← CISSP: segurança, risco e operação
02 / 15 · 30 MIN

Ativos, dados e descomissionamento

Mantém proteção e responsabilidade quando os dados mudam de formato ou localização.

Conceito e mecanismo

O inventário deve acompanhar dados, cópias e responsáveis, não apenas servidores. Uma exportação, um backup ou um conjunto de treino de IA pode preservar sensibilidade mesmo quando tem nome temporário. Classifica o conteúdo resultante e o impacto da sua utilização ou divulgação. Agregar dados públicos com identificadores restritos não torna o conjunto público. Para uma finalidade analítica definida, entrega os campos necessários e avalia a possibilidade de agregação, em vez de distribuir toda a produção por conveniência. A pseudonimização pode reduzir exposição, mas não deve ser confundida automaticamente com anonimização irreversível. Os requisitos concretos de retenção e acesso devem acompanhar cada cópia.

Aplicação guiada

No descomissionamento, separa duas perguntas: a informação que ainda é necessária ficou preservada e recuperável, e o suporte que sai está sanitizado de forma adequada? Uma migração funcional não responde às duas. Se existe uma instrução formal de preservação, delimita os registos abrangidos e suspende a eliminação incompatível com essa instrução. Para sanitização, avalia tipo de suporte, sensibilidade, método, verificação e evidência. Cryptographic erase exige pré-condições, incluindo proteção dos dados alvo pelas chaves tratadas; plaintext anterior pode exigir outro tratamento. Regista identificadores de suportes, responsáveis e resultado, e valida cópias retidas antes de libertar equipamento. O ganho financeiro do descomissionamento depende de concluir estas condições com segurança.

NA PRÁTICA

Uma base cifrada exporta dados em plaintext para uma pasta partilhada: o controlo tem de seguir a cópia para esse destino.

Armadilhas comuns

Inventário só de máquinas; dados temporários sem retenção; apagar chave sem verificar condições; Running como prova de preservação.

Tópicos relacionados: Arquitetura, criptografia e falhas comuns · Redes, canais e fronteiras de acesso

Leva esta ideia contigo

A proteção acompanha o ciclo de vida dos dados até à recuperação e eliminação verificadas.

Criar conta

Referência: Guidelines for Media Sanitization · CISSP outline effective April 15, 2024; current AI guidance consulted 2026-09-29

CISSP® é uma marca registada de ISC2, Inc. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por ISC2. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.