Confidencialidade
Informações acessíveis apenas às pessoas, serviços e sistemas autorizados.
A ARANOX protege informações, identidades, sistemas e operações por meio de uma abordagem integrada de governança, tecnologia, monitoramento, resposta e continuidade.
Segurança da Informação participa da arquitetura, do desenvolvimento, da implantação, da operação e da evolução de cada capacidade digital.
Ela resulta da combinação entre pessoas, processos, políticas, tecnologia, evidências e capacidade de resposta.
Informações acessíveis apenas às pessoas, serviços e sistemas autorizados.
Dados, configurações e registros protegidos contra alterações indevidas.
Sistemas e informações acessíveis quando necessários à operação.
Ações, acessos, alterações e decisões registrados de forma verificável.
Usuários, administradores, clientes, fornecedores, serviços e agentes digitais.
Políticas, responsabilidades, riscos, critérios e exceções controlados.
Autenticação forte, autorização contextual e privilégio mínimo.
Configuração segura, proteção, atualização e monitoramento.
Segmentação, filtragem, proteção de comunicações e isolamento.
Desenvolvimento seguro, dependências controladas e proteção de interfaces.
Classificação, criptografia, acesso controlado, retenção e backup.
Eventos, acessos, alterações e comportamentos continuamente observados.
Contenção, investigação, remediação e preservação de evidências.
Recuperação planejada e retorno seguro à operação.
Usuário interno, cliente, parceiro ou fornecedor.
Aplicação, integração, API ou processo automatizado.
Estação, servidor, gateway, endpoint ou ativo conectado.
Agente autônomo ou assistente com permissões definidas.
Acesso compatível com identidade, contexto e finalidade.
Acesso reduzido conforme risco, função ou condição.
Solicitação incompatível com política ou autorização.
Ação registrada com identidade, contexto e resultado.
Nenhuma identidade deve receber mais acesso do que necessita, por mais tempo do que precisa.
Usuários, dispositivos, aplicações, documentos, e-mail e plataformas empresariais.
Controladores, sensores, gateways, redes industriais e processos físicos.
Unidades distribuídas, comunicação intermitente e processamento local.
Aquilo que não é observado não pode ser protegido adequadamente.
Identificar uma vulnerabilidade é apenas o início do tratamento.
Identificação de condição suspeita, anômala ou confirmada.
Avaliação inicial da natureza, escopo e criticidade.
Limitação do avanço e proteção dos ativos não afetados.
Análise dos eventos, acessos, causas e evidências.
Remoção da causa, mecanismo ou presença indevida.
Restauração segura dos sistemas e validação da operação.
Informação adequada às partes responsáveis e obrigações aplicáveis.
Fortalecimento dos controles, processos e capacidades.
Uma resposta confiável depende da capacidade de reconstruir o que aconteceu.
Sistemas inteligentes também precisam de identidade, limites e supervisão.
Aprova princípios, prioridades, investimentos e riscos residuais relevantes.
Define políticas, administra controles, monitora riscos e coordena incidentes.
Aplica desenvolvimento seguro, testes e correções.
Mantém hardening, atualizações, segmentação, backups e monitoramento.
Protegem dados, acessos, integrações e trilhas de auditoria.
Classifica informações e controla uso, retenção e compartilhamento.
Avalia aderência, evidências, exceções e planos corretivos.
Protegem credenciais, informações e recursos sob sua responsabilidade.
Reconhecer comportamentos e solicitações incomuns.
Utilizar acessos e recursos de acordo com a função.
Reportar eventos, dúvidas e desvios com rapidez.
Atualizar conhecimentos conforme risco e função.
Proteger senhas, tokens, chaves e mecanismos de autenticação.
Aplicar classificação, necessidade de acesso e cuidado no compartilhamento.
Transformar incidentes e falhas em controles melhores.
A ARANOX integra governança, tecnologia, monitoramento, resposta e continuidade para proteger informações, sistemas e operações durante todo o ciclo de vida.