Fórum de discussão

Consulte abaixo todas as dúvidas e comentários relacionados a este curso. Se você tem alguma dúvida, utilize o botão CRIAR NOVO TÓPICO. Verifique antes se a sua dúvida já não foi enviada por outro aluno.


Certificação ISO 27001 - Controle A13.1 Categoria: Dúvidas gerais - Módulo: Não informado
Enviado em 10/03/2014 07:29
Flávio,

Não consegui entender a diferença entre os controles dos objetivos de controle A13.1.

Poderia me explicar melhor?

Poderia dar alguns exemplos práticos?

Re: Certificação ISO 27001 - Controle A13.1 Categoria: Dúvidas gerais - Módulo: Não informado
Enviado em 12/03/2014 08:52
13.1 refere-se a reportar incidentes de segurança que ocorrem. Tem que estabelecer canal, procedimentos para os funcionários da empresa reportarem incidentes quando ocorrerem. Um virus identificado, alguém que acessou indevidamente um sistema, qualquer incidente de segurança.

13.2 refere a reportar fragilidades, pontos fracos, ameaças. O incidente ainda não ocorreu nesta fragilidade. Um fornecedor pode reportar que o seu software tem um brecha de segurança, por exemplo. Tem que ter também uma orientação para fazer este reporte. Fornecedores, clientes e funcionarios devem ser instruídos para reportar isto.

xÉ necessário estar logado no ambiente de ensino para poder enviar respostas. Fazer o login
Evite a pirataria

Para que continuemos desenvolvendo novos cursos com preços acessíveis, contamos com a sua colaboração. O conteúdo dos nossos cursos não pode ser redistribuído de qualquer forma ou por qualquer meio. Somente o aluno devidamente inscrito nos cursos poderá fazer uso dos nossos materiais. Se você identificar que alguém está usando indevidamente o conteúdo dos nossos cursos, ou distribuindo-o ilegalmente, por favor avise-nos imediatamente através do e-mail contato@tiexames.com.br. Veja as condições de uso dos nossos conteúdos.

Leia a licença de uso