Gestão da Segurança da Informação - Resumo
Com o advento das redes de comunicações, e da Internet em particular, os problemas associados à segurança da informação têm piorado consideravelmente e afeta quase todas as pessoas. É comum ter o computador infectado por vírus, é quase impossível controlar o recebimento de spam, de chamadas indesejadas de televendas e de proteger dados pessoais.
A informação é parte integrante de qualquer negócio e administrá-la corretamente requer a observância de três pontos:
Confidencialidade: a informação deve ser apenas acessível aos seus destinatários pré-definidos;
Integridade: a informação deve estar correta e completa;
Disponibilidade: a informação deve estar acessível quando for necessário.
A Gestão de Segurança deve, portanto, assegurar que a informação esteja correta, completa, sempre disponível para os fins necessários e que seja utilizada apenas pelas pessoas que estão autorizadas a fazê-lo.
Os principais objetivos da Gestão de Segurança podem ser resumidos como:
Política de segurança (em colaboração com clientes e fornecedores) que esteja alinhada com as necessidades do negócio;
Garantir o cumprimento das normas de segurança acordadas;
Minimizar os riscos de segurança que ameaçam a continuidade do serviço.
A Gestão de Segurança não é a responsabilidade exclusiva dos “especialistas em segurança” que não tenham conhecimento de outros processos do negócio. Estabelecer a segurança como uma prioridade em si, pode limitar as oportunidades de negócios oferecidas pelo fluxo de informações entre os diferentes atores envolvidos e a oportunidade de abrir novas redes e canais de comunicação para a organização. O gestor de segurança precisa ter um conhecimento profundo do negócio e os serviços que a organização fornece, a fim de estabelecer protocolos de segurança, garantindo que a informação seja acessível quando necessário pelas pessoas com autorização para usá-la.
Uma vez determinados os requisitos de segurança do