PI Produ o Individual Acoes de Seguranca da Inf
Descreva e justifique três atividades (ações, projetos) que você entende como prioritárias para que a segurança da informação da organização seja eficiente e tenha continuidade.
Aluno : Antonio Henrique Fernandes Neto Curso : Gestão e Governança da Tecnologia da Informação Disciplina : Segurança da Informação e continuidade
1º - Login único (Unificação de autenticação para sistemas/aplicativos)
Justificativa:
Na empresa temos diversa plataforma de tecnologias, portanto mais de um sistema operacional, inúmeros sistemas de informação/aplicativos/Banco de Dados, estes recurso são acessados interna (rede local) e externamente (internet e extranet) a rede da empresa, e para gerenciar todos estes acesso são necessárias uma grande infra-estrutura de pessoas e equipamentos, mesmo assim a ocorrência de incidentes dos mais diversos tipos de acessos indevidos a informações da empresa, vem trazendo inúmeros prejuízos financeiros.
Ganhos:
Com o Login único todos os sistemas devem ter a mesma origem para autenticação, permitindo assim estabelecer um único ID para todos os sistema, não permitindo duplicidade de cadastros, gerando assim políticas centralizadas para validação e controle de alteração de Login, facilidade para realização de auditorias com os ganhos em integridade e autenticidade.
Ações:
Catalogar todos as tecnologias/sistemas/aplicativos desenvolvidos internamente e por fornecedores.
Definir e especificar integração entre as plataformas de tecnologias.
Levantar e definir os responsáveis/escopo/seguimentos/áreas envolvidas no projeto.
Estabelecer políticas e regras de segurança da informação para implantação do projeto
Definir custos e cronograma.
Plano de envolvimento político da direção e seus colaboradores.
2º - Plano de controle de Entrada e Saída dos colaboradores pelo recursos humanos
Justificativa:
Na sua grande maioria os profissionais colaboradores tem a sua entrada pela