Segurança da Informação: Conceitos e Medidas de Proteção
Classificado em Computação
Escrito em em português com um tamanho de 2,42 KB.
1- Confidencialidade - É a garantia de que a informação é acessível somente por pessoas autorizadas. ou Integridade - É a salvaguarda da exatidão da informação e dos métodos de processamento;
2- A auditoria em segurança da informação tem o papel de assegurar a qualidade da informação e participar do processo de garantia quanto a possíveis e indesejáveis problemas de falha humana. Bancos de dados deve ser sempre monitorada para verificar se os relatórios gerados estão corretos, se estão protegidas contra fraudes, se as instalações e os equipamentos também estão protegidos.
3- I) Criptografia: Estudo das técnicas (usualmente matemáticas) pelas quais uma informação pode ser transformada da sua forma legível para outra ilegível, o que a torna não eficiente de ser lida por alguém não autorizado.
II) Esteganografia: Métodos para ocultar a existência de uma mensagem dentro de outra (ou um arquivo dentro de outro arquivo).
4- Cuidado I: Termo de responsabilidade do ativo imobilizado, envolvendo a Empresa/Funcionário, nele terá as responsabilidades que o funcionário deve ter com o notebook entregue, como por exemplo não ser desmontado, removido peças, bem como instruções em caso de extravio, roubo, avaria. Com o devido termo assinado o funcionário fica totalmente responsável pelo ativo, prezando a maior segurança e cuidado do mesmo.
Cuidado II: Termo de responsabilidade de acesso à internet, envolve a empresa/funcionário, o propósito da política é assegurar o uso apropriado da internet na empresa, contendo o que o usuário deve ou não acessar/fazer, com isso teremos uma rede mais rápida e segura.
5- I) Uma vulnerabilidade é uma fraqueza que permite que um atacante reduza a garantia da informação de um sistema. Vulnerabilidade é a interseção de três elementos: uma suscetibilidade ou falha do sistema, acesso do atacante à falha e a capacidade do atacante de explorar a falha.
II) As ameaças à segurança da informação são relacionadas diretamente à perda de uma de suas 3 características principais, quais sejam: Perda de Confidencialidade, Perda de Integridade, Perda de Disponibilidade. Ameaças podem vir de agentes maliciosos, muitas vezes conhecidos como crackers.
6- C
7- D