Auditoria em Segurança da Informação
RAFAEL TADEU VENDITTI RA: 101682156
RODRIGO CURCINO DIONISIO RA: 101682132 ALESSANDRO M. WOLF RA: 111681127 CRISTIAN DE OLIVEIRA RA: 111681136
SEG NA5
TRABALHO DE AUDITORIA
PROF. MARCOS A. CABRAL
SÃO CAETANO DO SUL / SP
2013
What Every IT Auditor Should Know About
Auditing Information Security
O presente trabalho tem por objetivo discutir o texto sugerido e escolhido sobre auditoria em segurança da informação. Abordaremos o assunto tratado no texto fazendo um breve resumo do texto traduzido e em seguida colocaremos nossa própria visão sobre a forma que é sugerida pelo autor e como faríamos sobre nossa própria perspectiva.
Sumário
1 Introdução
O autor trás seu conceito de como deve ser tratada uma auditoria de segurança da informação. O autor trabalha citando o modelo mais básico conceitual usado pelos auditores que é avaliando a tríade de Confidencialidade, Integridade e Disponibilidade, tratando essa tríade como o triângulo de Segurança da Informação. Para tornar essa modelo mais abrangente, alguns modelos acrescentam acesso e autenticação, privacidade, posse, armazenamento e auditabilidade.
2 Conceitos e Importâncias
Segurança da informação tem sua base no conceito de proteção de dados, seu sentido é preservar ativos, qualquer coisa que tenha valor para uma pessoa ou organização. A Segurança da Informação é mantida por um tripé de atributos que são confidencialidade, integridade e disponibilidade. O conceito de segurança da informação aplica-se a tudo que se refere a dados e informações, não se limitando, portanto a sistemas, armazenamento ou informações eletrônicas. Esse conceito foi padronizado pela ISO 17.799 e suas normas padronizadas na série de ISO 27.000.
A tríade conhecida como CID orienta a análise, planejamento e implementação de qualquer solução para