Cybersecurity-Docs

Os 8 Domínios da Cibersegurança

Introdução

Para organizar este conhecimento e criar um padrão global para a proficiência em segurança, a (ISC)² desenvolveu o Common Body of Knowledge (CBK), que é estruturado em 8 Domínios de Segurança Cibernética.

Este framework é a base para a prestigiosa certificação CISSP (Certified Information Systems Security Professional) e funciona como um mapa holístico, cobrindo desde a governança e gestão de riscos até a segurança no desenvolvimento de software. Compreender esses domínios é entender a cibersegurança como uma função estratégica e integrada ao negócio, e não apenas como um problema técnico.


1. Segurança e Gerenciamento de Riscos (Security and Risk Management)

Este é o domínio fundamental que alinha a estratégia de segurança com os objetivos do negócio. É a “governança” da cibersegurança.

2. Segurança de Ativos (Asset Security)

Este domínio foca na proteção dos ativos mais valiosos da organização: seus dados e informações.

3. Arquitetura e Engenharia de Segurança (Security Architecture and Engineering)

Este é o domínio do “design e construção”. Ele trata de como projetar e implementar sistemas e redes seguras desde o início.

4. Comunicação e Segurança de Rede (Communication and Network Security)

Este domínio cobre a proteção dos dados em trânsito e da infraestrutura de rede que os transporta. É aqui que se encaixam muitos dos nossos artigos anteriores.

5. Gestão de Identidade e Acesso (Identity and Access Management - IAM)

O IAM foca em garantir que as pessoas certas (e apenas as pessoas certas) tenham o acesso correto aos recursos certos.

6. Avaliação e Testes de Segurança (Security Assessment and Testing)

Este domínio trata de como verificar se os controles de segurança estão implementados corretamente e se são eficazes.

7. Operações de Segurança (Security Operations)

Este é o domínio do “dia a dia” da cibersegurança, focado na detecção e resposta a incidentes.