Controlos de Segurança da Informação
1. Criptografia, certificados digitais e assinatura digital;
2. Anonimização e pseudoanonimização;
3. Gestão de identidades, autenticação e controlo de acessos (RBAC, MAC, DAC);
4. Segurança de instalações e centros de processamento de dados;
5. Segurança periférica e de rede – firewalls, DMZs, VPNs, sistemas de deteção e prevenção de intrusões;
6. Gestão de eventos de segurança (SIEM), registos de eventos e operações (logs);
7. Segurança de equipamentos terminais;
8. Segurança de servidores, armazenamento e bases de dados – controlo de integridade e registo de operações;
9. Gestão e Resposta a Incidentes – Planos de gestão de incidentes, recuperação de desastres e continuidade de negócio.
