

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Uma Secretaria da Fazenda está implantando um novo sistema para recepção, processamento e auditoria de documentos fiscais eletrônicos. O sistema permite o envio de arquivos por contribuintes, valida a autoria dos documentos, garante que os dados não sejam alterados durante o tráfego ou armazenamento, assegura a continuidade do serviço mesmo diante de falhas e impede que o emissor negue posteriormente o envio das informações. No setor público, ao alinhar as práticas de governança de Tl aos princípios fundamentais da Segurança da Informação, deve-se considerar que
a confidencialidade é assegurada por segregação de ambientes, a integridade por backups incrementais, a disponibilidade por criptografia assimétrica, a autenticidade por controle de perfis de acesso e o não repúdio por autenticação multifator sem uso de certificados.
o emprego de logs de acesso e hash garante a autenticidade dos documentos, a assinatura digital assegura a integridade, a criptografia garante a disponibilidade do sistema, o uso de certificados digitais foca na confidencialidade e o não repúdio depende de políticas administrativas.
o uso de criptografia no tráfego protege a confidencialidade, a validação por hash assegura a integridade dos dados, a infraestrutura redundante garante a disponibilidade do sistema, os certificados digitais confirmam a autenticidade dos emissores, e as assinaturas digitais vinculam o envio ao responsável, assegurando o não repúdio.
a adoção de backups periúdicos atende à confidancialidade das informações, enquanto o controle de acesso lógico garante a integridade dos dados fiscais, sendo a disponibilidade assegurada por autenticação forte, e o não repúdio, obtido por registros de log do sistema.
a integridade dos documentos fiscais e garantida por criptografia simétrica, a confidencialidade por controle de versões, a disponibilidade por trilhas de auditoria, a autenticidade por balanceamento de carga e o não repúdio por autenticação baseada em usuário e senha.