Princípios da Segurança da Informação

Começar. É Gratuito
ou inscrever-se com seu endereço de e-mail
Princípios da Segurança da Informação por Mind Map: Princípios da Segurança da Informação

1. Utilidade

1.1. quão úteis são so dados

2. Prazo de Retenção

2.1. período em que os dados ficarão retidos

3. Criticidade

3.1. define a importância da informação para a continuidade do negócio da instituição

4. Privacidade

4.1. direito fundamental de cada indivíduo de decidir quem deve ter acesso aos seus dados pessoais

4.2. capacidade de um sistema manter incógnito um usuário

4.2.1. impossibilitando a ligação direta da identidade do usuário com as ações por este realizadas

4.3. uma informação privada deve ser vista somente pelo seu dono

4.4. difere da confidencialidade

4.4.1. uma informação pode ser considerada confidencial

4.4.1.1. mas não privada

5. Legalidade

5.1. Aderência do sistema à legislação

6. Confiabilidade

6.1. visa garantir que um sistema vai se comportar segundo o

6.1.1. esperado

6.1.2. projetado

6.2. "ser confiável"

6.3. "fazer bem seu papel"

7. CID

7.1. Tríade da segurança da informação

7.2. Confidencialidade

7.3. Integridade

7.4. Disponibilidade

8. Confidencialidade (Sigilo)

8.1. garantia de que a informação não será conhecida por quem não deve

8.2. somente as pessoas explicitamente autorizadas podem acessá-las

8.3. Acesso somente a quem autorizado

8.4. proteção dos dados contra quem não está autorizado a acessá-los

9. Integridade

9.1. informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação

9.2. prevenir os dados de mudanças

9.2.1. não autorizadas

9.2.2. não desejadas

10. Disponibilidade

10.1. informação esteja sempre disponível para uso legítimo

10.2. habilidade de acessar os dados quando necessário

10.3. Acesso disponível às entidades autorizadas sempre que necessário

11. Não Repúdio (ou Irretratabilidade)

11.1. Impossibilidade de negação de autoria

11.2. garantia de que um agente não consiga negar uma operação ou serviço que modificou ou criou uma informação

12. Autenticidade

12.1. Atribuição apropriada do

12.1.1. proprietário

12.1.2. criador dos dados

12.2. a informação é proveniente da fonte anunciada

12.3. necessidade de se verificar a legitimidade de

12.3.1. uma comunicação

12.3.2. uma transação

12.3.3. um acesso a algum serviço

13. Auditoria

13.1. Possibilidade de rastrear o histórico dos eventos de um sistema