Segurança

Contrato de Segurança (C3): postura, proteção, deteção, resposta a incidentes e validação de controles.

Ambientes lógicos (ciclo de vida)

Segurança (C3) define postura, controles e resposta em desenvolvimento, homologação, pré-produção (se houver) e produção, com reforço em produção e em dados sensíveis, na matriz de risco e exceções fixada pela Administração e pelo C1. Execução e sustentação de base: Operação (C2).

Domínios de infraestrutura — Segurança (C3)

DomínioSegurança (C3)
NuvemRiscos de exposição e validação de postura.
CloudflareWAF, DDoS e regras de proteção.
EndpointsEDR, criptografia, conformidade e resposta.
RedesLogs, segmentação e detecção de tráfego suspeito.
Servidores e aplicaçõesHardening, vulnerabilidades e proteção.

Disciplinas transversais (ênfase em C3)

Impressão

Segurança de acesso e trilhas de auditoria; validação com C2.

MDM/UEM

Controlo de postura de segurança (C3) sobre dispositivos operados em C2.

Patch management

Priorização por risco em C3; execução em C2; medição em C1.

Self-service

Padrões de segurança e automação alinhados ao catálogo (C1).

Condição “Sob ataque”

  1. Conter o ataque.
  2. Preservar evidências.
  3. Restaurar serviços críticos.
  4. Reduzir superfície de exposição.
  5. Comunicar e registrar decisões.

C3 orienta a resposta de segurança. C2 executa bloqueios e restauração técnica. C1 coordena comunicação operacional e linha do tempo. A Administração decide prioridade e exceções.

Referências