Segurança da Informação - PBSI Flashcards
A segurança da Informação é maior do que a própria informática?
Sim. Ela condiz com os procedimentos que envolvam a informação seja qual for seu formato, digital ou impresso.
A segurança da informação deve estar presente em todas as etapas do ciclo de vida dos dados
(documentos)?
Sim. Na criação/aquisição/seleção, transporte, armazenamento, manuseio, organização, recuperação e eliminação.
Princípios Básicos da Segurança da Informação - P.B.S.I
˃ Disponibilidade: Garante que esteja disponível
˃ Integridade: Garante a não alteração dos dados
˃ Confidencialidade: Garante o sigilo do dado
˃ Autenticidade: Garante o Autor do dado
Disponibilidade
Garante que um sistema de informações estará sempre disponível aos usuários. Ou seja, deve garantir
as condições para que, por exemplo, uma demanda de acesso muito elevada não impossibilite o
usuário de acessar o resultado
Integridade
A integridade é a garantia de que um dado não sofreu alteração durante a transmissão.
A integridade é garantida com o uso de uma função HASH. A função HASH gera um “resumo”
do dado que se deseja garantir a integridade.
obs: Não há como, a
partir de um código HASH gerar a mensagem original.
Confidencialidade
É o princípio que garante o sigilo de um dado, ou seja, assegura que somente
a quem o dado se destina é que pode acessá-lo, entendê-lo.
Autenticidade
É responsável por garantir a identidade do autor do dado. “Assegurar que é quem diz ser.”
˃ Não Repúdio
É o princípio que deriva da autenticidade, pois uma vez que se usa da estrutura para garantir a
autenticidade não se pode negar o vínculo.
Procedimentos de Segurança
Programas básicos
Política de mesa limpa
Política de tela limpa
Boas práticas