O famoso CID ... pilares da Seg da Informação... agora com mais 3 bases...
Confidencialidade
Esse item diz respeito a todas as ações que visam proteger as informações, garantido que elas trafeguem de forma sigilosa.
Para isso, são adotadas diversas práticas, que incluem, por exemplo, a criptografia de dados.
Além disso, a confidencialidade compreende também as restrições de quem pode acessar determinados dados.
Integridade
Aqui o importante será ter certeza de que as informações não sofram nenhuma modificação sem a devida autorização.
É preciso assegurar que as informações não sejam alteradas durante seu tráfego, armazenamento ou processamento, ou seja, que elas permaneçam íntegras.
Esse pilar da segurança da informação garante, por exemplo, que os destinatários recebam os dados tais quais eles foram enviados.
Disponibilidade
Esse pilar refere-se à característica da informação estar disponível ao usuário, no momento em que ele precisar dela.
Softwares, hardwares, dados e conexões devem ser oferecidos aos usuários, para que eles tenham acesso às informações.
Claro, respeitando as regras de confidencialidade, estabelecidas pela área de segurança da informação.
Autenticidade
A fim de garantir que as informações sejam provenientes de uma fonte confiável foi estabelecido o pilar de autenticidade.
Para isso, é preciso manter um registro do autor de determinada informação, a fim de atestar sua veracidade.
Irretratabilidade (ou não repúdio)
Para impedir que algum usuário negue a autoria de determinada informação, garantindo assim a sua autenticidade, foi criado esse pilar.
Assim, nem autor ou receptor poderão contestar qualquer transação de dados realizada por eles.
Conformidade
A segurança da informação também deve assegurar que seus processos obedeçam as leis e normas regulamentadas.
Por conta disso, foi também estabelecido o pilar da conformidade, garantindo que sejam seguidos os devidos protocolos, dentro do setor.