Aula05 Politica De Seguranca Da Informacao
Gerência de Informática
Técnico em Informática – 1ª Módulo
Política de Segurança da
Informação
Objetivo da política de segurança Hoje em dia a informação é ATIVO mais valioso das grandes Empresas.
Banco do
Brasil
• Conscientizar da necessidade da criação e cumprimento de uma Política de Segurança da Informação.
• Viabilizar os recursos necessários para esta criação e manutenção. Princípio da política de segurança Integridade: A condição na qual a informação ou os recursos da informação são protegidos contra modificações não autorizadas.
Confidencialidade: Propriedade de certas informações que não podem ser disponibilizadas ou divulgadas sem autorização prévia do seu dono.
Disponibilidade: Característica da informação que se relaciona diretamente a possibilidade de acesso por parte daqueles que a necessitam para o desempenho de suas atividades. Legalidade: Estado legal da informação, em conformidade com os preceitos da legislação em vigor.
Ameaças a política de segurança Integridade: Ameaças de Ambiente (fogo, enchente, tempestade, ...), erros humanos, fraudes e erro de processamento. Indisponibilidade: Falhas em sistemas ou nos diversos ambientes computacionais.
Divulgação da Informação: Divulgação de informações premeditada e divulgação de informações acidental.
Alterações não Autorizadas: Alteração premeditada e alteração acidental.
Controles necessários
Software de detecção de vírus.
Política de Backup.
Política de uso de software.
Classificação de Informações.
Definição dos agentes envolvidos em segurança da informação dentro das Empresas.
Classificação de Informações
Informações Confidenciais: Devem ser disseminadas somente para empregados nomeados
Informações Corporativas: Devem ser disseminadas somente dentro da Empresa
Informações Públicas: Podem ser disseminadas dentro e fora da Empresa
Política de Backup
Porque Fazer Backup?
- Os dados contidos no disco rígido pode sofrer danos e
ficar