Pesquisar este blog

segunda-feira, 21 de maio de 2012

Norma ISO 17799 e 27001 - Q7


Dentre os ativos que necessitam de adequada proteção, a reputação e a imagem da organização são ativos do tipo
  •  a) de informação.
  •  b) de serviço.
  •  c) de software.
  •  d) físico.
  •  e) intangível.

Em uma corporação, a segurança está ligada a tudo o que manipula direta ou indiretamente a informação (inclui-se aí também a própria informação e os usuários!!!), e que merece proteção. Esses elementos são chamados de ativose podem ser divididos em:
  • tangíveis: informações impressas, móveis, hardware (Ex: impressoras, scanners);
  • Intangíveis: marca de um produto, nome de empresa, confiabilidade de um órgão federal etc;
  • lógicos: informações armazenadas em uma rede, sistema ERP (sistema de gestão integrada) etc;
  • físicos: galpão, sistema de eletricidade, estação de trabalho etc;
  • humanas: funcionários.

- Os ativos são os elementos que sustentam a operação do negócio e estes sempre trarão consigo VULNERABILIDADES que, por sua vez, submetem os ativos a AMEAÇAS.

Nenhum comentário:

Postar um comentário