Controles de segurança para classificação da informação
informação
Classificação da informação
Existem quatro aspectos importantes para a classificação das informações. Cada
tipo de informação deve ser examinado a partir desses aspectos para poder ser
mais bem classificada:
Integridade - a informação é atual, completa e mantida por pessoas autorizadas.
Disponibilidade - a informação está sempre disponível quando necessária ao
pessoal autorizado.
Confidencialidade - a informação só é acessada pelos indivíduos autorizados.
Valor - a informação tem um alto valor para a organização.
Outro fator que deve ser considerado ao se gerar uma política de segurança é
o nível de ameaça conhecido que cada informação tem. Para isso devem ser
respondidas questões como: Existem concorrentes buscando a informação? É
possível que ela fique indisponível? E por qual motivo isso pode acontecer? É uma
informação fácil de perder a integridade, ficar desatualizada?
Níveis de segurança
Com base na análise dos parâmetros acima podemos chegar ao nível de segurança
da informação. Um nivelamento de segurança pode seguir a seguinte classificação:
Irrestrito - Esta informação é pública, podendo ser utilizada por todos sem causar
danos à organização.
Interna - Esta informação é aquela que a organização não tem interesse em
divulgar, cujo acesso por parte de indivíduos externos a ela deve ser evitado.
Entretanto, caso esta informação seja disponibilizada ela não causa danos sérios à
organização.
Confidencial - Informação interna da organização cuja divulgação pode causar
danos financeiros ou à imagem da organização. Essa divulgação pode gerar
vantagens a eventuais concorrentes e perda de clientes.
Secreta - Informação interna, restrita a um grupo seleto dentro da organização. Sua
integridade deve ser preservada a qualquer custo e o acesso bastante limitado e
seguro. Esta é a informação considerada vital