ISO-IEC-27035-1-2023
ISO-IEC-27035-1-2023: fundamento normativo/jurisprudencial de 30 conceito(s) do Glossário Forense BYTEN, com definições técnicas aplicadas a perícia digital, cadeia de custódia e admissibilidade de prova.
Conceitos fundamentados neste dispositivo
- Accidental Information Security Incident — Ruptura nas barreiras de proteção digital e física causada estritamente por imperícia ou violações involuntári
- Business Impact Analysis — Avaliação técnica que mensura as consequências adversas de falhas de segurança e incidentes nos processos de n
- Chain of Custody Maintenance — Sequenciamento burocrático contínuo para assegurar e catalogar em diário as movimentações documentadas com est
- Crisis Management Escalation — Transferência rápida e estruturada da responsabilidade técnica do incidente de segurança para a gestão de cris
- Digital Evidence Admissibility — Garantia de que os procedimentos de investigação e coleta de dados sigam padrões rígidos para que os registros
- Environmental Incident — Comprometimento grave à operação da integridade e disponibilidade dos data centers oriundo de desastres natura
- Evidentiary Soundness — Obrigatoriedade científica na persecução indicando o quão inabalavelmente a manipulação tática foi realizada p
- Incident Budget Justification — Fundamentação gerencial lastreada com análises estatísticas dos danos cibernéticos sofridos propiciando viabil
- Incident Categorization — Processo de classificação padronizada de incidentes de segurança da informação para derivar métricas, estabele
- Incident Coordinator — Pessoa responsável pela liderança das atividades de resposta a incidentes e coordenação da equipe de resposta
- Incident Handling — Ações de detecção, relato, avaliação, resposta, tratamento e aprendizado com incidentes de segurança da inform
- Incident Management Team (IMT) — Equipe composta por membros qualificados responsável pela liderança das atividades de gestão de incidentes de
- Incident Response — Ações tomadas para mitigar ou resolver um incidente de segurança da informação, incluindo proteção e restauraç
- Incident Response Coordination — Esforço tático orquestrado entre equipes internas, provedores externos e autoridades competentes para conter e
- Incident Response Team (IRT) — Equipe composta por membros qualificados que responde e resolve incidentes de forma coordenada.
- Information Security Event — Ocorrência que indica possível violação da segurança da informação ou falha de controles.
- Information Security Incident — Evento ou eventos de segurança da informação identificados que podem prejudicar ativos organizacionais ou comp
- Information Security Incident Management — Atividades colaborativas para lidar com incidentes de segurança da informação de forma consistente e eficaz.
- Information Security Investigation — Aplicação de exames, análise e interpretação para auxiliar na compreensão de um incidente de segurança da info
- Information Security Risk Assessment — Metodologia para avaliar vulnerabilidades residuais contra ativos de dados estimando impactos de danos, essenc
- Information Sharing — Compartilhamento colaborativo de informações sobre ameaças e vulnerabilidades entre diferentes organizações e
- Legal Admissibility — Aprovação jurisprudencial dos materiais brutos pelo tribunal baseada inquestionavelmente em métricas rastreáve
- Lessons Learned — Fase final da resposta a incidentes que extrai conhecimentos operacionais para melhorar preventivamente os con
- Point of Contact (PoC) — Papel ou função organizacional definida que atua como coordenador central de comunicações referentes às ativid
- Post-Incident Activity — Etapa do ciclo de vida que documenta achados formais da mitigação das falhas processuais detectadas e atualiza
- Security Controls Effectiveness — Qualificação do desempenho pragmático de defesas tecnológicas, políticas e isolamentos após sofrerem tensões e
- Security Policy Review — Auditoria estrita dos fluxos regimentais do negócio após perdas causadas por vulnerabilidades para recalibrar
- Security Threat Assessment — Exercício institucional focado em medir as consequências analíticas de fragilidades lógicas detectadas antes e
- Unidentified Threats — Vetores maliciosos operando em zero-day que não estão indexados em bases de inteligência ou vacinas assinadas,
- Vulnerability Disclosure — Processo formal de notificação e tratamento de vulnerabilidades suspeitas encontradas em sistemas organizacion