Gestão de Riscos
LUCAS DE SANTANA
SEGURANÇA DE TECNOLOGIA DA INFORMAÇÃO
ATIVIDADE 2 - DISCURSIVA
Belo Horizonte
2012
TÍTULO: GESTÃO DO RISCO EM SEGURANÇA DA INFORMAÇÃO
APOSTILA: SEGURANÇA DA TECNOLOGIA DA INFORMAÇÃO/FUMEC
Atualmente as organizações necessitam estar bem preparadas para adotar medidas eficientes de proteção para seus ativos de informação a salvo de ameaças á sua confidencialidade, integralidade e disponibilidade.
A gestão de risco com suas técnicas e processos entra neste espaço como capaz de promover implementações na segurança de uma organização.
Temos a análise de risco, a avaliação do risco, a estimativa do risco, o estudo do risco como ferramentas da gestão do risco bem planejada. Um conjunto de processos direcionados para aquele fim.
Dentro do contexto da segurança da informação, ISSO GUIDE 73 é um documento que diz respeito a qualquer tipo de situação que pode prejudicar ou favorecer um empreendimento, sendo adaptado se preciso a certos domínios específicos.
Dentro desse cenário, podemos citar alguns conceitos que se inserem na questão do risco em relação à segurança da informação:
Ameaças, vulnerabilidades e impactos. Temos também conceitos para gestão de risco, como os agentes, os ataques e os incidentes.
O PDCA ( PLAN – planejamento, DO – execução, CHECK – verificação, e ACT – ação ), colocando a gestão da segurança da informação como um ciclo contínuo de planejamento, execução, avaliação e ação corretiva.
É de suma importância a análise de risco e avaliação em que são classificados os riscos e seus elementos, alvos, agentes, vulnerabilidades e impactos.
Dentre os métodos utilizados para a análise de avaliação do risco, os quantitativos são mais úteis ao processo do que os qualitativos, uma vez que estes são mais difíceis de serem manipulados e obtidos, sendo de pouca confiança.
Vários outros métodos