binário
EMPRESAS
Fabio Eder Cardoso 1
Paulo Cesar de Oliveira 2
Faculdade de Tecnologia de Ourinhos - FATEC
1. INTRODUÇÃO
A informação é o elemento básico para que a evolução aconteça e o desenvolvimento humano se realize de forma completa (COURY, 2001). Para Campos,
(2007, p. 21) “A informação é elemento essencial para todos os processos de negócio da organização, sendo, portanto, um bem ou ativo de grande valor”. Logo pode se dizer que a informação se tornou o ativo mais valioso das organizações, podendo ser alvo de uma série de ameaças com a finalidade de explorar as vulnerabilidades e causar prejuízos consideráveis. Portanto, faz necessário a implementação de políticas de se segurança da informação que busque reduzir as chances de fraude ou perda de informações. A Política de Segurança da Informação (PSI) é um documento que deve conter um conjunto de normas, métodos e procedimentos, os quais devem ser comunicado a todos os funcionários, bem como analisado e revisado criticamente, em intervalos
1
Professor da Faculdade de Tecnologia de Ourinhos (FATEC). Av. Vitalina Marcusso 1400 –
Campus Universitário – Cep: 19910-206 – Ourinhos/SP, E-mail: fabioeder.professor@gmail.com
2
Aluno do curso de Analise de Sistemas e Tecnologia da Informação – Faculdade de
Tecnologia de Ourinhos (FATEC) e-mail: paulo_gape@yahoo.com.br
regulares ou quando mudanças se fizerem necessárias. É o SGSI que vai garantir a viabilidade e o uso dos ativos somente por pessoas autorizadas e que realmente necessitam delas para realizar suas funções dentro da empresa. (FONTES, 2006)
Para se elaborar uma Política de Segurança da Informação, deve se levar em consideração a NBR ISO/ 27001:2005, que é uma norma de códigos de práticas para a gestão de segurança da informação, onde podem ser encontradas as melhores práticas para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização.
2.