A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Segurança da Informação

Apresentações semelhantes


Apresentação em tema: "Segurança da Informação"— Transcrição da apresentação:

1 Segurança da Informação
Aspectos MoReq-Jus Segurança da Informação

2 Aspectos Segurança da Informação
Base Documental: ABNT ISO/IEC 17799/2005; ABNT ISO/IEC 27001/2005; Política Segurança Informação JF.

3 Aspectos Segurança da Informação
Confidencialidade Integridade Disponibilidade Autenticidade

4 Confidencialidade Classificação da Informação
Controle de Acesso Físico e Lógico. RSE 6.3.2 Implementar a classificação de grau de sigilo baseando-se nos seguintes atributos de segurança para documentos e para usuários: Grau de sigilo do documento; Credencial de segurança do usuário. O RSE 6.2.15 Impedir que um usuário assuma perfis com direitos conflitantes. Em caso de conflito, prevalece o perfil mais restritivo. O

5 Integridade e Disponibilidade
Preservação Aspectos Físicos. Aspectos Lógicos RPR5.1.4 Informar automaticamente quais são os suportes que se encontram próximos do fim de sua vida útil. O RPR5.2.5 Efetivar ações de preservação sempre que verificada obsolescência tecnológica ou quando favoreça a padronização da plataforma tecnológica da Justiça Federal. O

6 Integridade e Disponibilidade
Cópia de Segurança Auto Proteção RSE6.1.2 Possibilitar o acompanhamento das ações efetivadas de backup e restore. D RSE6.9.1 Negar a efetivação da captura sem a verificação de vírus ou pragas. O

7 Autenticidade Criptografia Simétrica Interno
Tecnologia de criptografia Classe de acesso Funcionalidade no GestãoDoc Padronização Simétrica Interno Armazenamento e recuperação Interna ao GestãoDoc Assimétrica Externo Sessões Web ICP-Brasil

8 Autenticidade Assinatura Digital - ICP Brasil - AC-JUS RSE6.5.4
RSE6.5.4 No processo de verificação da assinatura digital, registrar nos metadados do documento: Validade da assinatura verificada Autoridade certificadora do certificado digital Data e hora em que a verificação ocorreu O

9 Monitoramento da Segurança
Trilhas de Auditoria Acompanhamento de Transferência RSE6.4.1 Assegurar que as informações da trilha de auditoria estejam disponíveis para inspeção a fim de que uma ocorrência específica possa ser identificada e que todas as respectivas informações sejam claras e compreensíveis. O RSE6.8.1 Manter, para cada documento ou cada processo/dossiê, o histórico das movimentações e transferências de mídia sofridas por aquele documento ou processo/dossiê. O

10 Seção Judiciária do Rio de Janeiro
Perguntas? Luis Carlos de Freitas Seção Judiciária do Rio de Janeiro


Carregar ppt "Segurança da Informação"

Apresentações semelhantes


Anúncios Google