Glossário da SI
Terminologia comumente utilizada na Segurança da Informação
DESCARTE (2)
Eliminação correta de informações, documentos, mídias e acervos digitais.
Rascunhos
A FURG, entendendo que rascunhos podem conter informações protegidas, dispõe, através da Instrução normativa 003/2021, sobre os procedimentos para eliminação dos rascunhos de documentos arquivísticos no âmbito da FURG. Leia aqui
DOCUMENTOS CLASSIFICADOS (2)
Documentos que contenham informação classificada em qualquer grau de sigilo.
DOCUMENTOS CONTROLADOS (2)
Documentos que contenham informação classificada em qualquer grau de sigilo e que, a critério da autoridade classificadora, requerem medidas adicionais de controle
ELIMINAÇÃO (2)
Exclusão de dado ou conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado.
Rascunhos
A FURG, entendendo que rascunhos podem conter informações protegidas, dispõe, através da Instrução normativa 003/2021, sobre os procedimentos para eliminação dos rascunhos de documentos arquivísticos no âmbito da FURG. Leia aqui
ENCARREGADO (2)
Pessoa indicada pelo controlador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados.
ETIR (Equipe de Tratamento e Resposta a Incidentes em Redes Computacionais)
Grupo de pessoas com a responsabilidade de receber, analisar e responder às notificações e atividades relacionadas a incidentes de segurança em redes de computadores.
Evento de Segurança da informação
Qualquer ocorrência identificada em um sistema, serviço ou rede que indique uma possível falha da política de segurança, falha das salvaguardas ou mesmo uma situação até então desconhecida que possa se tornar relevante em termos de segurança
Evidência Digital
Informação ou dado, armazenado ou transmitido eletronicamente, em modo binário, que pode ser reconhecida como parte de um evento.
Gestão de riscos:
Processo de natureza permanente, estabelecido, direcionado e monitorado pela alta administração, que contempla as atividades de identificar, avaliar, e gerenciar potenciais eventos que possam afetar a organização, destinado a fornecer segurança razoável quanto à realização de seus objetivos.