quais os dados estatísticos que universidade de Califórnia demostra em 2005?
Existe aproximadamente 2.5 Bilhões de documentos acessíveis na WEB; Este número cresce em cerca de 700 mil paginas por dia.
4. Qual o objetivo da segurança da informação segundo o seu entendimento?(Subjetiva)
Tem como objetivo a proteção das informações dos clientes e da empresa (ativos/bens), controlando o risco de revelação ou alteração por pessoas não autorizadas.
5. De que a segurança da informação é constituída?
Ela é constituída basicamente de controles e politica de segurança.
6. O que é a politica de segurança?
Trata-se um conjunto de diretrizes (normas) que definem formalmente as regras e os direitos dos usuários.
7. Quais os três grupos de ativos da informação segundo o matéria usado pelo professor?
Dados, serviços e comunicação.
8. Defina o que ameaça vulnerabilidade e risco e de exemplos de cada um deles.
Ameaça, evento ou atitude indesejável que potencialmente remove, desabilita, danifica ou destrói.
Vulnerabilidade, característica de fraqueza de um bem.
Risco, a probabilidade da ocorrência de uma ameaça em particular.
Exemplo
Ameaça(evento)
Assalto a uma agencia bancaria
Vulnerabilidade(ponto falho)
Liberação manual das portas giratórias pelos vigilantes
Risco
Baixo, devido ao percentual de assaltos versus o universo de agências
Alto, se comparado as tentativas frustradas versus as bem sucedidas
9. Quais os três princípios básicos de segurança?
Confidencialidade, integridade e disponibilidade.
10. Descreva cada um dos princípios auxiliares.
Controle de acesso, são os mecanismo que limitam o acesso a recursos, baseando-se na identidade do usuário, grupo que integra a fundação.