by ligia souza 6 years ago
116
More like this
Um conjunto de procedimentos adequados para classificar e rotular a informação
A informação deve ser classificada pelo seu valor, requezitos legais, sensibilidade e criticidade para a informação.
Deve ser identificado, documentado e implementado regras para que seja permitido o uso de informações de ativos
Todos os arquivos devem possuir um proprietário
nvet
“Capacidade de um sistema de manter anônimoum usuário, impossibilitando o relacionamento entre o usuário e
suas ações”.
“Garantir que o sistema esteja aderente à
legislação”
Capacidade do sistema de provar que um usuário executou uma determinada ação”. Lyra (2008,
p.4)
Garantir que o usuário de fato é quem alega ser.
“Garantia de que a informação e os ativos
associados estejam disponíveis para os usuários legítimos de
forma oportuna” (Beal, 2008, p. 1). Ou seja, independente da
finalidade, a informação deve estar disponível.
“Toda informação deve ser mantida na mesma
condição em que foi disponibilizada pelo seu proprietário,
visando protegê-las contra alterações indevidas, intencionais ou
acidentais” (Sêmola, 2003, p. 45). Ou seja, informação não
adulterada.
“Garantia de que o acesso à informação é
restrito aos seus usuários legítimos.” (Beal, 2008, p. 1). Ou seja,
seu acesso é permitido apenas a determinados usuários.