quarta-feira, 6 de junho de 2007

As três dimensões da Segurança de Informação.

A segurança de informação expressa-se em três dimensões:
  • Confidencialidade
  • Integridade
  • Acessibilidade
Estas três dimensões deverão ser a grande preocupação do gestor de informação no que toca à segurança de informação.

A integridade da informação consiste em garantir que um determinado item/objecto se mantém fiel ao original ou seja, que não foi alterado ou corrompido por outrem.

A confidencialidade consiste em garantir que a informação apenas chega a quem lhe diz respeito e que não é transmitida para partes erradas.

A acessibilidade consiste em garantir que a informação se encontra disponível para quem necessita de a consultar.

Estas três dimensões, não assumem porém, uma relação pacífica. Parece evidente que demasiada acessibilidade pode corromper a confidencialidade e que demasiada confidencialidade pode corromper a acessibilidade. Torna-se, portanto, necessário manter um equilíbrio entre estas dimensões.

Os níveis de confidencialidade e de acessibilidade poderão variar durante do fluxo/processo de informação, sendo um item mais ou menos confidencial ou mais ou menos acessível ao longo do processo que integra. Por exemplo, o desenho de Arquitectura de um sistema na sua fase de desenvolvimento pode ter um elevado nível de confidencialidade ou passo que quando o sistema é comercializado esse nível decresce e pode até ser tornado público.
Focus on the "I," not the "T."
Jack Noonan, 2000

"Information and Management are two sides of a single coin"

Peter Keen, 1991