3 Pilares Da Segurança Da Informação

Dayane Martins
Dayane Martins
16 de junho de 2022
3 min de leitura
3 Pilares Da Segurança Da Informação

A cada minuto, são feitas cerca de 5,7 milhões de buscas no Google. Você já parou para imaginar a quantidade de dados movimentados por essas pesquisas? Porque, se por um lado, a Internet facilitou o acesso a uma base enorme de informações, mas, por outro, feriu um tanto a privacidade. Nesse contexto, a segurança da informação (SI) se tornou imperativa.

Prova da importância dos dados no mundo atual é o crescente número de ataques hackers. Por este motivo, vale a pena ficar ligado nas melhores práticas em relação à SI.  

O que é segurança da informação?

De maneira bem simples, a segurança da informação pode ser entendida como “esforços gerais para a defesa de dados” — especialmente aqueles sensíveis e confidenciais. Sendo assim, ela envolve todos os processos e métodos que são implementados por uma organização a fim de garantir que só as pessoas certas tenham acesso a determinada data base

Para isso, são adotadas boas práticas de proteção e análise de dados, que mapeiam o uso, o acesso, a gravação, a modificação e até mesmo a destruição dessas informações. Mas essas ações não são tiradas do nada, nem feitas como “dá na telha”.

A norma ISO 27001 é a que estabelece as diretrizes gerais e princípios básicos para a gestão de informações dentro de uma organização. 

Pilares da segurança da informação

São três os princípios básicos da SI: confidencialidade, integridade e acessibilidade — também conhecidos pela sigla CIA. Esses conceitos devem ser norteadores na hora de pensar e implementar uma política de segurança da informação (PSI).

  • confidencialidade: diz respeito à privacidade dos dados e, consequentemente, à restrição de acessos aos usuários;
  • integridade: se relaciona com a confiabilidade e a veracidade das informações. Deve garantir que os dados não sofreram nenhuma alteração, podendo, portanto, ser utilizados de forma efetiva pela corporação; 
  • acessibilidade: as informações devem estar disponíveis sempre que possível, respeitando, claro, o privilégio dos acessos concedidos às pessoas certas. 

Qualquer esforço ou ação direcionado à proteção de dados, deve levar esses pilares em consideração.

Por que e como desenvolver uma PSI?

Desenvolver uma PSI é uma das diretrizes básicas indicadas pela ISO 27001. Ela pode ser definida como um conjunto de regras que ditam o acesso, o controle e a transmissão dos dados de uma empresa ou dos seus clientes. 

Além disso, com a Lei Geral de Proteção de Dados (LGPD) em vigor, ela também se tornou fundamental para evitar problemas com uma eventual auditoria. 

Fazer a implementação de uma PSI em uma organização passa por alguns passos básicos:

  1. fazer um mapeamento geral de ameaças para entender o que precisa ser protegido;
  2. classificar os tipos de informação segundo o seu grau de confidencialidade;
  3. definir os níveis de acesso a esses dados, estabelecendo quais usuários terão quais privilégios;
  4. investir em tecnologias de proteção que automatizem e elevem a segurança.

Se você chegou até aqui e entendeu a importância de adotar práticas e políticas de segurança da informação na sua empresa, provavelmente está pensando em por onde começar. Afinal, é muita coisa para analisar!

O primeiro movimento, contudo, como você viu ali em cima, é entender onde o perigo se encontra. Leia este outro artigo da DPOnet e entenda como fazer uma matriz de riscos para o seu negócio.

Compartilhe:
Dayane Martins
Dayane Martins
DPO

Responsável Técnica na DPOnet. Advogada especialista em proteção de dados, com certificação CIPM/IAPP e CDPO/IAPP. Mestranda em Ciência da Informação pela UNESP. Graduada em Direito pela UFG.

Ficou com alguma dúvida ou gostaria de fazer alguma observação?
Deixe um comentário

Artigos relacionados

LGPD para empresas

O Que É ROPA Na LGPD?

Descubra a importância do ROPA na LGPD e como elaborá-lo para garantir conformidade na proteção dos dados.
7 de setembro de 2023
3 min de leitura
Segurança de dados

Segurança e Proteção De Dados — Sua Empresa Está Preparada?

Entenda a diferença entre os conceitos de segurança e proteção de dados e como adequar sua empresa às melhores práticas.
7 de setembro de 2023
3 min de leitura
Segurança de dados

ANPD: o que é e quais são suas funções?

Descubra como a ANPD atua para garantir a conformidade com a LGPD e proteção dos dados pessoais.
25 de agosto de 2023
4 min de leitura
Gestão de dados pessoais

Pseudonimização de dados: 3 dicas para implementar

Entenda o conceito de pseudonimização, sua importância para a LGPD e como elaborar uma estratégia de implementação para sua empresa.
28 de julho de 2023
4 min de leitura
LGPD para empresas

Lei de Acesso à Informação e LGPD: entenda a relação

Existe conflito entre a Lei de Acesso à Informação (LAI) e a Lei Geral de Proteção de Dados (LGPD)? Entenda a conexão entre elas e suas implicações.
28 de junho de 2023
4 min de leitura
Segurança de dados

Incidente de Dados: O Que Fazer Caso Ocorra um Vazamento?

