1 Seguran2a de Sistemas de Informa34o - Mat5ria Completa
A norma ISO/IEC 27001 é um standard para ______.
Apuntes
# Segurança de Sistemas de Informação - Matéria Completa ## 📋 **1. MANAGING SECURITY** ### **Security Management** - **Decisão de gestão** com impacto financeiro e organizacional significativo - **Motivações**: custo de não fazer nada, compliance legal, vantagem competitiva - **Abordagem**: analisar riscos/ameaças, standards, políticas de segurança - **Desafio**: tradeoffs entre segurança vs conveniência, custo vs investimento ### **Security Policies** - **Definição**: declaração que define objetivos de segurança de uma organização - **Tipos**: - **Informal**: documento simples com expectativas - **Formal**: processo estruturado com avaliação de riscos - **Organizational Security Policy**: leis, regras e práticas para gerir recursos - **Automated Security Policy**: restrições técnicas (ACLs, firewalls) ### **Security Standards** - **ISO/IEC 27001**: standard para ISMS (Information Security Management System) - **Certificação**: processo em 3 fases (Stage 1, Stage 2, Ongoing) - **4 áreas de controlo**: Organizacional, Pessoas, Física, Tecnológica - **Compliance**: obrigatório (PCI DSS, HIPAA) vs voluntário (ISO 27001) ### **Risk and Threat Analysis** - **Risk**: pos...
Estudia con juegos interactivos
Sube tus apuntes y genera flashcards, examenes y mas con IA
Empezar gratis