aboutsummaryrefslogtreecommitdiff
path: root/organizacao/comunicacao/infosec.mdwn
diff options
context:
space:
mode:
authorSilvio Rhatto <rhatto@riseup.net>2016-09-08 13:14:40 -0300
committerSilvio Rhatto <rhatto@riseup.net>2016-09-08 13:14:40 -0300
commit5660db79a7b51b33ec695184345cf0e0aadbea1b (patch)
treef7ed5bbb13c17c291fba5ccf736d7637ac22ea7e /organizacao/comunicacao/infosec.mdwn
parentfccb147b316371764b70980098c06d563246bf29 (diff)
downloadtemplates-5660db79a7b51b33ec695184345cf0e0aadbea1b.tar.gz
templates-5660db79a7b51b33ec695184345cf0e0aadbea1b.tar.bz2
Formatting
Diffstat (limited to 'organizacao/comunicacao/infosec.mdwn')
-rw-r--r--organizacao/comunicacao/infosec.mdwn23
1 files changed, 15 insertions, 8 deletions
diff --git a/organizacao/comunicacao/infosec.mdwn b/organizacao/comunicacao/infosec.mdwn
index fe031ab..e0eeaaa 100644
--- a/organizacao/comunicacao/infosec.mdwn
+++ b/organizacao/comunicacao/infosec.mdwn
@@ -2,7 +2,8 @@
O presente processo estabelece uma série de definições e recomendações relacionadas à segurança da informação circulada por instâncias mantidas pelo Coletivo.
-== Política de senhas e chaves ==
+Política de senhas e chaves
+---------------------------
Recomenda-se que as pessoas participantes de instâncias de informação mantidas pelo Coletivo assumam uma política de senhas como a seguinte:
@@ -16,7 +17,8 @@ Recomenda-se ainda, que sejam utilizadas aplicações como as seguintes:
* Programas como o [http://www.adel.nursat.kz/apg apg] para a geração de senhas fortes.
* Programas como o [http://oss.codepoet.no/revelation/wiki/Home Revelation] ou o [http://kedpm.sourceforge.net kedpm] para o armazenamento seguro de senhas.
-== Emails suficientemente seguros ==
+Emails suficientemente seguros
+------------------------------
Define-se como uma conta de email suficientemente segura aquela que utiliza:
@@ -26,7 +28,8 @@ Define-se como uma conta de email suficientemente segura aquela que utiliza:
A participação em instâncias de comunicação mantidas pelo Coletivo e que não são totalmente públicas requerem o uso de contas de email suficientemente seguros.
-== Criptografia ==
+Criptografia
+------------
Recomenda-se que as pessoas participantes de instâncias de informação mantidas pelo Coletivo:
@@ -36,13 +39,15 @@ Recomenda-se que as pessoas participantes de instâncias de informação mantida
3. Utilizem canais de comunicação criptografados sempre que possível e que não utilizem canais não-criptografados para tratar remotamente de questões internas ao Coletivo.
-== Lista de recomendações e práticas sugeridas ==
+Lista de recomendações e práticas sugeridas
+-------------------------------------------
Por se tratar de uma questão complexa e sensível mas por contar com documentação dispersa, listas adicionais de recomendações e práticas sugeridas sobre segurança da informação podem ser anexadas ao presente processo.
Eventualmente, recomenda-se que este processo seja atualizado para contemplar progressos neste campo.
-== Criação de contas ==
+Criação de contas
+-----------------
A criação de contas em sistemas mantidos pelo Coletivo deve obedecer o seguinte procedimento:
@@ -53,14 +58,16 @@ A criação de contas em sistemas mantidos pelo Coletivo deve obedecer o seguint
c. Se possível, as informações da conta utilizando criptografia e para uma conta de email suficientemente seguro do/a usuário.
d. Uma cópia da lista de recomendações e boas práticas.
-== Persistência de dados ==
+Persistência de dados
+---------------------
Informações armazenados num determinado nível de acesso ou segurança (exemplo, disco criptografado) devem, por padrão, permanecer nesse mesmo nível ou serem transferidas para um nível mais seguro, exceto quando constitui informação desclassificada e permitida para descer de nível.
Telefone e outros meios de comunicação privada que não possuam segurança suficiente do conteúdo, da origem e do destinatário da informação devem ser considerados, para todos os efeitos, como meios de comunicação públicos e portanto não serem utilizados para veicular informações sensíveis.
-== Dependências ==
+Dependências
+------------
A realização deste processo depende da realização dos seguintes processos:
- * [wiki:Comunicacao/ACL Lista de acesso à participação (ACL)].
+* [ACL Lista de acesso à participação (ACL)](/organizacao/comunicacao/acl).