Considerações Iniciais
A SegurançaSegurança da InformaçãoInformação deve permear todos os campos de conhecimento em termos de Tecnologia da InformaçãoInformação e Comunicação,Comunicação, sendo calcada em trêstrês grandes pilares, quais sejam: pessoas, políticas/políticas/procedimentos e mecanismos tecnológicos.tecnológicos.
AlémAlém disso, ela compreende diversas dimensõesdimensões que influenciam, em todo ou em parte, as diversas iniciativas em Tecnologia da InformaçãoInformação e Comunicação.Comunicação. Para fins desta OrientaçãoOrientação Técnica,Técnica, sãosão adotadas as seguintes dimensões,dimensões, sem prejuízoprejuízo de outras possibilidades a serem estabelecidas por cada ÓrgãoÓrgão Setorial para consecuçãoconsecução de seus processos de negócio:negócio:
- Confidencialidade: propriedade de
nãonão estardisponíveldisponível ounãonão ser revelado paraindivíduos,indivíduos, entidades ou processosnãonão autorizados; - Integridade: propriedade de completude e fidedignidade;
Disponibilidade: propriedade de estaracessívelacessível eusávelusável para atender tempestivamenteàà demanda de uma pessoa, processo, ou entidade autorizada; - Autenticidade: propriedade de que uma pessoa,
organização,organização, entidade, documento ouinformaçãoinformaçãoéé de fato o que ela diz ser;
Irretratabilidade:tambémtambém conhecida comonão-repúdio,não-repúdio,éé a capacidade de provar aocorrênciaocorrência de determinado evento ouação,ação, bem como provar a sua autoria ou responsabilidade; - Rastreabilidade: capacidade de detectar a
ocorrênciaocorrência de determinado evento ouação,ação, provercaracterizaçãocaracterização adequada do fato e determinar a sua autoria; - Confiabilidade: propriedade de obter comportamentos e resultados de forma prevista e consistente;
Utilidade: propriedade de agregar ou gerar valor em termos organizacionais; e Consciência:Consciência: ato e estado de conhecimento,internalizaçãointernalização eadoçãoadoção de determinadainformaçãoinformação como tendo valor relevante em termos pessoais e/ou organizacionais
Em termos de gestão,gestão, a SegurançaSegurança da InformaçãoInformação éé baseada em Elementos Fundamentais e dividida em diversas ÁreasÁreas de Gestão.
Gestão.
Figura 3: Elementos Fundamentais e Áreas de Gestão de
Segurança da Informação. (adaptado do Gartner)
Os Elementos Fundamentais são:são:
- I.
Aquisições;Aquisições; - II.
Políticas,Políticas,PadrõesPadrões e Culturas; - III. Pessoas;
- IV.
Mudanças;Mudanças; - V.
Riscos;Riscos.
As ÁreasÁreas de GestãoGestão são:são:
- I.
GestãoGestão de Vulnerabilidades eAmeaças;Ameaças; - II. Monitoramento e
Operações;Operações; - III. Infraestrutura e Rede;
- IV. Identidades e Acessos;
- V. Nuvem;
- VI. Endpoints e Dispositivos
Móveis;Móveis; - VII. Dados e
Aplicações;Aplicações.

