Auditoria e s.i
RESUMO O uso cada vez mais de sistemas informatizados integrados por meio de redes é um fato determinante da sociedade da informação. Este universo de conteúdos e continentes digitais está sujeito a várias ameaças que comprometem seriamente a segurança do complexo usuário–sistema–informação. A tecnologia da informação é capaz de apresentar parte da solução a este problema, mas não é capaz de resolvê–lo integralmente. As políticas de segurança da informação devem contemplar o adequado equilíbrio dos aspectos humanos e técnicos da segurança da informação, em contraposição aos modelos de políticas atuais, extremamente voltados às questões tecnológicas. O trabalho apresentado propõe que se inicie a análise de tais problemas pela compreensão dos conceitos relacionados ao comportamento dos usuários dos sistemas de informação, passando pelas interações observadas neste comportamento, pela formulação do conceito do que se compreende por segurança da informação.
INTRODUÇÃO O uso cada vez amplo e disseminado de sistemas informatizados para a realização das mais diversas atividades, com a integração destes sistemas e de suas bases de dados por meio de redes, é um fato determinante da sociedade da informação. Contudo, este universo de conteúdos e continentes digitais está sujeito a várias formas de ameaças, físicas ou virtuais, que comprometem seriamente a segurança das pessoas e das informações a elas atinentes, bem como das transações que envolvem o complexo usuário–sistema–informação. A tecnologia da informação é capaz de apresentar parte da solução a este problema, não sendo, contudo, capaz de resolvê–lo integralmente, e até mesmo contribuindo, em alguns casos, para agravá–lo. Nos ambientes organizacionais, a prática voltada à preservação da segurança é orientada pelas chamadas políticas de segurança da informação, que devem abranger de