Receber apenas os dados necessários
Primeiro verificamos se nomes, moradas, dados de contacto, texto livre e conjuntos completos de dados podem ser eliminados. Antes de dados em massa, preferimos pequenas amostras anonimizadas.
Segurança e tratamento de dados
Definimos quais dados são tratados, com que finalidade, por quem, em que ambiente e por quanto tempo. De protótipos matemáticos a operações em produção, limites e responsabilidades são acordados primeiro e mantidos como evidência revisável.
A nossa posição
A segurança não é determinada pelo nome de um produto nem por uma única função. Desenhamos em torno do tipo de dados, da finalidade, da organização, das operações e dos subprocessadores, mantendo revisável o âmbito implementado.
Primeiro verificamos se nomes, moradas, dados de contacto, texto livre e conjuntos completos de dados podem ser eliminados. Antes de dados em massa, preferimos pequenas amostras anonimizadas.
A localização de armazenamento, as pessoas com acesso, os serviços externos, o uso de IA, a retenção e a eliminação são acordados antes de receber dados ou passar para produção.
Fluxos de dados, permissões de acesso, subprocessadores, backups, eliminação e contactos de incidentes são mantidos como artefactos verificáveis.
Percurso dos dados
Os mesmos dados exigem controlos diferentes no diagnóstico, em protótipos e na operação em produção. Separamos o que é recebido, o que deve ser decidido e que evidência permanece.
RECEÇÃO
PROTÓTIPO
DESENVOLVIMENTO
OPERAÇÃO
ELIMINAÇÃO
Construtor de perfil de segurança
Esta é uma ajuda de desenho para a primeira reunião, não uma auditoria nem uma garantia. Não são exigidos dados de contacto.
Passo 01 / Classe de dados
O rascunho baseia-se na categoria que exige o tratamento mais cuidadoso. São permitidas várias seleções.
Passo 02 / Fase de entrega
Uma validação breve e uma operação em produção exigem controlos diferentes, mesmo para os mesmos dados.
Passo 03 / Tratamento externo
Serviços de nuvem, e-mail, mapas, analytics e notificações são revistos com a mesma abordagem de fluxo de dados.
Passo 04 / Necessidades operacionais
São permitidas várias seleções. Mesmo pontos incertos são incluídos como temas de reunião.
Rascunho de desenho / não é uma auditoria
Começar com dados mínimos, retenção breve e um ambiente de validação separado.
Este é um rascunho preliminar de desenho com base nas entradas selecionadas. Os controlos finais são decididos depois de confirmar obrigações legais, condições contratuais, ameaças, arquitetura de nuvem e operações.
Modelo de controlo
Usamos as seis funções do NIST Cybersecurity Framework 2.0 como pontos de vista para a revisão do projeto. Isto não é uma certificação nem uma declaração de conformidade completa.
Clarificar responsáveis, política, contratos, subprocessadores e risco aceitável.
Exemplo: tabela de responsabilidades, lista de serviçosCompreender ativos, dados, dependências, ameaças e impacto.
Exemplo: fluxo de dados, registo de ativosDesenhar autenticação, mínimo privilégio, encriptação, segredos e implementação segura.
Exemplo: matriz de permissões, verificação de implementaçãoDefinir logs necessários, monitorização, alertas e critérios de anomalia.
Exemplo: itens de monitorização, retenção de logsPreparar triagem, contenção, investigação, comunicação e prevenção.
Exemplo: árvore de contactos, procedimento de primeira respostaDesenhar integridade dos backups, ordem de recuperação, reinício do negócio e revisão posterior.
Exemplo: guia de recuperação, registo de testeSegurança de aplicações
Usamos o OWASP ASVS 5.0 como referência para requisitos de segurança e itens de verificação. Revisões, verificações automáticas, verificações manuais e testes externos são combinados conforme a importância e o orçamento.
Protótipo frente a produção
Esta comparação mostra critérios de desenho que são fechados por projeto, não garantias fixas.
| Item de revisão | P0 protótipo matemático | P1 sistema de produção |
|---|---|---|
| Finalidade | Validar viabilidade e métricas | Processamento empresarial contínuo |
| Volume de dados | Preferir campos pequenos, anonimizados e necessários | Definir formalmente o âmbito operacional necessário |
| Ambiente | Separar um ambiente temporário de validação | Considerar separação de desenvolvimento, testes e produção |
| Acesso | Limitar às pessoas designadas | Permissões por função, autenticação e revisões |
| IA externa | Partir de um desenho que não envie dados desnecessários | Acordar finalidade, destino, contrato, configuração e logs |
| Retenção | Decidir primeiro a data de encerramento | Considerar finalidade, lei, operações e backups |
| Eliminação | Confirmar eliminação ou uso continuado após a entrega | Desenhar desativação de contas, fim de contrato, retenção legal e backups |
| Recuperação | Avaliar se pode ser recriado | Definir objetivos de recuperação e testes de backup |
Responsabilidade partilhada
Usar a nuvem não torna tudo seguro automaticamente, e um desenvolvedor não consegue gerir todos os riscos sozinho. Separamos os papéis do cliente, da Finite Field e dos serviços utilizados.
Dentro do âmbito contratado, gerimos os controlos do sistema e o tratamento de dados durante o desenvolvimento.
