Aspectos MoReq-Jus Segurança da Informação MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF Aspectos Segurança da Informação Base Documental: • ABNT ISO/IEC 17799/2005; • ABNT ISO/IEC 27001/2005; • Política Segurança Informação JF. MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF Aspectos Segurança da Informação Confidencialidade Integridade Disponibilidade Autenticidade MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF Confidencialidade Classificação da Informação RSE 6.3.2 Implementar a classificação de grau de sigilo baseandose nos seguintes atributos de segurança para documentos e para usuários: • Grau de sigilo do documento; • Credencial de segurança do usuário. O Controle de Acesso Físico e Lógico. RSE 6.2.15 Impedir que um usuário assuma perfis com direitos conflitantes. Em caso de conflito, prevalece o perfil mais restritivo. O MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF Integridade e Disponibilidade Preservação • Aspectos Físicos. RPR5.1.4 Informar automaticamente quais são os suportes que se encontram próximos do fim de sua vida útil. O •Aspectos Lógicos RPR5.2.5 Efetivar ações de preservação sempre que verificada obsolescência tecnológica ou quando favoreça a padronização da plataforma tecnológica da Justiça Federal. O MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF Integridade e Disponibilidade Cópia de Segurança RSE6.1.2 Possibilitar o acompanhamento das ações efetivadas de backup e restore. D Auto Proteção RSE6.9.1 Negar a efetivação da captura sem a verificação de vírus ou pragas. O MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF Autenticidade Criptografia Tecnologia de criptografia Classe de acesso Funcionalidade no GestãoDoc Padronização Simétrica Interno Armazenamento e recuperação Interna ao GestãoDoc Assimétrica Externo Sessões Web ICP-Brasil MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF Autenticidade Assinatura Digital - ICP Brasil - AC-JUS RSE6.5.4 No processo de verificação da assinatura digital, registrar nos metadados do documento: O • Validade da assinatura verificada • Autoridade certificadora do certificado digital • Data e hora em que a verificação ocorreu MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF Monitoramento da Segurança Trilhas de Auditoria RSE6.4.1 Assegurar que as informações da trilha de auditoria estejam disponíveis para inspeção a fim de que uma ocorrência específica possa ser identificada e que todas as respectivas informações sejam claras e compreensíveis. O Acompanhamento de Transferência RSE6.8.1 Manter, para cada documento ou cada processo/dossiê, o histórico das movimentações e transferências de mídia sofridas por aquele documento ou processo/dossiê. O MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF Perguntas? Luis Carlos de Freitas Seção Judiciária do Rio de Janeiro [email protected] MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF