Defesa e operações
Gestão de mudanças
Também conhecido como: Controle de mudanças
Definição
Processo estruturado para propor, revisar, aprovar, planejar, implementar e revisar mudanças em sistemas de TI com risco controlado e rastreabilidade clara.
Exemplos
- Ticket de mudança emergencial para reverter uma regra de firewall que interrompeu tráfego crítico.
- Template de mudança padrão que aprova automaticamente a renovação de certificados TLS de baixo risco.
Termos relacionados
Gestão de configuração
Disciplina de estabelecer, registrar e impor o estado desejado de sistemas e aplicações para que as configurações permaneçam conhecidas, consistentes e seguras.
Gestão de patches
Processo de ponta a ponta para identificar, testar, implantar e verificar atualizações de software que corrigem vulnerabilidades ou bugs.
Controles de segurança
Salvaguardas ou contramedidas — técnicas, administrativas ou físicas — usadas para prevenir, detectar ou responder a ameaças contra ativos de informação.
Asset Management
Asset Management — definition coming soon.
Resposta a incidentes
Processo organizado para preparar, detetar, analisar, conter, erradicar e recuperar de incidentes de cibersegurança, capturando lições aprendidas.
Security Posture
Security Posture — definition coming soon.