O uso lícito dos dados, a operação de utilizadores e dispositivos, e as regras internas continuam a ser responsabilidades importantes do cliente.
As instalações físicas, os serviços de plataforma e o âmbito dos serviços geridos dependem do contrato e do modelo de responsabilidade partilhada de cada serviço.
IA e terceiros
Quando os dados seguem para IA generativa, mapas, e-mail, analytics, notificações, pagamentos ou outros serviços, a finalidade e o âmbito são incluídos no fluxo de dados.
Não envie dados empresariais para IA externa. Use algoritmos comuns, processamento local ou dados anonimizados fixos.
Primeira opção a considerarEnviar apenas os campos acordados aos serviços definidos depois de remover identificadores. Verificar se as transferências podem ser registadas.
Requer anonimização e minimizaçãoConfirmar termos do serviço, retenção, região, condições de reutilização e permissões, e depois documentar os dados abrangidos.
Requer avaliação de risco individualVERIFICAÇÃO DE SERVIÇOS EXTERNOS
Resposta a incidentes
Antes da operação em produção, defina o âmbito de eventos, contactos, primeiro aviso, contenção, recuperação e responsabilidades de prevenção.
Detetar eventos a partir da monitorização, contactos de utilizadores ou avisos de serviços.
Reduzir a propagação e conservar a evidência necessária.
Confirmar dados afetados, causa, impacto e necessidade de notificação.
Contactar as partes interessadas conforme a lei, o contrato e a situação.
Recuperar depois de confirmar a segurança e aplicar medidas preventivas.
Pacote de evidências
Conforme a importância e o âmbito contratual, estes artefactos podem ser criados ou atualizados. Nem todos são entregáveis padrão, por isso o necessário é selecionado durante a estimativa.
Campos, finalidade, sensibilidade, localização, responsável.
Descarregar CSV / 02Origem, destino, finalidade, método, subprocessador.
Descarregar CSV / 03Função, ambiente, operação, aprovação, revisão.
Descarregar CSV / 04Serviço, finalidade, dados, localização, contrato.
Descarregar CSV / 05Motivo, prazo, método de eliminação, evidência, exceção.
Descarregar CSV / 06Classe de evento, contacto principal, alternativa, responsável pela decisão.
Descarregar CSV / 07Objetivo, ponto de recuperação, tempo decorrido, resultado, problema.
Descarregar CSV / 08Desenho, implementação, testes, operação, tratamento de encerramento.
Descarregar CSV / 09Finalidade, campos enviados, retenção, aprovação, procedimento de paragem.
DescarregarRespondemos às listas de verificação de segurança do cliente depois de confirmar as práticas reais e o âmbito do projeto. Elementos ainda não implementados são declarados como tal, separando alternativas.
Referências
Usamos leis, diretrizes públicas e normas abertas como referência ao selecionar controlos para um projeto. Referenciá-las não equivale a afirmar certificação nem conformidade completa.
É usada como base para verificar medidas de gestão de segurança, regras de tratamento, medidas organizativas, humanas, físicas e técnicas, e ambientes externos.
Abrir fonte oficialAs seis funções são usadas como linguagem comum para riscos e lacunas operacionais.
Abrir fonte oficialÉ usada como referência ao ordenar requisitos de segurança web e de aplicações, junto com itens de verificação.
Abrir fonte oficialEsta página por si só não implica o seguinte.
Certificação ISO/IEC 27001Certificação PrivacyMarkConformidade completa com o NIST CSFCertificação OWASP ASVSGarantia de ausência de incidentesOs mesmos controlos para todos os projetosPerguntas frequentes
Em princípio, primeiro verificamos se a validação pode ser feita com amostras anonimizadas, pseudonimizadas e minimizadas. Se dados reais forem necessários, acordamos antecipadamente o âmbito, o armazenamento, as pessoas com acesso e o momento de eliminação.
O uso de IA externa, os dados enviados, a finalidade e a retenção são decididos por projeto. Também pode ser escolhida uma configuração que não envie dados empresariais para IA externa.
Verificamos os requisitos de localização dentro das capacidades da nuvem ou dos serviços externos utilizados. Quando a transferência transfronteiriça é relevante, explicitamos os serviços e os fluxos de dados.
A propriedade, o armazenamento, o acesso, os backups e as responsabilidades de eliminação são clarificados conforme o contrato, o modelo operacional e o âmbito da manutenção.
Esta página não afirma possuir uma certificação específica. Definimos controlos e evidências de revisão por projeto, e respondemos às listas de verificação do cliente quando necessário.
Antes da operação em produção, são definidos os contactos, o âmbito do evento, o método do primeiro aviso e a frequência de atualização. As notificações reais seguem a lei, o contrato e os detalhes do evento.
Devem ser verificados a necessidade, os requisitos legais, o âmbito de acesso, o armazenamento, os logs, a eliminação e os subprocessadores. É necessário um desenho mais rigoroso, e a viabilidade é decidida por projeto.
Conforme o objetivo e o nível exigido, podem combinar-se revisão de desenho, verificações automatizadas, revisão manual e especialistas externos. O âmbito e os entregáveis são especificados durante a estimativa.
Próximo passo
Antes de enviar um workbook completo, pode começar com nomes de colunas ou amostras anonimizadas. Organizaremos em conjunto os controlos necessários e o âmbito de desenvolvimento.