Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2024
Segurança da InformaçãoConceitos Básicos em Segurança da Informação
- Código
- fg077014
- Banca
- FGV
- Órgão
- CGE-PB
- Ano
- 2024
- Nível
- Superior
- Cargo
- Auditor de Contas Públicas - Auditoria de Tecnologia da Informação
A gestão de risco de segurança da informação busca mapear o risco de ocorrências dos incidentes de segurança da informação. Para classificá-las, pode-se utilizar o conceito de Disponibilidade, Integridade, Confidencialidade e Autenticidade (DICA).A ameaça classificada como uma vulnerabilidade de integridade é:
- Aerro humano que afeta qualquer sistema da organização, permitindo acesso não autorizado a informações;
- Bfalha no fornecimento de energia elétrica, que afeta parte do hardware da organização. Com o hardware danificado, os serviços tornam-se indisponíveis;
- Cameaça programada, como vírus e bombas lógicas, que afetam softwares. Com isso, códigos não autorizados podem revelar ao mundo externo informações sensíveis;
- Do ataque “man-in-the-middle” de um funcionário “Insider” da organização em que os dados são interceptados, registrados e possivelmente trocados pelo atacante sem que as vítimas percebam;
- Efalha de hardware, corrompendo o dado. Com isso, o equipamento comprometido pode ser enviado para manutenção sem o cuidado prévio de apagar informações sensíveis nele contidas.