Fórum de discussão

Consulte abaixo todas as dúvidas e comentários relacionados a este curso. Se você tem alguma dúvida, utilize o botão CRIAR NOVO TÓPICO. Verifique antes se a sua dúvida já não foi enviada por outro aluno.


Montar tabela de Impacto x Probabilidade Categoria: Dúvidas gerais - Módulo: Não informado
Enviado em 19/11/2013 01:42
No modulo 2 do curso de ISO 27002 o mesmo fala sobre as Ativos, ameaças, impacto e vulnerabilidades etc. Senti grande dificuldade ao fazer o levantamento dos requisitos encontrado no exercício exposto .

Gostaria de saber se vocês tem algum outro material explicativo ou se teriam como me explicar melhor esse exercício pois realmente não consegui entender perfeitamente.

E percebi que sem entender esse inicio ficara difícil para continuar os outros exercícios;

Re: Montar tabela de Impacto x Probabilidade Categoria: Dúvidas gerais - Módulo: Não informado
Enviado em 21/11/2013 12:12
Prezado,

não há material adicional para este exercício.

Recomendo ler as orientações abaixo e depois ouvir novamente os comentários gravados no slide da Márcia.

O excercicio pede no item 1 para levantar ativos de informação que serão utilizados em um processo de vendas em uma empresa de consultoria. O que são ativos de informação? Isto foi explicado no slide 4 do módulo 2: é qualquer coisa relacionada a informação que tem importância para a organização.

Exemplos de ativos de informação se encontram no slide 23: este processo de vendas pode receber como entrada um contrato técnico/comercial estabelecido com o cliente, pode considerar também informações sobre legislação , regulamentos, para que as negociações de vendas estejam alinhadas a isto.

Este processo de vendas pode gerar na saídas um contrato de treinamento, se o cliente tiver contratado treinamento desta empresa de consultoria. Enfim, neste 23 tem vários exemplos de ativos de informação que este processo de vendas pode manusear. Eles não precisam estar naquele formato de entradas, saídas, equipamentos, você pode classificar do jeito que quiser, apenas tem que conseguir visualizar quais ativos de informação o processo de vendas vai manusear.

No item 2 do exercicio foi pedido para pegar apenas 3 exemplos de ativos de informação que o processo de vendas manuseia e dizer qual a importância que tem a sua disponibilidade, integridade e confidencialidade. Então, conforme está no slide 24, o contrato comercial precisa estar disponível para consulta quando requerido, foi colocado como azul, porque não é um ativo que a disponibilidade é altamente crítica. Já a integridade e confidencialidade deste contrato são críticos, ninguem pode alterar indevidamente o contrato e o contrato não pode cair na mão do concorrente, então eles estão lá em cor vermelha. Foi colocado azul como uma cor para indicar importância baixo, amarelo médio e vermelho alto. E depois existe uma coluna de VALOR. O valor do ativo da informação é uma combinação das importâncias de disponibilidade + integridade + confidencialidade. O valor do contrato está em amarelo porque azul + vermelho + vermelho = amarelo. Este foi o critério de classificação dos ativos. Poderia ser usado pontos em vez de cor. Isto cada um faz do seu jeito.

xÉ necessário estar logado no ambiente de ensino para poder enviar respostas. Fazer o login
Evite a pirataria

Para que continuemos desenvolvendo novos cursos com preços acessíveis, contamos com a sua colaboração. O conteúdo dos nossos cursos não pode ser redistribuído de qualquer forma ou por qualquer meio. Somente o aluno devidamente inscrito nos cursos poderá fazer uso dos nossos materiais. Se você identificar que alguém está usando indevidamente o conteúdo dos nossos cursos, ou distribuindo-o ilegalmente, por favor avise-nos imediatamente através do e-mail contato@tiexames.com.br. Veja as condições de uso dos nossos conteúdos.

Leia a licença de uso