3 Pilares Da Segurança Da Informação

Dayane Martins
Dayane Martins
16 de junho de 2022
3 min de leitura
3 Pilares Da Segurança Da Informação

A cada minuto, são feitas cerca de 5,7 milhões de buscas no Google. Você já parou para imaginar a quantidade de dados movimentados por essas pesquisas? Porque, se por um lado, a Internet facilitou o acesso a uma base enorme de informações, mas, por outro, feriu um tanto a privacidade. Nesse contexto, a segurança da informação (SI) se tornou imperativa.

Prova da importância dos dados no mundo atual é o crescente número de ataques hackers. Por este motivo, vale a pena ficar ligado nas melhores práticas em relação à SI.  

O que é segurança da informação?

De maneira bem simples, a segurança da informação pode ser entendida como “esforços gerais para a defesa de dados” — especialmente aqueles sensíveis e confidenciais. Sendo assim, ela envolve todos os processos e métodos que são implementados por uma organização a fim de garantir que só as pessoas certas tenham acesso a determinada data base

Para isso, são adotadas boas práticas de proteção e análise de dados, que mapeiam o uso, o acesso, a gravação, a modificação e até mesmo a destruição dessas informações. Mas essas ações não são tiradas do nada, nem feitas como “dá na telha”.

A norma ISO 27001 é a que estabelece as diretrizes gerais e princípios básicos para a gestão de informações dentro de uma organização. 

Pilares da segurança da informação

São três os princípios básicos da SI: confidencialidade, integridade e acessibilidade — também conhecidos pela sigla CIA. Esses conceitos devem ser norteadores na hora de pensar e implementar uma política de segurança da informação (PSI).

  • confidencialidade: diz respeito à privacidade dos dados e, consequentemente, à restrição de acessos aos usuários;
  • integridade: se relaciona com a confiabilidade e a veracidade das informações. Deve garantir que os dados não sofreram nenhuma alteração, podendo, portanto, ser utilizados de forma efetiva pela corporação; 
  • acessibilidade: as informações devem estar disponíveis sempre que possível, respeitando, claro, o privilégio dos acessos concedidos às pessoas certas. 

Qualquer esforço ou ação direcionado à proteção de dados, deve levar esses pilares em consideração.

Por que e como desenvolver uma PSI?

Desenvolver uma PSI é uma das diretrizes básicas indicadas pela ISO 27001. Ela pode ser definida como um conjunto de regras que ditam o acesso, o controle e a transmissão dos dados de uma empresa ou dos seus clientes. 

Além disso, com a Lei Geral de Proteção de Dados (LGPD) em vigor, ela também se tornou fundamental para evitar problemas com uma eventual auditoria. 

Fazer a implementação de uma PSI em uma organização passa por alguns passos básicos:

  1. fazer um mapeamento geral de ameaças para entender o que precisa ser protegido;
  2. classificar os tipos de informação segundo o seu grau de confidencialidade;
  3. definir os níveis de acesso a esses dados, estabelecendo quais usuários terão quais privilégios;
  4. investir em tecnologias de proteção que automatizem e elevem a segurança.

Se você chegou até aqui e entendeu a importância de adotar práticas e políticas de segurança da informação na sua empresa, provavelmente está pensando em por onde começar. Afinal, é muita coisa para analisar!

O primeiro movimento, contudo, como você viu ali em cima, é entender onde o perigo se encontra. Leia este outro artigo da DPOnet e entenda como fazer uma matriz de riscos para o seu negócio.

Compartilhe:
Dayane Martins
Dayane Martins
DPO

Ficou com alguma dúvida ou gostaria de fazer alguma observação?
Deixe um comentário

Artigos relacionados

LGPD para empresas

Com demonstrativo de cálculo das multas pronto, ANPD dará início às aplicações

Muito em breve a ANPD estará mais do que pronta para aplicar as multas pecuniárias estipuladas na LGPD nas empresas
26 de julho de 2022
3 min de leitura

Notícias relacionadas

LGPD nas empresas

O que é compliance?

Para entender o que é compliance é preciso mapear uma matriz de risco e entender se você está em conformidade com as leis. Entenda mais!
8 de agosto de 2022
3 min de leitura

Nenhum comentário feito.

Deixe um comentário

O seu endereço de e-mail não será publicado.

Está em busca de mais conteúdo sobre LGPD e Proteção de Dados?

Está em busca de mais conteúdo sobre LGPD e Proteção de Dados?

Você pode saber mais sobre LGPD para empresas acessando os nossos materiais.
Ver materiais

Inscreva-se em nosso blog

Inscreva-se em nossa newsletter e receba os melhores conteúdos no seu e-mail!
Seus dados estão protegidos conosco.
Este campo é para fins de validação e não deve ser alterado.

O que é a DPOnet?

Uma empresa brasileira fundada em 2020 na cidade de Pompeia, em São Paulo, que desenvolveu uma plataforma de gestão de privacidade, segurança e governança de dados pessoais que vem democratizando, automatizando e simplificando a jornada de adequação à LGPD.
Saiba mais

Fale diretamente com um especialista em adequação à Lei Geral de Proteção de Dados (LGPD)

Sua empresa protegida contra multas e penalidades
Adequação ágil e com suporte técnico e jurídico especializado
Plataforma completa para gerenciamento dos dados pessoais que você trata
Mais de 1000 empresas satisfeitas

"*" indica campos obrigatórios

Nome completo*
Este campo é para fins de validação e não deve ser alterado.
Entraremos em contato em até 30 minutos. O contato é gratuito e sem compromisso.Ao informar meus dados, eu concordo com a Política de Privacidade e com os Termos de Uso.
menumenu-circlecross-circlechevron-down-circle