diegomrodrigues
(usa Ubuntu)
Enviado em 28/06/2018 - 12:19h
Thomais,
A segurança da informação (SI) está diretamente relacionada com proteção de um conjunto de informações, no sentido de preservar o valor que possuem para um indivíduo ou uma organização. São propriedades básicas da segurança da informação: confidencialidade, integridade, disponibilidade e autenticidade.
Atualmente o conceito de Segurança da Informação está padronizado pela norma ISO/IEC 17799:2005, influenciada pelo padrão inglês (British Standard) BS 7799. A norma técnica de segurança da informação em vigor é: ABNT NBR ISO/IEC 27002:2013.
Os atributos básicos da segurança da informação, segundo os padrões internacionais (ISO/IEC 17799:2005) são os seguintes:
Confidencialidade: propriedade que limita o acesso a informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação;
Integridade: propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida (Corrente, intermediária e permanente). O ciclo de vida da informação orgânica - criada em ambiente organizacional - segue as três fases do ciclo de vida dos documentos de arquivos; conforme preceitua os canadenses da Universidade do Quebec (Canadá): Carol Couture e Jean Yves Rousseau, no livro Os Fundamentos da Disciplina Arquivística;
Disponibilidade: propriedade que garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação;
Autenticidade: propriedade que garante que a informação é proveniente da fonte anunciada e que não foi alvo de mutações ao longo de um processo;
Irretratabilidade ou não repúdio: propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita;
Conformidade: propriedade que garante que o sistema deve seguir as leis e regulamentos associados a este tipo de processo.
Você pode começar estudando:
Inglês
ABNT NBR ISO/IEC 27002:2013
Linux (Usuário e Administrador)
Redes de computadores
Protocolos de comunicação
Segurança em redes de computadores
Criptografia
Assinatura e Certificação Digital
Programação (Python, C, ...)
Etc...
Nesse site existem algumas apostilas:
https://www.cbsi.net.br/2016/04/07-apostilasaulas-de-seguranca-da-informacao-gratuito.html
No YouTube também você encontra muitos vídeos:
https://www.youtube.com/results?search_query=seguran%C3%A7a+da+informa%C3%A7%C3%A3o
Curso e-learning Fundamentos da Segurança da Informação com base na ISO/IEC 27001 e 27002 versão 2013
https://www.tiexames.com.br/novosite2015/curso_ISO_27002_Foundation.php
Abraço,
Diego M. Rodrigues