SGSI (sistema de gestão de segurança da informação)
Um SGSI (sistema de gestão de segurança da informação) é o conjunto de políticas, processos, papéis e controles com que uma organização protege suas informações de forma organizada e com melhoria contínua. A norma ISO/IEC 27001 define os requisitos de um SGSI e é a referência para certificá-lo.
Como a TecnetOne resolve isso: Conformidade com TecnetGRC
sistema de gestão de segurança da informação, ISMS, ISO 27001
Termos relacionados
GDPR (Regulamento Geral sobre a Proteção de Dados)
O GDPR (General Data Protection Regulation, ou Regulamento Geral sobre a Proteção de Dados) é a lei da União Europeia que regula como os dados pessoais de pessoas na UE são tratados e protegidos. Ele também se aplica a empresas brasileiras que oferecem bens ou serviços a pessoas na Europa ou monitoram o comportamento delas, e prevê multas de até 4% do faturamento anual global. No Brasil, a norma de referência é a LGPD (Lei Geral de Proteção de Dados Pessoais, Lei 13.709/2018), inspirada no GDPR e fiscalizada pela ANPD (Autoridade Nacional de Proteção de Dados).
Tríade CID (pilares da segurança da informação)
A tríade CID é o modelo que resume os três pilares da segurança da informação: confidencialidade (só acessa quem deve), integridade (a informação não é alterada sem autorização) e disponibilidade (ela está pronta quando é necessária). Todo controle de segurança, de um backup a uma criptografia, protege pelo menos um dos três. Em inglês, o mesmo modelo é chamado de CIA triad.
ISO 27001
ISO 27001 é a norma internacional que define como criar, operar e melhorar um sistema de gestão de segurança da informação (SGSI). Ela exige analisar riscos, escolher controles do Anexo A e comprovar isso em auditorias; uma empresa certificada demonstra a clientes e parceiros que protege suas informações com um método verificável.
Vulnerabilidade, CVE e CVSS
Vulnerabilidade é uma falha no software ou na configuração que um atacante pode explorar. CVE (Common Vulnerabilities and Exposures) é o identificador público único que uma vulnerabilidade recebe quando é registrada e divulgada. CVSS (Common Vulnerability Scoring System) é a escala de 0 a 10 que mede a gravidade e ajuda a decidir o que corrigir primeiro.
DLP (prevenção contra perda de dados)
DLP (data loss prevention, ou prevenção contra perda de dados) é o conjunto de ferramentas e regras que impede que informações sensíveis saiam da empresa sem autorização, seja por e-mail, pendrive, nuvem ou aplicativos de mensagem. Classifica os dados e, ao detectar uma tentativa de vazamento, bloqueia o envio ou registra o evento.
Hardening
Hardening é o processo de reduzir a superfície de ataque de um sistema, removendo os serviços e as portas que não são necessários e aplicando configurações seguras com o mínimo de permissões. É a base sobre a qual funcionam os demais controles de segurança.
Quer levar o conceito para a sua operação?
Conte o que você precisa e um engenheiro da TecnetOne responde.
Falar com um engenheiroFalar com um engenheiro
Conte o que você precisa e respondemos em português.