Segurança da informação – Conceitos Gerais – Parte 2
Continuando nossos estudos…
Vulnerabilidades:
Segundo a ISO27002 é uma fragilidade que atinge um ativo ou grupos de ativos.
– Tipos de vulnerabilidades
- Físicas
- Naturais
- Hardware e software
- Comunicação
- Humanas
Ameaças:
Causa potencial de um incidente indesejado, que pode resultar em dono para um sistema ou organização.
- Tipos de ameaças:
- Ameaças naturais
- Intencionais
- Involuntárias
Incidentes:
Evento em que uma vulnerabilidade é explorada por uma ameaça ferindo a CID
Controles:
Mecanismo usado para proteger os ativos. Podem impedir, reduzir a quantidade de vulnerabilidades ou minimizar os impactos.