Gestão de riscos
Resumo
A gestão de riscos baseia-se em princípios e boas práticas de gerenciamento e segurança,para auxiliar na tomada de decisões estratégicas. Ela envolve um processo organizado e recursivo de documentação, avaliação e decisão durante todas as fases do ciclo de vida do projeto.
Introdução
Motivação
Quando um sistema computacional apresenta vulnerabilidades que podem ser exploradas,produzindo algum impacto negativo, afirmamos que tal sistema está em risco. Contudo,quantificar ou até mesmo identificar os riscos não é uma tarefa trivial.
A noção correta dos riscos permite que se definam caminhos e ferramentas para mitigá-los. Infelizmente, Os riscos podem ser identificados e reduzidos, mas nunca totalmente eliminados [Garfinkel et al. 2003].
É comum a aplicação de ferramentas de análise de risco em protótipos desenvolvidos em projetos de software científicos ou comerciais. Isso ocorre após a conclusão de uma versão do desenvolvimento do protótipo, com a finalidade de identificar vulnerabilidades.
Em alguns sistemas computacionais, as vulnerabilidades encontradas podem ser inerentes à tecnologia adotada. Sendo assim, a mitigação dos riscos pode incluir a troca da tecnologia, com a inevitável onerosidade do projeto, ou a aceitação de um risco maior do que o desejado. Quando um projeto de software envolve a integração de múltiplastecnologias, a identificação e a minimização dos riscos são ainda mais complexas. Tratar os riscos deste tipo de projeto apenas no ponto de protótipo pode ser extremamente dispendioso e, em alguns casos, os resultados podem inviabilizar o próprio projeto. Muitas vezes as vulnerabilidades encontradas poderiam ter sido facilmente identificadas na etapa de planejamento do projeto.
Os resultados esperados, com este minicurso, são um melhor entendimento destas metodologias de gestão de riscos e a difusão da ideia da necessidade da avaliação dos riscos associados aos sistemas computacionais, via estes testes