Glossário da SI
Terminologia comumente utilizada na Segurança da Informação
Glossário
Glossário Geral da Segurança da Informação
ACL (Access Control List)
- Lista de Controle de Acesso, mecanismo que implementa o controle de acesso para um recurso enumerando as entidades do sistema que possuem permissão para acessar o recurso e definindo, explicitamente ou implicitamente, os modos de acesso concedidos à cada entidade.
ANONIMIZAÇÃO (2)
Utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo
ANPD
- Autoridade Nacional de Proteção de Dados, órgão da APF responsável por zelar, implementar e fiscalizar o cumprimento da Lei 13.709, de 14 de agosto de 2018.
Atividades críticas:
Conjunto de processos vinculados às atividades precípuas da FURG, cuja interrupção poderá ocasionar severos transtornos.
Atividades precípuas:
Conjunto de procedimentos e tarefas que utilizam recursos tecnológicos, humanos e materiais, inerentes à atividade fim da FURG, contemplando todos os ambientes existentes.
Ativos:
Todo elemento que agregue valor ao serviço, podendo ser uma informação digital ou física, hardware conectado fisicamente, virtualmente ou remotamente à infraestrutura corporativa de TI, incluindo aqueles em ambientes de nuvem (cloud computing), software, pessoa ou ambiente físico, cuja a quebra da confidencialidade, integridade ou disponibilidade trará prejuízo.
BANCO DE DADOS (2)
Coleção de dados inter-relacionados, representando informações sobre um domínio específico. São coleções organizadas de dados que se relacionam de forma a criar algum sentido (informação) e dar mais eficiência durante uma consulta ou a geração de informações ou conhecimento
Cadeia da Custódia
- Processo que acompanha o movimento de evidência através de sua coleta, salvaguarda e ciclo de análise, documentando cada indivíduo que manuseou a evidência, o momento (data/hora) em que a evidência foi coletada ou transferida, além do propósito de cada transferência.
Classificação arquivística:
refere-se à organização dos documentos de um arquivo de acordo com um plano/código de classificação ou quadro de arranjo, previamente definido e parte da análise e identificação do conteúdo dos documentos para categorizá-los de modo que possam ser recuperados.
Classificação de sigilo:
Classificação de sigilo: Atribuição a documentos ou às informações neles contidas, de graus de sigilo, conforme a legislação específica.
Comitê Gestor de Segurança da Informação
Grupo de pessoas com a responsabilidade de assessorar a implementação das ações de segurança da informação no âmbito do órgão ou entidade da APF.
Comprometimento
Perda de segurança resultante do acesso não autorizado.
CONSENTIMENTO (2)
Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
Continuidade de negócios:
Capacidade de um órgão ou entidade de, quando ocorrer algum incidente de interrupção, manter suas operações em um nível aceitável, previamente definido, minimizando os impactos e recuperando perdas de ativos da informação das atividades críticas.
CONTROLADOR (2)
Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
Controle de Acesso
Conjunto de procedimentos, recursos e meios utilizados com a finalidade de conceder ou bloquear o acesso ao uso de recursos físicos ou computacionais. Via de regra, requer procedimentos de autenticação.
CSIRT (Compuuter Security Incident ResponseTeam)
- Acrônimo internacional para designar um grupo de resposta a incidentes de segurança, responsável por tratar incidentes de segurança para um público alvo específico.
DADO ANONIMIZADO (2)
Dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.
DADO PESSOAL (2)
Informação relacionada a pessoa natural identificada ou identificável.
DADO PESSOAL SENSÍVEL (2)
Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.