riscos sistema de informaçao

1222 palavras 5 páginas
TRATAMENTO DO RISCO
Beal (2008, p. 26) cita que existe várias classificações disponíveis para as medidas de proteção utilizadas para diminuir os riscos de segurança da informação. Uma das classificações possíveis é:
Medidas preventivas: controles que reduzem a probabilidade de uma ameaça se concretizar ou diminuem o grau de vulnerabilidade do ambiente/ativo/sistema, reduzindo assim a probabilidade de um ataque e/ou sua capacidade de gerar efeitos adversos na organização.
Medidas corretivas ou reativas: reduzem o impacto de um ataque/incidente, São medidas tomadas durante ou após a ocorrência do evento.
Métodos detectivos: expõem ataques/ incidentes e disparam medidas reativas, tentando evitar a concretização do dano, reduzi-lo ou impedir que se repita.
Figura 00

QUADRO 000 – ETAPAS DA GESTÃO DO RISCO
AMEAÇA
MEDIDAS PREVENTIVAS
MEDIDAS REATIVAS
MÉTODOS DE DETECÇÃO
Fraude.
Supervisão gerencial, segregação de funções, controle efetivo de senhas e permissões de acesso.
Interrupção de pagamentos suspeitos, investigação interna, denúncia à polícia.
Auditoria de logs, análise de trilhas de auditoria, conciliação de valores.
Roubo de equipamentos.
Controles de entrada e saída
Investigação interna, denúncia à polícia.
Inventário periódico, controle de entrada e saída.
FONTE: Adaptado de: Beal (2008, p. 17)
Todos esses aspectos de segurança serão analisados ao longo do presente caderno de estudos, e é importante considerar o alerta contido na ISSO 17799: nem todos os controles se aplicam ou são viáveis em todas as situações e organizações. A seleção dos controles devem se basear-se na análise de risco e de custo/ benefício de sua implementação, considerando todos os requisitos de segurança identificados, sejam eles originados das diretrizes internas, legislação vigente ou da própria avaliação do risco, e os impactos financeiros e não financeiros (para credibilidade, imagem etc.) associados a estes.

ACEITAÇÃO DO RISCO RESIDUAL E COMUNICAÇÃO

Relacionados

  • Análise de risco no ciclo de vida dos sistemas de informação
    2847 palavras | 12 páginas
  • SISTEMAS DE INFORMAÇÃO E APOIO À GESTÃO Riscos associados à implementação de um sistema ERP
    2570 palavras | 11 páginas
  • Sistema de informação geográfica aplicado ao mapeamento de risco de incêndios florestais
    11258 palavras | 46 páginas
  • Metodologias de Gerenciamento de Riscos em Sistemas de Tecnologia da Informação e Comunicação – abordagem prática para conscientização e implantação nas organizações
    15316 palavras | 62 páginas
  • Argentina
    9392 palavras | 38 páginas
  • Nao inforamdo
    915 palavras | 4 páginas
  • Gestao de riscos
    14839 palavras | 60 páginas
  • Segurança da informação em ambientes corporativos
    1265 palavras | 6 páginas
  • Segurança da informação
    1303 palavras | 6 páginas
  • Aul o Beneficente
    7198 palavras | 29 páginas