Princípios da Segurança da Informação
por Lucas Aveiro
1. Utilidade
1.1. quão úteis são so dados
2. Prazo de Retenção
2.1. período em que os dados ficarão retidos
3. Criticidade
3.1. define a importância da informação para a continuidade do negócio da instituição
4. Privacidade
4.1. direito fundamental de cada indivíduo de decidir quem deve ter acesso aos seus dados pessoais
4.2. capacidade de um sistema manter incógnito um usuário
4.2.1. impossibilitando a ligação direta da identidade do usuário com as ações por este realizadas
4.3. uma informação privada deve ser vista somente pelo seu dono
4.4. difere da confidencialidade
4.4.1. uma informação pode ser considerada confidencial
4.4.1.1. mas não privada
5. Legalidade
5.1. Aderência do sistema à legislação
6. Confiabilidade
6.1. visa garantir que um sistema vai se comportar segundo o
6.1.1. esperado
6.1.2. projetado
6.2. "ser confiável"
6.3. "fazer bem seu papel"
7. CID
7.1. Tríade da segurança da informação
7.2. Confidencialidade
7.3. Integridade
7.4. Disponibilidade
8. Confidencialidade (Sigilo)
8.1. garantia de que a informação não será conhecida por quem não deve
8.2. somente as pessoas explicitamente autorizadas podem acessá-las
8.3. Acesso somente a quem autorizado
8.4. proteção dos dados contra quem não está autorizado a acessá-los
9. Integridade
9.1. informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação
9.2. prevenir os dados de mudanças
9.2.1. não autorizadas
9.2.2. não desejadas
10. Disponibilidade
10.1. informação esteja sempre disponível para uso legítimo
10.2. habilidade de acessar os dados quando necessário
10.3. Acesso disponível às entidades autorizadas sempre que necessário
11. Não Repúdio (ou Irretratabilidade)
11.1. Impossibilidade de negação de autoria
11.2. garantia de que um agente não consiga negar uma operação ou serviço que modificou ou criou uma informação
12. Autenticidade
12.1. Atribuição apropriada do
12.1.1. proprietário
12.1.2. criador dos dados
12.2. a informação é proveniente da fonte anunciada
12.3. necessidade de se verificar a legitimidade de
12.3.1. uma comunicação
12.3.2. uma transação
12.3.3. um acesso a algum serviço