Fórum de discussão

Consulte abaixo todas as dúvidas e comentários relacionados a este curso. Se você tem alguma dúvida, utilize o botão CRIAR NOVO TÓPICO. Verifique antes se a sua dúvida já não foi enviada por outro aluno.


Dúvidas Módulo 4 Parte 1 Categoria: Dúvidas gerais - Módulo: Módulo 4 - Parte 1 - Importância das medidas de segurança
Enviado em 05/08/2016 16:15
Capitulo 4 - Você informa que podemos utilizar outras medidas que não seja ISO 27002 (Ex.: ITIL, COBIT Etc). Nesse caso acredito que deva existir medidas semelhantes entre os padrões. Como devemos atuar? Fazemos referencia apenas a um padrão ou podemos utilizar as medidas de ambos padrões? Ex.: Englobar medidas dos padrões ITIL COBIT ISO Etc.

Capitulo 11 - Fazer um backup periódico não seria medida de prevenção? Pois caso um incidente ocorra não adianta eu começar a fazer backup, eu já teria de estar prevenido.
O exemplo que você cita do word, vejo também como medida de prevenção. Pois caso tenha falha de energia a repressão não tem mais sentido nesse caso. Por exemplo antes de eu começar a trabalhar no Word eu configuro o mesmo para ir salvando meu arquivo a cada tanto tempo (Prevenção).
Re: Dúvidas Módulo 4 Parte 1 Categoria: Dúvidas gerais - Módulo: Módulo 4 - Parte 1 - Importância das medidas de segurança
Enviado em 05/08/2016 18:07
ISO 27002 é o código de boas práticas de segurança da informação mais completo. Outros frameworks podem recomendar medidas iguais porque foram baseados na 27002, como é o caso da ITIL e COBIT, mas podem também incluir outras medidas que não são abordadas na 27002 como relacionadas a disponibilidade de ativos de TI, gerenciamento de incidentes, levantamento de inventário, etc. A ITIL especialmente é mais detalhada em outras áreas da TI em que 27002 não é, especialmente relacionada a parte de disponibilidade, capacidade e continuidade dos ativos. De qualquer modo, está fora de escopo ficar detalhando estes frameworks ou como usa-los neste curso. O foco aqui é apenas a ISO 27002. A intenção de comentar no áudio é apenas citar que existem modelos que apoiam a segurança da informação e outras medidas podem ser retiradas de lá. Se o aluno quiser conhecer mais, vai ter que fazer outros cursos ou ler mais a respeito. 

Backup não evita incidente de segurança da informação. Hacker pode continuar invadindo a rede, virus podem contaminar computadores, funcionários podem roubar informação. Backup serve apenas para restaurar após o incidente acontecer., mas não evita a ameaça. 




Editado 3x. Última edição em 05/08/2016 18:37

Re: Dúvidas Módulo 4 Parte 1 Categoria: Dúvidas gerais - Módulo: Módulo 4 - Parte 1 - Importância das medidas de segurança
Enviado em 08/08/2016 09:45
Concordo que o Backup não evita incidente. Mais vejo que ter um backup seria uma medida de prevenção. Pois de nada me adianta começar a fazer backup após um Hacker ter invadido minha rede. 

Vejo backup como medidas preventivas. 
Re: Dúvidas Módulo 4 Parte 1 Categoria: Dúvidas gerais - Módulo: Módulo 4 - Parte 1 - Importância das medidas de segurança
Enviado em 08/08/2016 12:03
Este curso segue definições do livro de fundamentos de segurança da editora  Vanharen. Lá está escrito: Medidas preventivas tornam impossível o surgimento de uma ameaça. O backup não evita o surgimento de uma ameaça, ele é usado para recuperar um estado quando uma ameaça ocorrer. Então, ele é uma medida de repressão ou correção, mas não preventiva, embora ele tenha que ser feito antes do incidente. Se você responder no exame que backup é preventivo você vai errar a questão.
Re: Dúvidas Módulo 4 Parte 1 Categoria: Dúvidas gerais - Módulo: Módulo 4 - Parte 1 - Importância das medidas de segurança
Enviado em 05/06/2020 16:43
Kramer, acho que você está focando no dano causado, ai sim teria lógica ser prevenção, mas o foco aqui pelo oque eu entendi é o ataque, então fazer backup não previne um ataque.  
xÉ necessário estar logado no ambiente de ensino para poder enviar respostas. Fazer o login
Evite a pirataria

Para que continuemos desenvolvendo novos cursos com preços acessíveis, contamos com a sua colaboração. O conteúdo dos nossos cursos não pode ser redistribuído de qualquer forma ou por qualquer meio. Somente o aluno devidamente inscrito nos cursos poderá fazer uso dos nossos materiais. Se você identificar que alguém está usando indevidamente o conteúdo dos nossos cursos, ou distribuindo-o ilegalmente, por favor avise-nos imediatamente através do e-mail contato@tiexames.com.br. Veja as condições de uso dos nossos conteúdos.

Leia a licença de uso