Gestão da Segurança de Redes
Gestão da Segurança de Redes
1º Encontro de Segurança da
Informação da Aeronáutica
(1ºESIA).
Objetivo
Evidenciar as necessidades para tornar efetiva as ações do Gerente de TI em Gestão da Segurança e Riscos de TI.
Tópicos
Estrutura da Gestão
Política e Instruções
Controles
Pessoas - O elo mais Fraco
Tópicos
Gestão da Segurança da Informação e Riscos
Estrutura da Gestão
Políticas e Instruções
Controles
Pessoas - O elo mais Fraco
Estrutura da gestão
O que seguir ?
Necessidades do Negócio
Como Fazer ?
Como Garantir ?
Políticas
Instruções de
Procedimento
Gerenciamento
Processos e Controles
Estrutura da Gestão
Políticas
Corporativ as
Políticas
de Boas
Práticas
Políticas de Segurança
Instruções de
Procedimentos
Políticas Corporativas Relevantes
Política de Privacidade
Código de Conduta
Controle de Acesso
Contratação de Consultoria
Compra de Bens e Serviços
Política Interna de Contratos
Políticas Corporativas Relevantes
Gerenciamento de Risco
Continuidade dos Negócios
Conformidade Jurídica
Política de Retenção de Registros
Globais
Política de Ativos
Proteção e Gerenciamento da
Informação
Políticas de Segurança de TI
Política de Uso e Acesso à Rede de dados
(NSCA 7-1)
Inclusão, Alteração e cancelamento de
Acesso a Sistemas e Recursos de
Informática
Política de Acesso a Internet
Prevenção e Detecção de Vírus, Spam, ...
Políticas de Segurança de TI
Aprovação de Acesso a Sistemas Críticos
Gestão de Credenciais Sigilosas (RSAS)
DRP (Disaster Recovery Plan) (NSCA 7-13)
Processo de Acionamento
Escalonamento de Incidentes de Segurança
Backup Corporativo
Políticas de Boas Práticas
Uso Adequado de Recursos de
Tecnologia da Informação
Atendimento ao Negócio
Utilização de Recursos