Sala cofre
1 Fundamentação Teórica
Um dos principais problemas relacionados à segurança da informação é a falta de políticas de segurança e a inexistência ou precariedade de barreias físicas entre os usuários comuns e as informações sigilosas e importantes de qualquer organização, seja esta pública ou privada. Desta forma torna-se necessário criar normas de segurança e mecanismos que possam gerenciar e controlar o acesso às informações, utilizando para tal as diversas tecnologias disponíveis.
A norma NBR ISO/IEC 27002, que regulamenta o código de prática para a gestão da segurança da informação recomenda,
“Convém que as instalações de processamento das informações críticas ou sensíveis sejam mantidas em áreas seguras, protegidas por perímetros de segurança definidos, com barreiras de segurança e controles de acesso apropriados”,
Desta forma torna-se necessário um ambiente preparado e seguro para o armazenamento de informações e processamento de dados.
Para garantir a segurança é preciso minimizar os riscos que possam implicar na perda ou falta de integridade das informações, tais riscos podem envolver fatores ambientais, fatores humanos e desastres de diversas naturezas, provocados de forma intencional ou não. Riscos eventuais que devem ser previstos envolvem o acesso indevido de pessoas ao ambiente de segurança, o risco de incêndio, inundações, desastres naturais e quaisquer outros tipos de perturbações causadas pelo homem ou pela ação da natureza.
Promover a segurança da informação, mediante a garantia da disponibilidade, integridade, confiabilidade e legalidade das informações que suportam os seus processos críticos e operacionais.
A proteção física dos equipamentos, servidores de rede, telecomunicação, cópias de segurança (backups) e outros deve ser garantida mediante o acondicionamento em ambientes ou