Skip to main content

Considerações Iniciais

A SegurançaSegurança da InformaçãoInformação deve permear todos os campos de conhecimento em termos de Tecnologia da InformaçãoInformação e Comunicação,Comunicação, sendo calcada em trêstrês grandes pilares, quais sejam: pessoas, políticas/políticas/procedimentos e mecanismos tecnológicos.tecnológicos.

AlémAlém disso, ela compreende diversas dimensõesdimensões que influenciam, em todo ou em parte, as diversas iniciativas em Tecnologia da InformaçãoInformação e Comunicação.Comunicação. Para fins desta OrientaçãoOrientação Técnica,Técnica, sãosão adotadas as seguintes dimensões,dimensões, sem prejuízoprejuízo de outras possibilidades a serem estabelecidas por cada ÓrgãoÓrgão Setorial para consecuçãoconsecução de seus processos de negócio:negócio: 

  • Confidencialidade: propriedade de nãonão estar disponíveldisponível ou nãonão ser revelado para indivíduos,indivíduos, entidades ou processos nãonão autorizados;
  • Integridade: propriedade de completude e fidedignidade;
    Disponibilidade: propriedade de estar acessívelacessível e usávelusável para atender tempestivamente àà demanda de uma pessoa, processo, ou entidade autorizada;
  • Autenticidade: propriedade de que uma pessoa, organização,organização, entidade, documento ou informaçãoinformação éé de fato o que ela diz ser;
    Irretratabilidade: tambémtambém conhecida como não-repúdio,não-repúdio, éé a capacidade de provar a ocorrênciaocorrência de determinado evento ou ação,ação, bem como provar a sua autoria ou responsabilidade;
  • Rastreabilidade: capacidade de detectar a ocorrênciaocorrência de determinado evento ou ação,ação, prover caracterizaçãocaracterização adequada do fato e determinar a sua autoria;
  • Confiabilidade: propriedade de obter comportamentos e resultados de forma prevista e consistente;
    Utilidade: propriedade de agregar ou gerar valor em termos organizacionais; e
  • Consciência:Consciência: ato e estado de conhecimento, internalizaçãointernalização e adoçãoadoção de determinada informaçãoinformação como tendo valor relevante em termos pessoais e/ou organizacionais 

Em termos de gestão,gestão, a SegurançaSegurança da InformaçãoInformação éé baseada em Elementos Fundamentais e dividida em diversas ÁreasÁreas de Gestão.

Gestão.

image.pngimage.png

Figura 3: Elementos Fundamentais e Áreas de Gestão de
Segurança da Informação. (adaptado do Gartner)

Os Elementos Fundamentais são:são:

  • I. Aquisições;Aquisições;
  • II. Políticas,Políticas, PadrõesPadrões e Culturas;
  • III. Pessoas;
  • IV. Mudanças;Mudanças;
  • V. Riscos;Riscos.

As ÁreasÁreas de GestãoGestão são:são:

  • I. GestãoGestão de Vulnerabilidades e Ameaças;Ameaças;
  • II. Monitoramento e Operações;Operações;
  • III. Infraestrutura e Rede;
  • IV. Identidades e Acessos;
  • V. Nuvem;
  • VI. Endpoints e Dispositivos Móveis;Móveis;
  • VII. Dados e Aplicações;Aplicações.