A segurança da informação é composta por quantos pilares?

·

·

A segurança da informação é tradicionalmente composta por três pilares principais: confidencialidade, integridade e disponibilidade. Esses princípios formam a chamada Tríade CIA — Confidentiality, Integrity and Availability — e servem como base para proteger dados e sistemas contra acessos indevidos, alterações não autorizadas, perdas e indisponibilidade.

Entretanto, algumas abordagens ampliam esse modelo e apresentam cinco pilares da segurança da informação, acrescentando autenticidade e não repúdio (ou irretratabilidade). Por isso, dependendo do material, curso, prova ou referência utilizada, você poderá encontrar tanto três quanto cinco pilares.

Quais são os 3 pilares da segurança da informação?

Os três pilares clássicos são:

Confidencialidade: garante que somente pessoas, sistemas ou entidades autorizadas tenham acesso às informações.

Integridade: busca assegurar que os dados permaneçam corretos e não sejam alterados indevidamente.

Disponibilidade: garante que informações e sistemas estejam acessíveis às pessoas autorizadas quando forem necessários.

Esses três conceitos são fundamentais para compreender praticamente qualquer estratégia de proteção de informações.

O que é confidencialidade na segurança da informação?

A confidencialidade protege informações contra acessos e divulgações não autorizados.

Imagine o cadastro de clientes de uma empresa. Dados pessoais, informações comerciais e documentos não devem ficar disponíveis para qualquer funcionário ou pessoa externa.

Para preservar a confidencialidade, as organizações podem utilizar mecanismos como controle de acesso, autenticação, criptografia e definição de permissões.

Um exemplo simples ocorre em um sistema empresarial. O profissional do departamento financeiro pode precisar visualizar determinadas informações bancárias, enquanto funcionários de outros setores não necessitam desse acesso.

Nesse caso, restringir as permissões ajuda a manter a confidencialidade.

O que é integridade?

A integridade está relacionada à manutenção da exatidão e consistência das informações, protegendo-as contra modificações indevidas.

Considere um sistema no qual consta que determinado cliente possui uma dívida de R$ 1.000. Se alguém alterar o valor para R$ 100 sem autorização, a integridade da informação foi comprometida.

O mesmo princípio vale para arquivos, bancos de dados, documentos e registros de sistemas.

Controles de acesso, registros de alterações, hashes, assinaturas digitais e processos de validação podem contribuir para preservar a integridade dos dados.

Portanto, não basta impedir que pessoas não autorizadas visualizem uma informação. Também é necessário evitar alterações inadequadas.

O que é disponibilidade?

A disponibilidade significa manter informações, sistemas e recursos acessíveis aos usuários autorizados quando eles precisam utilizá-los.

Imagine um banco cujo aplicativo fica indisponível durante várias horas. Mesmo que nenhum dado tenha vazado ou sido alterado, existe um problema relacionado à disponibilidade.

Falhas de hardware, ataques, problemas de rede, interrupções de energia e erros de configuração podem afetar esse pilar.

Por isso, organizações utilizam recursos como redundância, backups, monitoramento, planos de continuidade e infraestrutura tolerante a falhas.

Afinal, são 3 ou 5 pilares da segurança da informação?

Essa dúvida é comum porque existem diferentes modelos.

A resposta mais tradicional para “a segurança da informação é composta por quantos pilares?” é três pilares fundamentais: confidencialidade, integridade e disponibilidade.

Esse conjunto é conhecido internacionalmente como CIA Triad.

Entretanto, modelos mais abrangentes podem adicionar outros princípios, principalmente autenticidade e não repúdio. Nesse caso, fala-se em cinco pilares da segurança da informação.

Assim, é importante observar qual classificação está sendo adotada pela fonte ou pela questão.

Quais são os 5 pilares da segurança da informação?

Quando se utiliza o modelo ampliado, os cinco princípios geralmente apresentados são:

  1. Confidencialidade
  2. Integridade
  3. Disponibilidade
  4. Autenticidade
  5. Não repúdio ou irretratabilidade

Os três primeiros permanecem como núcleo da segurança da informação. Os dois adicionais tratam principalmente da identificação confiável dos participantes e da possibilidade de comprovar determinadas ações.

Autenticidade na segurança da informação

A autenticidade está relacionada à capacidade de verificar se uma pessoa, sistema, mensagem ou informação é realmente aquilo que afirma ser.

Imagine receber um e-mail aparentemente enviado pelo diretor financeiro de uma empresa solicitando uma transferência.

O simples fato de o nome do diretor aparecer como remetente não garante que a mensagem seja autêntica. Um criminoso pode tentar se passar por outra pessoa.

Por isso, mecanismos de autenticação, certificados digitais e assinaturas digitais podem desempenhar papel importante na verificação da autenticidade em diferentes contextos.

O que é não repúdio?

O não repúdio busca fornecer evidências que dificultem que uma parte negue posteriormente determinada ação ou transação que realizou.

Assinaturas digitais são um exemplo relevante.

Em determinadas condições técnicas e jurídicas, elas podem fornecer evidências sobre a autoria e a integridade de um documento ou transação.

Esse princípio ganha importância em contratos eletrônicos, operações financeiras, documentos digitais e outras situações nas quais é necessário demonstrar a realização de determinada ação.

Como memorizar os três pilares da segurança da informação?

Uma maneira simples é associar cada pilar a uma pergunta.

Confidencialidade: quem pode acessar?

Integridade: a informação continua correta?

Disponibilidade: a informação está acessível quando necessária?

