Glossário da SI
Terminologia comumente utilizada na Segurança da Informação
ACL (Access Control List)
- Lista de Controle de Acesso, mecanismo que implementa o controle de acesso para um recurso enumerando as entidades do sistema que possuem permissão para acessar o recurso e definindo, explicitamente ou implicitamente, os modos de acesso concedidos à cada entidade.
ANONIMIZAÇÃO (2)
Utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo
ANPD
- Autoridade Nacional de Proteção de Dados, órgão da APF responsável por zelar, implementar e fiscalizar o cumprimento da Lei 13.709, de 14 de agosto de 2018.
Atividades críticas:
Conjunto de processos vinculados às atividades precípuas da FURG, cuja interrupção poderá ocasionar severos transtornos.
Atividades precípuas:
Conjunto de procedimentos e tarefas que utilizam recursos tecnológicos, humanos e materiais, inerentes à atividade fim da FURG, contemplando todos os ambientes existentes.
Ativos:
Todo elemento que agregue valor ao serviço, podendo ser uma informação digital ou física, hardware conectado fisicamente, virtualmente ou remotamente à infraestrutura corporativa de TI, incluindo aqueles em ambientes de nuvem (cloud computing), software, pessoa ou ambiente físico, cuja a quebra da confidencialidade, integridade ou disponibilidade trará prejuízo.
BANCO DE DADOS (2)
Coleção de dados inter-relacionados, representando informações sobre um domínio específico. São coleções organizadas de dados que se relacionam de forma a criar algum sentido (informação) e dar mais eficiência durante uma consulta ou a geração de informações ou conhecimento
Cadeia da Custódia
- Processo que acompanha o movimento de evidência através de sua coleta, salvaguarda e ciclo de análise, documentando cada indivíduo que manuseou a evidência, o momento (data/hora) em que a evidência foi coletada ou transferida, além do propósito de cada transferência.
Classificação arquivística:
refere-se à organização dos documentos de um arquivo de acordo com um plano/código de classificação ou quadro de arranjo, previamente definido e parte da análise e identificação do conteúdo dos documentos para categorizá-los de modo que possam ser recuperados.
Classificação de sigilo:
Classificação de sigilo: Atribuição a documentos ou às informações neles contidas, de graus de sigilo, conforme a legislação específica.
Comitê Gestor de Segurança da Informação
Grupo de pessoas com a responsabilidade de assessorar a implementação das ações de segurança da informação no âmbito do órgão ou entidade da APF.
Comprometimento
Perda de segurança resultante do acesso não autorizado.
CONSENTIMENTO (2)
Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
Continuidade de negócios:
Capacidade de um órgão ou entidade de, quando ocorrer algum incidente de interrupção, manter suas operações em um nível aceitável, previamente definido, minimizando os impactos e recuperando perdas de ativos da informação das atividades críticas.
CONTROLADOR (2)
Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
Controle de Acesso
Conjunto de procedimentos, recursos e meios utilizados com a finalidade de conceder ou bloquear o acesso ao uso de recursos físicos ou computacionais. Via de regra, requer procedimentos de autenticação.
CSIRT (Compuuter Security Incident ResponseTeam)
- Acrônimo internacional para designar um grupo de resposta a incidentes de segurança, responsável por tratar incidentes de segurança para um público alvo específico.
DADO ANONIMIZADO (2)
Dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.
DADO PESSOAL (2)
Informação relacionada a pessoa natural identificada ou identificável.
DADO PESSOAL SENSÍVEL (2)
Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
DESCARTE (2)
Eliminação correta de informações, documentos, mídias e acervos digitais.
Rascunhos
A FURG, entendendo que rascunhos podem conter informações protegidas, dispõe, através da Instrução normativa 003/2021, sobre os procedimentos para eliminação dos rascunhos de documentos arquivísticos no âmbito da FURG. Leia aqui
DOCUMENTOS CLASSIFICADOS (2)
Documentos que contenham informação classificada em qualquer grau de sigilo.
DOCUMENTOS CONTROLADOS (2)
Documentos que contenham informação classificada em qualquer grau de sigilo e que, a critério da autoridade classificadora, requerem medidas adicionais de controle
ELIMINAÇÃO (2)
Exclusão de dado ou conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado.
Rascunhos
A FURG, entendendo que rascunhos podem conter informações protegidas, dispõe, através da Instrução normativa 003/2021, sobre os procedimentos para eliminação dos rascunhos de documentos arquivísticos no âmbito da FURG. Leia aqui
ENCARREGADO (2)
Pessoa indicada pelo controlador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados.
ETIR (Equipe de Tratamento e Resposta a Incidentes em Redes Computacionais)
Grupo de pessoas com a responsabilidade de receber, analisar e responder às notificações e atividades relacionadas a incidentes de segurança em redes de computadores.
Evento de Segurança da informação
Qualquer ocorrência identificada em um sistema, serviço ou rede que indique uma possível falha da política de segurança, falha das salvaguardas ou mesmo uma situação até então desconhecida que possa se tornar relevante em termos de segurança
Evidência Digital
Informação ou dado, armazenado ou transmitido eletronicamente, em modo binário, que pode ser reconhecida como parte de um evento.