As Bases da Segurança da Informação
DA INFORMAÇÃO
CONFIDENCILIDADE,
INTEGRIDADE E
DISPONIBILIDADE.
INTRODUÇÃO
A segurança da informação busca reduzir os riscos de vazamentos, fraudes, erros, uso indevido, sabotagens, paralisações, roubo de informações ou qualquer outra ameça que possa prejudicar os sistemas de informações ou equipamentos de um indivíduo ou organização. -Bases
Classificação das Informações
Nem toda informação é crucial ou essencial a ponto de merecer cuidados especiais. Por outro lado, determinada informação pode ser tão vital que o custo de sua integridade, qualquer que seja, ainda será menor que o custo de não dispor dela adequadamente.
• Pública – informação que pode vir a público sem maiores consequências danosas ao funcionamento normal da empresa, e cuja integridade não é vital;
• Interna – o acesso a esse tipo de informação deve ser evitado, embora as consequências do uso não autorizado não sejam por demais sérias. Sua integridade é importante, mesmo que não seja vital;
• Interna – o acesso a esse tipo de informação deve ser evitado, embora as consequências do uso não autorizado não sejam por demais sérias. Sua integridade é importante, mesmo que nãorestrita seja vital;
• Confidencial
– informação aos limites da empresa, cuja divulgação ou perda pode levar a desequilíbrio operacional, e eventualmente, perdas financeiras, de confiabilidade perante o cliente externo, além de permitir vantagem expressiva ao concorrente; • Secreta – informação crítica para as atividades da empresa, cuja integridade deve ser preservada a qualquer custo e cujo acesso deve ser restrito a um número bastante
CONFIDENCIALIDADE
Significa proteger Informações contra revelação para alguém não autorizado – interna ou externamente. Princípios da
Confidencialidade
Consiste em proteger a informação contra leitura e/ou cópia por alguém que não tenha sido explicitamente autorizado pelo proprietário daquela