Imagine um prontuário armazenado em um sistema. Somente usuários autorizados devem conseguir acessá-lo, o conteúdo não pode sofrer alterações indevidas e o sistema precisa estar disponível quando profissionais autorizados necessitarem das informações.

Nesse exemplo, os três pilares aparecem simultaneamente.

Exemplos dos pilares da segurança da informação

Considere uma empresa que mantém os dados de seus clientes em um banco de dados.

Ela utiliza autenticação e permissões para impedir acessos não autorizados. Essa medida contribui para a confidencialidade.

Também registra alterações e utiliza controles para evitar modificações indevidas. Essas medidas ajudam a preservar a integridade.

Ao mesmo tempo, mantém redundância e mecanismos de recuperação para reduzir períodos de interrupção. Nesse caso, protege a disponibilidade.

Se também adotar mecanismos capazes de verificar a identidade dos participantes, estará trabalhando com autenticidade.

Finalmente, determinadas tecnologias e procedimentos podem fornecer evidências que contribuam para o não repúdio de ações realizadas.

Por que os pilares da segurança da informação são importantes?

Os pilares ajudam organizações a compreender que proteger informações não significa apenas impedir hackers de acessarem sistemas.

Uma informação pode permanecer confidencial e ainda assim perder sua utilidade se for alterada incorretamente.

Da mesma forma, dados podem estar íntegros e protegidos contra acessos indevidos, mas não servirão ao usuário caso o sistema fique indisponível justamente quando forem necessários.

Por isso, uma estratégia de segurança precisa considerar diferentes riscos simultaneamente.

A importância de cada controle também varia conforme o contexto. Um serviço disponível pela internet pode ter grandes preocupações com disponibilidade, enquanto um banco de dados contendo informações sensíveis pode exigir controles especialmente rigorosos de confidencialidade.

Segurança da informação e segurança cibernética são iguais?

Os conceitos estão relacionados, mas não são exatamente sinônimos.

A segurança da informação concentra-se na proteção das informações, independentemente do meio em que estejam armazenadas ou transmitidas.

Isso significa que documentos impressos também podem precisar de proteção.

A segurança cibernética, por sua vez, concentra-se especialmente na proteção de sistemas, redes, dispositivos e ambientes digitais contra ameaças cibernéticas.

Na prática, existe uma grande interseção entre as duas áreas.

Quais medidas ajudam a proteger os pilares da segurança da informação?

Não existe uma única tecnologia capaz de proteger todos os aspectos da informação.

As organizações normalmente combinam diferentes controles.

Senhas fortes e autenticação multifator podem reduzir o risco de acesso indevido. Criptografia pode proteger determinados dados contra exposição. Backups ajudam na recuperação de informações.

Firewalls, sistemas de monitoramento, atualizações de segurança e controles de acesso também fazem parte das estratégias utilizadas.

Além da tecnologia, pessoas e processos são fundamentais. Um funcionário que compartilha uma senha ou envia informações confidenciais para a pessoa errada pode comprometer a segurança mesmo quando a organização possui ferramentas sofisticadas.

Por isso, treinamento e conscientização também fazem parte de uma estratégia consistente.

Os pilares da segurança da informação na prática empresarial

Empresas trabalham diariamente com informações de clientes, funcionários, fornecedores e parceiros.

Uma falha de confidencialidade pode resultar na exposição de dados.

Uma falha de integridade pode provocar decisões baseadas em informações incorretas.

Uma falha de disponibilidade pode interromper vendas, produção ou atendimento.

Consequentemente, segurança da informação não deve ser vista exclusivamente como responsabilidade do departamento de tecnologia.

Diferentes áreas precisam seguir políticas e procedimentos adequados para proteger as informações utilizadas em suas atividades.

Qual é a resposta correta em uma prova?

Se uma questão perguntar simplesmente “a segurança da informação é composta por quantos pilares?”, verifique o contexto e as alternativas.

Quando a referência é à Tríade CIA, a resposta é:

3 pilares: confidencialidade, integridade e disponibilidade.

Quando o material didático adota uma classificação ampliada, poderá apresentar:

5 pilares: confidencialidade, integridade, disponibilidade, autenticidade e não repúdio.

Portanto, não é necessariamente uma contradição encontrar números diferentes. Isso ocorre porque algumas classificações trabalham apenas com os três princípios clássicos, enquanto outras acrescentam propriedades de segurança.

Conclusão

A resposta clássica para “a segurança da informação é composta por quantos pilares?” é três: confidencialidade, integridade e disponibilidade. Juntos, eles formam a conhecida Tríade CIA e constituem uma das bases conceituais da segurança da informação.

Entretanto, também é comum encontrar abordagens que apresentam cinco pilares da segurança da informação, acrescentando autenticidade e não repúdio.

Mais importante do que apenas memorizar a quantidade é compreender a função de cada princípio. A confidencialidade controla quem pode acessar a informação, a integridade protege sua correção e a disponibilidade garante seu acesso quando necessário. Autenticidade e não repúdio complementam essa proteção em modelos mais abrangentes.

Formação prática em Recursos Humanos

Domine Recursos Humanos e Inglês Técnico em 4 meses

Um treinamento prático para aprender Recursos Humanos e inglês técnico juntos, preparando você para atuar nas principais atividades da área.

  • Conhecimento prático sobre as principais atividades de Recursos Humanos
  • Inglês técnico para e-mails, ligações, reuniões e documentos profissionais
  • Aprenda a entrevistar candidatos, postar vagas, analisar currículos e muito mais
Curso de Recursos Humanos e Inglês Técnico da Toexceed

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *