Política de segurança da informação
CURSO DE REDES DE COMPUTADORES
TURNO: NOTURNO
4º PERÍODO
TRABALHO DE PROJETO INTEGRADOR III
PROF. ALCIDES DE SOUSA
“POLÍTICA DE SEGURANÇA DA INFORMAÇÃO”
ALUNOS:
ALESSANDRO LEMOS
AUGUSTO FRANKLIN
BRUNO DOMINICI
CARLOS EDUARDO
FABIANO FERNANDES FRANCISCO DOS SANTOS
2012 1. Introdução:
A informação é um ativo que possui grande valor para as todas as empresas devendo ser adequadamente utilizada e protegida contra quaisquer ameaças e riscos. A adoção de políticas e procedimentos que visem garantir a segurança da informação deve ser prioridade constante da empresa, reduzindo-se os riscos de falhas, os danos ou os prejuízos que possa comprometer a imagem e os objetivos da instituição. A informação pode existir e ser manipulada de diversas formas, ou seja, por meio de arquivos eletrônicos, mensagens eletrônicas, internet, bancos de dados, em meio impresso, verbalmente, em mídias de áudio e de vídeo etc.
Por princípio, a segurança da informação deve abranger três aspectos básicos:
* Confidencialidade: somente pessoas devidamente autorizadas pela empresa devem ter acesso à informação. * Integridade: somente alterações, supressões e adições autorizadas pela empresa devem ser realizadas nas informações. * Disponibilidade: a informação deve estar disponível para as pessoas autorizadas sempre que necessário ou demandado.
Para assegurar esses três itens mencionados, a informação deve ser adequadamente gerenciada e protegida contra roubo, fraude, espionagem, perda não-intencional, acidentes e outras ameaças. Em empresas grandes e complexas, a proteção da informação não é uma tarefa trivial. Em geral, o sucesso da Política de Segurança da Informação adotada por uma instituição depende da combinação de diversos elementos, dentre eles, a estrutura organizacional da empresa, as normas e os procedimentos relacionados à segurança da informação e à maneira pela qual são implantados e monitorados,