Lei SOX (Sarbanes-Oxley)
A Lei SOX (Sarbanes-Oxley) é uma lei dos Estados Unidos que obriga as empresas com ações negociadas nas bolsas americanas a garantir que suas informações financeiras sejam confiáveis, com controles internos auditáveis. Ela também alcança as subsidiárias dessas empresas no Brasil e, em TI, se traduz em controles de acesso, gestão de mudanças e registros sobre os sistemas financeiros. A SOX trata da informação financeira; para dados pessoais, a lei de referência no Brasil é a LGPD.
Como a TecnetOne resolve isso: Conformidade e LGPD (TecnetGRC)
SOX, Sarbanes-Oxley, lei Sarbanes-Oxley, conformidade SOX, controles SOX
Termos relacionados
GDPR (Regulamento Geral sobre a Proteção de Dados)
O GDPR (General Data Protection Regulation, ou Regulamento Geral sobre a Proteção de Dados) é a lei da União Europeia que regula como os dados pessoais de pessoas na UE são tratados e protegidos. Ele também se aplica a empresas brasileiras que oferecem bens ou serviços a pessoas na Europa ou monitoram o comportamento delas, e prevê multas de até 4% do faturamento anual global. No Brasil, a norma de referência é a LGPD (Lei Geral de Proteção de Dados Pessoais, Lei 13.709/2018), inspirada no GDPR e fiscalizada pela ANPD (Autoridade Nacional de Proteção de Dados).
Tríade CID (pilares da segurança da informação)
A tríade CID é o modelo que resume os três pilares da segurança da informação: confidencialidade (só acessa quem deve), integridade (a informação não é alterada sem autorização) e disponibilidade (ela está pronta quando é necessária). Todo controle de segurança, de um backup a uma criptografia, protege pelo menos um dos três. Em inglês, o mesmo modelo é chamado de CIA triad.
ISO 27001
ISO 27001 é a norma internacional que define como criar, operar e melhorar um sistema de gestão de segurança da informação (SGSI). Ela exige analisar riscos, escolher controles do Anexo A e comprovar isso em auditorias; uma empresa certificada demonstra a clientes e parceiros que protege suas informações com um método verificável.
Vulnerabilidade, CVE e CVSS
Vulnerabilidade é uma falha no software ou na configuração que um atacante pode explorar. CVE (Common Vulnerabilities and Exposures) é o identificador público único que uma vulnerabilidade recebe quando é registrada e divulgada. CVSS (Common Vulnerability Scoring System) é a escala de 0 a 10 que mede a gravidade e ajuda a decidir o que corrigir primeiro.
DLP (prevenção contra perda de dados)
DLP (data loss prevention, ou prevenção contra perda de dados) é o conjunto de ferramentas e regras que impede que informações sensíveis saiam da empresa sem autorização, seja por e-mail, pendrive, nuvem ou aplicativos de mensagem. Classifica os dados e, ao detectar uma tentativa de vazamento, bloqueia o envio ou registra o evento.
Hardening
Hardening é o processo de reduzir a superfície de ataque de um sistema, removendo os serviços e as portas que não são necessários e aplicando configurações seguras com o mínimo de permissões. É a base sobre a qual funcionam os demais controles de segurança.
Quer levar o conceito para a sua operação?
Conte o que você precisa e um engenheiro da TecnetOne responde.
Falar com um engenheiroFalar com um engenheiro
Conte o que você precisa e respondemos em português.