Princípios básicos ("DICA")
DISPONIBILIDADE
A informação estará disponível sempre que preciso
INTEGRIDADE
A informação só pode ser alterada por pessoas autorizadas (controle das alterações)
CONFIDENCIALIDADE
A informação só pode ser acessada por pessoas autorizadas (sigilo)
AUTENTICIDADE
Garante a veracidade da autoria da informação
obs: não é veracidade do conteúdo!!
Outros princípios
IDENTIFICAÇÃO
Permite que a entidade se identifique, diga quem é
AUTENTICAÇÃO
Verifica se a entidade é realmente quem diz ser
obs: identificação+autenticação= permitem a autenticidade
AUTORIZAÇÃO
Determinar as ações que a entidade pode executar
NÃO REPÚDIO / IRRETRATABILIDADE
Evitar que uma entidade possa negar que foi ela quem executou uma ação