Segurança computacional
PÓS - GRADUAÇÃO – IESAM
CURSO DE SEGURANÇA COMPUTACIONAL 2012-A
WILLIAMIS DA COSTA RIBEIRO
PRÉ - PROJETO
Análise de Risco em um
Pré - Projeto de implantação da Segurança da Informação
PRÉ-PROJETO DE PESQUISA
Pré-projeto apresentado para avaliação na disciplina de Gerenciamento de Projeto do Professor Fábio Fonseca, para obtenção de nota do Curso de Pós - Graduação - IESAM
1. Introdução
A informação é um aditivo de valor que deve ser protegido. Este reconhecimento criou a necessidade de implementação do projeto de Gestão de Segurança da Informação nas organizações. Todo projeto gera uma mudança, seja ele um novo produto existente, e neste caso, tem trazido conseqüências relevantes, sejam elas administrativas técnicas ou financeiras. Fatores críticos de sucesso para este projeto estão relacionados com a definição de uma política de segurança, objetivos e atividades, alinhados com os objetivos do negócio. A cultura organizacional deve ser respeitada. O bom entendimento dos requisitos de segurança, a avaliação de risco e seu gerenciamento, além do envolvimento e comprometimento da direção da organização, são imprescindíveis no estabelecimento de uma política de segurança adequada. A necessidade de estabelecer a segurança das informações tem levado a aproximação do profissional de TI com o profissional ligado à atividade fim da organização. Desta forma, o profissional de TI deixa de ter apenas perfil técnico e passa a ter um perfil mais abrangente obrigando a ser capaz de estender o negócio, analisar formas de demonstrar o retorno do investimento, viabilizar aplicações e reduzir o risco. Outra constatação é a necessidade da ligação deste profissional com a direção, determinada pela característica do projeto, cujo produto, muitas vezes é a adoção de ações normativas além da política de segurança. A gestão de segurança como um fundamento de gestão de negócio, transcende os