Informática
Introdução à Gestão da
Segurança da Informação
Prof. Leonardo Lemes Fagundes
“Você vê algumas informações e a maneira como as coisas são formuladas, e então começa a ter alguma compreensão da empresa e das pessoas responsáveis pelo sistemas de TI. E havia essa idéia de que entendiam de segurança, mas talvez estivessem fazendo alguma coisa errada.”
Capítulo 9 – No Continente
A Arte de Invadir
Kevin Mitnick e William Simon
Agenda
Apresentação
Introdução
Conceitos Gerais Sobre Segurança da Informação
Leitura Recomendada
Considerações Finais
Referências Bibliográficas
Apresentação
Leonardo Lemes Fagundes
Mestre em Computação e Bacharel em Análise de Sistemas (UNISINOS)
Professor e Coordenador da Graduação em Segurança da Informação
Diretor e Consultor em Segurança da Informação (Defenda)
Instrutor de SegInfo e Riscos na Escola Superior de Redes (RNP)
Instrutor de Gestão Incidentes credenciado pelo LACNIC
Auditor Líder ISO 27001 – BSI
Certificado em Continuidade de Negócios – DRII
Certified in Risk and Information Systems Control (CRISC) - ISACA
Introdução
Objetivos da Aula 01
Apresentar e discutir os principais conceitos relacionados a
Segurança da Informação;
Relacionar esses conceitos com a realidade do aluno e das organizações; Propiciar
uma
visão
integrada
(ciclo
informação) entre os conceitos-chaves.
da
segurança
da
Conceitos Gerais sobre SegInfo
Segurança da Informação
“É a proteção da informação contra vários tipos de ameaças para garantir a continuidade do negócio, minimizar riscos, maximizar o retorno sobre os investimentos e as oportunidade de negócios” [ISO 27002].
As informações podem existir em diversas formas;
O mesmo ocorre com as vulnerabilidades e ameaças;
A pergunta chave: O que e como devemos proteger?
Conceitos Gerais sobre SegInfo
As Propriedades Básicas da Segurança da Informação