01
Acesso e isolamento
O acesso é limitado pela função e pela necessidade operacional. As cargas de trabalho dos clientes são separadas de acordo com a arquitetura do serviço.
As credenciais e as operações privilegiadas são tratadas como controlos sensíveis, com rastreabilidade sempre que a plataforma subjacente o permita.
- Acesso com base em funções
- Separação de cargas de trabalho
- Ligações encriptadas
02
Manutenção e observabilidade
Os sistemas requerem aplicação de patches, verificações de estado e consciência da capacidade para se manterem fiáveis.
A manutenção é priorizada com base no risco e na compatibilidade, enquanto a monitorização ajuda a detetar a degradação do serviço antes de se tornar um incidente maior.
- Processo de atualização de segurança
- Verificações de disponibilidade e recursos
- Alterações operacionais controladas
03
Cópias de segurança e resposta a incidentes
As políticas de cópias de segurança são adaptadas ao serviço e só são valiosas quando existe um percurso de recuperação.
Quando ocorre um incidente, a prioridade é a contenção, a restauração e uma comunicação clara baseada em informações verificadas.
- Opções de retenção
- Procedimentos de recuperação
- Triagem de incidentes e comunicação