MoReq-JUS Apres SI - Conselho da Justiça Federal

Propaganda
Aspectos MoReq-Jus
Segurança da Informação
MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF
Aspectos Segurança da Informação
Base Documental:
• ABNT ISO/IEC 17799/2005;
• ABNT ISO/IEC 27001/2005;
• Política Segurança Informação JF.
MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF
Aspectos Segurança da Informação
Confidencialidade
Integridade
Disponibilidade
Autenticidade
MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF
Confidencialidade
Classificação da Informação
RSE
6.3.2
Implementar a classificação de grau de sigilo baseandose nos seguintes atributos de segurança para
documentos e para usuários:
• Grau de sigilo do documento;
• Credencial de segurança do usuário.
O
Controle de Acesso Físico e Lógico.
RSE
6.2.15
Impedir que um usuário assuma perfis com direitos
conflitantes. Em caso de conflito, prevalece o perfil mais
restritivo.
O
MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF
Integridade e Disponibilidade
Preservação
• Aspectos Físicos.
RPR5.1.4
Informar automaticamente quais são os suportes que se
encontram próximos do fim de sua vida útil.
O
•Aspectos Lógicos
RPR5.2.5
Efetivar ações de preservação sempre que verificada
obsolescência tecnológica ou quando favoreça a
padronização da plataforma tecnológica da Justiça
Federal.
O
MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF
Integridade e Disponibilidade
Cópia de Segurança
RSE6.1.2
Possibilitar o acompanhamento das ações efetivadas
de backup e restore.
D
Auto Proteção
RSE6.9.1
Negar a efetivação da captura sem a verificação de
vírus ou pragas.
O
MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF
Autenticidade
Criptografia
Tecnologia de
criptografia
Classe de
acesso
Funcionalidade no
GestãoDoc
Padronização
Simétrica
Interno
Armazenamento e
recuperação
Interna ao
GestãoDoc
Assimétrica
Externo
Sessões Web
ICP-Brasil
MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF
Autenticidade
Assinatura Digital
- ICP Brasil
- AC-JUS
RSE6.5.4
No processo de verificação da assinatura digital,
registrar nos metadados do documento:
O
• Validade da assinatura verificada
• Autoridade certificadora do certificado digital
• Data e hora em que a verificação ocorreu
MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF
Monitoramento da Segurança
Trilhas de Auditoria
RSE6.4.1
Assegurar que as informações da trilha de auditoria
estejam disponíveis para inspeção a fim de que uma
ocorrência específica possa ser identificada e que todas
as respectivas informações sejam claras e
compreensíveis.
O
Acompanhamento de Transferência
RSE6.8.1
Manter, para cada documento ou cada processo/dossiê,
o histórico das movimentações e transferências de
mídia sofridas por aquele documento ou
processo/dossiê.
O
MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF
Perguntas?
Luis Carlos de Freitas
Seção Judiciária do Rio de Janeiro
[email protected]
MoreqJus – Modelo de Requisitos para Processos e Documentos Eletrônicos - JF
Download