Se houver um incidente de dados hoje, a sua empresa sabe o que fazer? Se a sua resposta foi não, é melhor clicar agora neste artigo.
21 de março de 2023
3 min de leitura
Gestão de dados pessoais

Consentimento LGPD e Suas Categorias

Aprenda sobre as categorias de consentimento na LGPD e como elas devem ser aplicadas pela sua empresa para garantir a proteção de dados.
8 de março de 2023
3 min de leitura
LGPD para empresas

DPO LGPD — Quais Empresas Precisam de Um?

Sabia que nem toda empresa precisa de um DPO da LGPD? Clique e descubra quais organizações devem contratar um Encarregado de Dados.
24 de fevereiro de 2023
2 min de leitura
Segurança de dados

Guia de Privacidade de Dados Para Escritório de Advocacia

A adequação à LGPD também é uma necessidade para escritórios de advocacia. Confira este Guia de Privacidade de Dados.
6 de fevereiro de 2023
2 min de leitura
LGPD para empresas

A Minha Empresa Precisa De Um Advogado Especialista Em Proteção De Dados?

Não sabe se precisa contratar um advogado especialista em proteção de dados para auxiliar sua empresa? Tire as suas dúvidas neste artigo!
17 de novembro de 2022
2 min de leitura
LGPD para empresas

Como Escolher Um Software De Proteção De Dados Para A Sua Empresa?

Neste artigo, entenda como a DPOnet pode te ajudar na adequação à LGPD sendo um software completo de proteção de dados.
9 de setembro de 2022
2 min de leitura
LGPD para empresas

Com demonstrativo de cálculo das multas pronto, ANPD dará início às aplicações

Muito em breve a ANPD estará mais do que pronta para aplicar as multas pecuniárias estipuladas na LGPD nas empresas
26 de julho de 2022
3 min de leitura
Segurança de dados

Vazamento de dados no setor da saúde

O alvo são os dados sensíveis justamente porque os cibercriminosos tentam maximizar os lucros obtidos, exigindo pagamentos da empresa.
25 de julho de 2022
2 min de leitura
LGPD para empresas

Vazamento De Dados — Como Prevenir Com O Auxílio Da DPOnet?

Casos de vazamento de dados têm crescido muito nos últimos anos. Você sabe como proteger a sua empresa? Veja como a DPOnet pode ajudar.
14 de junho de 2022
3 min de leitura

Notícias relacionadas

LGPD nas empresas

5 perigos da inteligência artificial para a proteção de dados

Descubra os principais perigos da Inteligência Artificial (IA) para a proteção de dados e como eles podem afetar a privacidade e a segurança.
18 de agosto de 2023
3 min de leitura
Ataques cibernéticos

Unimed Belém é alvo de tentativa de ataque cibernético

Após ataque cibernético, companhia afirma já iniciou os planos de contenção para evitar a instabilidade do sistema da Unimed em Belém.
17 de outubro de 2022
2 min de leitura
LGPD nas empresas

O que é compliance?

Para entender o que é compliance é preciso mapear uma matriz de risco e entender se você está em conformidade com as leis. Entenda mais!
8 de agosto de 2022
3 min de leitura
LGPD nas empresas

Proteção de Dados Pessoais como direito fundamental

O Senado aprova a PEC que inclui a proteção de dados pessoais como um direito fundamental. Entenda a repercurção neste artigo.
21 de outubro de 2021
2 min de leitura

Nenhum comentário feito.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Está em busca de mais conteúdo sobre LGPD e Proteção de Dados?

Está em busca de mais conteúdo sobre LGPD e Proteção de Dados?

Você pode saber mais sobre LGPD para empresas acessando os nossos materiais.
Ver materiais

Inscreva-se em nosso blog

Inscreva-se em nossa newsletter e receba os melhores conteúdos no seu e-mail!
Seus dados estão protegidos conosco.
Este campo é para fins de validação e não deve ser alterado.
blank

O que é a DPOnet?

Uma empresa brasileira fundada em 2020 na cidade de Pompeia, em São Paulo, que desenvolveu uma plataforma de gestão de privacidade, segurança e governança de dados pessoais que vem democratizando, automatizando e simplificando a jornada de adequação à LGPD.
Saiba mais

Fale diretamente com um especialista em adequação à Lei Geral de Proteção de Dados (LGPD)

Sua empresa protegida contra multas e penalidades
Adequação ágil e com suporte técnico e jurídico especializado
Plataforma completa para gerenciamento dos dados pessoais que você trata
Mais de 1000 empresas satisfeitas

"*" indica campos obrigatórios

Nome completo*
Este campo é para fins de validação e não deve ser alterado.
Entraremos em contato em até 30 minutos. O contato é gratuito e sem compromisso. Ao informar meus dados, eu concordo com a Política de Privacidade e com os Termos de Uso.
menumenu-circlecross-circlechevron-down-circle