Plano de Segurança
1 -
Garantir que todas informações estão armazenadas em um banco de dados, garantindo sempre um back up de preferência em outra localidade distante do local onde é utilizado o software para eventuais incidentes.
2 –
Permitir que apenas as pessoas autorizadas tenham acesso ao modo de produção do software garantindo assim a segurança das informações trabalhadas na base
3 –
Segurança mínima Computadores que não troquem informações sem que os dados estejam devidamente protegidos.
4 –
Segurança padrão
Todos os computadores, servidores que são usados para armazenar dados importantes estejam devidamente protegidos. Esta segurança deve ser equilibrada de modo a não se tornar uma barreira para os usuários que estejam tentando executar tarefas.
5 –
Segurança alta
Os computadores que contêm dados altamente confidenciais sempre são os quais existem maior risco de ataque, correndo o risco de tentativas de roubo de dados, ruptura acidental ou maldosa do sistema. (Este risco também se aplica ao cenário dos casos onde podem existir conexão remota)
Política de Segurança do Software
1 - Os princípios da segurança da informação abrangem, basicamente, os seguintes aspectos:
Integridade: Somente alterações, supressões e adições autorizadas pela empresa devem ser realizadas nas informações;
Confidencialidade: Somente pessoas devidamente autorizadas pela empresa devem ter acesso à informação;
Disponibilidade: A informação deve estar disponível para as pessoas autorizadas sempre que necessário ou demandado.
2 - Termos e definições
Quais os tipos de ameaça: causa potencial de um incidente indesejado, que pode resultar em dano para um sistema ou organização
Controle: forma de gerenciar o risco, incluindo políticas, procedimentos, diretrizes, práticas ou estruturas organizacionais, que podem ser de natureza administrativa, técnica, de gestão ou legal.
Evento de segurança da informação: ocorrência