Principios da segurança de informação
Tudo que não é lógico dentro e fora do ambiente tecnológico é físico, portanto, a segurança física é tem como objetivo proteger equipamentos e informações de quaisquer ameaças de invasão dentro de um perímetro pré definido dos recursos computacionais.
As ameaças físicas podem ser classificadas de acordo com a intenção, ou seja, podem ser:
Naturais: Catastrofes, terremotos, enchentes, poluição, tempestades etc
Involuntárias: Acidentes, falta de energia, ignorância, vazamento de agua, incêndio etc.
Voluntárias: Funcionário mau intencionado, Hackers, espiões, incendiários, engenheiros sociais, terrorismo, sabotagem, vandalismo etc.
Gerenciais: Decisões administrativas etc.
Uma politica de segurança física adequada deve analisar as possíveis ameaças existentes na empresa bem como, implantar soluções adequadas para cada tipo pois, a questão não é se um incidente irá ocorrer mas, quando ele irá ocorrer. Uma das principais ameaças aos sistemas de informações é a interna, que engloba acessos indevidos, disposição e proteção dos materiais e equipamentos de TI, equipamentos contra incêndio, etc, as ameaças naturais devem ser avaliadas de acordo com a probalilidade de ocorrência, as involuntárias devem ter mecanismos que minimizem ao máximo a possibilidade de ocorrência e as gerenciais.
Para se conseguir uma melhor segurança física, as empresas devem utilizar a convergência física e lógica que nada mais é que integrar ambas. A convergência ajudar a melhorar a eficiência da segurança, controlando acessos e os monitorando por exemplo. Com isso pode-se ter um controle dos acessos, hora de entrada, saída, etc permitindo assim uma rastreabilidade desse acesso. Outro fator da convergência é a parte de auditoria, como tudo o que é feito é armazenado em informações, pode ser de extrema importância na necessidade de uma análise forense. A convergência deve estar integrada com os processos da empresa para facilitar a administração dos mesmos, pessoas e