computação
FUNDAÇÃO PRESIDENTE ANTONIO CARLOS
FACULDADE REGIONAL ARAGUARI
ARAGUARI - 2013
SEGURANÇA E TRATAMENTO DE RISCOS (ISO 27001).
Trabalho apresentado ao professor Flavio de Souza Oliveira da disciplina de Segurança e Auditoria de Sistemas de Informação do 6º Período do Curso de Sistemas de Informação.
FUNDAÇÃO PRESIDENTE ANTONIO CARLOS
FACULDADE REGIONAL ARAGUARI
ARAGUARI - 2013
Ativos de um sistema de vendas externas de uma multinacional do ramo de bebidas: O Vendedor
Confidencialidade (vermelho)
Disponibilidade (vermelho)
Integridade (amarelo)
Vulnerabilidade: a contratação inadequada para o cargo
Ameaças: perfil inadequado
Probabilidade das ameaças acontecerem: 100%
Riscos: interrupção das vendas pelo motivo de incompetência do vendedor
Tratamento dos riscos: substituir o vendedor e da continuidade as vendas
Controles ABNT NBR ISO/IEC 27001 que podem minimizar os riscos.
A.8 Segurança em recursos humanos
A.8.1 Antes da contratação
A.8.2 Durante a contratação
A.8.3 Encerramento ou mudança da contratação
O Dispositivo usado na venda externa (Tablet)
Confidencialidade (vermelho)
Disponibilidade (vermelho)
Integridade (vermelho)
Vulnerabilidade: perda, furto, roubo ou dano.
Ameaças: descuido do colaborador.
Probabilidade das ameaças acontecerem: 80%
Riscos: interrupção das vendas devido à falta do dispositivo
Tratamento dos riscos: ter mais cuidado com os equipamentos
Controles ABNT NBR ISO/IEC 27001 que podem minimizar os riscos.
A.9.2 Segurança de equipamentos
A.9.2.1 Instalação e proteção do equipamento
A.9.2.4 Manutenção dos equipamentos
A.9.2.5 Segurança de equipamento fora das dependências da organização
O software de vendas
Confidencialidade (vermelho)
Disponibilidade (vermelho)
Integridade (vermelho)