Glossário PSIBC Flashcards
pessoa responsável pela administração e manutenção de um recurso de TIC
administrador
- conjunto de fatores externos ou causa potencial de um incidente indesejado que pode resultar em dano para um sistema ou organização
- conjunto de fatores internos ou causa potencial de um incidente indesejado que pode resultar em risco para um sistema ou organização e que pode ser evitado por uma ação interna de segurança da informação.
- ameaça
- vulnerabilidade
- os meios, os locais, os equipamentos e os sistemas de armazenamento, transmissão e processamento da informação
- conjunto de fase composto por planejamento ou pré-produção, produção, divulgação, transporte, armazenamento e descarte de informação ou documento
- ativo de informação
- ciclo de vida da informação
propriedade pela qual se assegura que a informação foi produzida ou expedida, modificada ou destruída por uma pessoa natural, equipamento, sistema, órgão ou entidade
autenticidade
- autoridade diretamente subordinada ao dirigente máximo do órgão ou entidade da Administração Pública Federal direta e indireta, indicada para acompanhar o cumprimento da LAI e de seus regulamentos, na forma do art. 40, da Lei nº 12.527, de 18 de novembro de 2011
- certificado que autoriza pessoa para o tratamento de informação classificada
- autoridade de monitoramento da Lei de Acesso à Informação (LAI)
- credencial de segurança
atribuição, pela autoridade competente, de grau de sigilo reservado, secreto ou ultrassecreto à informação que necessite de restrição de acesso temporária, na forma
do art. 23, da Lei nº 12.527, de 2011
classificação
propriedade pela qual se assegura que a informação não esteja disponível ou não seja revelada à pessoa, sistema, órgão ou entidade não autorizados nem credenciados
confidencialidade
conjunto de técnicas pelas quais a informação pode ser transformada da sua forma original para outra ilegível, de forma que possa ser conhecida apenas por seu destinatário, tornando impraticável a leitura por pessoa não autorizada
criptografia
- dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação à sindicato ou à organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natura
- forma primária de informação, que não foi processada, correlacionada, integrada, avaliada, interpretada ou atribuída qualquer sentido inerente em si mesma
- informação relacionada à pessoa natural identificada ou identificável
- dado pessoal sensível
- dado
- dado pessoal
propriedade pela qual se assegura que a informação esteja acessível e utilizável, sob demanda, por uma pessoa natural ou determinado sistema, órgão ou entidade devidamente autorizados
disponibilidade
pessoa indicada pelo controlador ou pelo operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados
encarregado de dados pessoais
grupo de pessoas com a responsabilidade de receber, analisar e responder as notificações e atividades relacionadas à incidentes de segurança em redes de computadores
Equipe de Prevenção, Tratamento e Resposta a Incidentes em Redes Computacionais (Etir)
responsável pela segurança da informação classificada em qualquer grau de sigilo no órgão de registro e nos postos de controle, devidamente credenciado
gestor de segurança e credenciamento
- ação ou omissão, intencional ou acidental, que resulta no comprometimento da segurança da informação
- ação ou omissão, intencional ou acidental, que resulta no comprometimento da segurança cibernética
- incidente de segurança
- incidente cibernético
- informação submetida à restrição de acesso público por estar abrangida por hipótese de sigilo legal
- informação submetida, temporariamente, à restrição de acesso público, em razão de sua imprescindibilidade à segurança da sociedade ou do Estado, classificada como ultrassecreta, secreta ou reservada
- dados, processados ou não, que podem ser utilizados para produção e transmissão de conhecimento, contidos em qualquer meio, suporte ou formato
- informação sigilosa, informação classificada e as demais informações que devem ser protegidas de forma a preservar os princípios da PSIBC, sem prejuízo das legislações específicas
- informação sigilosa
- informação classificada
- informação
- informação de acesso restrito
propriedade pela qual se assegura que a informação não foi modificada ou destruída de maneira não autorizada ou acidental
integridade
princípio de segurança da informação por meio do qual é garantido o não repúdio às informações fornecidas
irretrabilidade
condição segundo a qual o conhecimento da informação de acesso restrito é indispensável para o adequado exercício de cargo, função, emprego ou atividade
necessidade de conhecer
conjunto mínimo de permissões necessárias em um ativo de informação para que um usuário possa realizar suas atividades de trabalho
privilégio mínimo
qualquer ativo de informação usado para o tratamento de dados e informações em meio digital
recursos de TIC
- modalidade em que o usuário executa suas atribuições, integral ou parcialmente, fora das dependências físicas do Banco Central do Brasil
- modalidade em que o usuário executa suas atribuições integralmente nas dependências físicas do Banco Central do Brasil
- regime não presencial
- regime presencial
capacidade de identificação, prevenção, detecção, resposta e recuperação a incidentes cibernéticos
resiliência cibernética
- exposição a danos e perdas resultantes da ocorrência de incidentes cibernéticos
- definido como a quantificação da incerteza, no contexto da segurança da informação, pode ser entendido como o potencial associado à exploração de uma ou mais vulnerabilidades de um ativo de informação ou de um conjunto desses ativos, por parte de uma ou mais ameaças, com impacto negativo no negócio da organização
- risco cibernético
- risco
atribuição, por pessoa competente, de rótulo a dado ou informação, visando ao estabelecimento de níveis adequados de proteção
rotulação