Glossário de Segurança da Informação

Termo ou Sigla Definição
escopo de auditoria

extensão e fronteiras de uma auditoria.

estratégia de continuidade de negócios

abordagem que garante a recuperação dos ativos e a continuidade das atividades críticas, em caso de ocorrência de um desastre, uma interrupção ou outro incidente grave.

evento

ocorrência ou mudança observável na situação usual de um ativo.

evento de segurança da informação

evento que indica uma possível falha em um ativo que possa se tornar relevante em termos de segurança da informação.

evidência

dado que apoia a existência ou a veracidade de algo.

evidência de auditoria

registros, declarações de fato ou outras informações verificáveis e relevantes para os critérios de auditoria.

evidência digital

dado armazenado ou transmitido eletronicamente em modo binário, que pode ser reconhecido como parte de um evento.

firewall (parede de fogo)

dispositivo de segurança que monitora o tráfego de entrada e saída da rede para permitir ou bloquear tráfegos específicos de acordo com um conjunto de regras pré-definido. 

gerenciamento de crise

decisões e atividades coordenadas que ocorrem em uma organização durante uma crise corporativa, incluindo crises cibernéticas.

gerenciamento de identidade

processo que permite que pessoas, dispositivos, sistemas e entidades estejam vinculadas a uma conta específica no ambiente corporativo, permitindo a concessão de permissões e privilégios personalizados.