← CISSP: segurança, risco e operação
17 / 17 · 65 MIN

Retenção, cópias e evidência de sanitização

Segue os dados ao longo das cópias e distingue eliminação lógica de sanitização aceite.

Inventariar a vida de uma cópia

Desativar uma aplicação não termina automaticamente o ciclo de vida da sua informação. Um inventário útil inclui a base principal, backups, réplicas, exports, anexos de tickets e áreas temporárias relevantes. Associa finalidade, responsável, localização, classe de dados, dependências e condição de disposição. No laboratório, a base é copiada e um CSV é exportado antes de remover uma linha da origem. A consulta à origem deixa de encontrar essa linha, mas o backup e o CSV continuam a contê-la. Essa prova não significa que todas as arquiteturas se comportam da mesma forma; demonstra que uma cópia independente não é eliminada por uma operação feita noutra. A conclusão de uma migração deve abranger explicitamente os destinos mantidos.

Prazo, instrução de preservação e desconhecido

A disposição depende das condições aplicáveis, não apenas da idade do ficheiro. O exercício usa uma regra organizacional fictícia: prazo vencido e ausência confirmada de preservação permitem propor disposição; uma instrução ativa exige retenção; metadados desconhecidos exigem revisão. Não interpreta um campo vazio como autorização. Mantém a diferença entre elegibilidade para eliminação e execução aprovada. No trabalho, obtém a política e os responsáveis competentes para resolver conflitos, incluindo obrigações de preservação. Uma exceção deve ter âmbito, responsável e revisão, para não transformar uma necessidade temporária em retenção indefinida de todas as cópias. Os exemplos não estabelecem prazos legais universais nem procedimentos internos de um banco.

Escolher uma técnica para o suporte concreto

A sanitização pretende tornar inviável o acesso aos dados alvo para um nível de esforço considerado. A escolha entre clear, purge e destroy depende do suporte, sensibilidade, controlo e destino, segundo a política. Um comando de apagar ficheiro remove uma referência lógica; não demonstra, por si, o tratamento de blocos, áreas remapeadas ou cópias. Não transfiras automaticamente uma receita de disco magnético para SSD, storage virtualizado ou serviço cloud. Pede características e evidência adequadas ao dispositivo e à técnica. Se o equipamento vai ser reutilizado, inclui esse requisito na decisão. Destruição pode impedir reutilização, enquanto outra técnica só é aceitável se atingir o nível de proteção necessário e tiver sido corretamente aplicada.

Cryptographic erase e cópias recuperáveis

A eliminação criptográfica depende de condições que precisam de ser demonstradas. Identifica os dados efetivamente cifrados, as chaves que permitem recuperá-los, a qualidade da implementação e todas as vias de recuperação relevantes. Uma chave eliminada num sistema pode continuar num backup, escrow ou outro gestor. Regista como essas cópias foram tratadas, sem confundir rotação com destruição. Se uma cópia em texto simples permaneceu fora do âmbito, eliminar uma chave não a protege retroativamente. No projeto de descomissionamento, relaciona cada afirmação com os ativos e chaves cobertos. Não basta apresentar um screenshot com uma chave ausente nem um resultado de ferramenta sem identificação do alvo e da operação.

Verificar a execução e decidir a aceitação

A orientação NIST SP 800-88 Rev.2 distingue inspeção do resultado da técnica e decisão sobre a eficácia da sanitização. Conserva identificação do suporte, método, ferramenta, resultado, erros e responsável pela aceitação. Um estado completed pode apoiar a verificação, mas anomalias e adequação ao objetivo ainda precisam de avaliação. A evidência de um equipamento não cobre automaticamente outro número de série. Um hash ajuda a comparar bytes contra uma referência; não demonstra que outras cópias desapareceram. O laboratório executa apenas criação, exportação, cópia e eliminação lógica de dados sintéticos. A limpeza das suas pastas temporárias não é apresentada como sanitização física. Para encerrar o projeto, reconcilia os ativos previstos com as decisões e exceções documentadas.

# Run from the project root with Python 3:
python3 content/labs/cissp-asset-lifecycle/run.py --output /tmp/cissp-assets-evidence.json
# Compare checks and observations in the evidence.
# All records are synthetic. No media sanitization is performed.
NA PRÁTICA

A origem passa a ter sete linhas; o backup e o CSV conservam oito. O registo de eliminação deve explicar o âmbito, sem declarar desaparecimento de todas as cópias.

Armadilhas comuns

DELETE como sanitização; chave local ausente como todas as chaves destruídas; completed como aceitação; prazo desconhecido como autorização.

Tópicos relacionados: Governance e risco · Custódia de chaves e recuperação · Evidência e avaliação

Leva esta ideia contigo

Segue as cópias e aceita apenas o âmbito sustentado pela evidência.

Criar conta

Referência: Guidelines for Media Sanitization · CISSP outline effective April 15, 2024; current AI guidance consulted 2026-09-29

CISSP® é uma marca registada de ISC2, Inc. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por ISC2. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.