Segurança da informação e planejamento de continuidade de negócios.
Segurança da Informação e Planejamento de Continuidade de Negócios.
1- Introdução/Apresentação A Tabajara Diesel é uma revendedora/distribuidores de peças para veículos automotores, especialmente focada em peças para caminhões de carga. Existe desde 1975, e está instalada em 04 prédios comerciais (Matriz e Depósito em Portoseco Pirajá, e filiais em Feira de Santana e Simões Filho) no estado da Bahia. Informatizada desde 1997, todas as suas operações principais (vendas de peças/controle de estoque/obrigações trabalhistas e fiscais) são feitas digitalmente, e a mesma está acessível para clientes cadastrados via rede internacional de computadores em seu endereço digital na web. A estrutura de TI da Tabajara Diesel está distribuída da seguinte forma:
A Tabajara Diesel utiliza uma arquitetura de TI híbrida, combinando servidores e estações MS Windows e GNU/Linux provendo arquivos e serviços MySQL, WWW, DNS, AD aos funcionários, e mantém terminais XDMCP (NetTops Login Atom + GNU/Linux Debian Etch) para acesso aos seus sistemas de vendas/faturamento. A área administrativa utiliza PCs genéricos de configuração diversa executando MSWindows XP SP3. A Interligação é feita por OpenVPN(servidores Endian Firewall) sobre links da operadora Oi/Telemar, exceto Matrix ↔ Depósito que utiliza Fibra Ótica própria. Não há ambiente WiFi e uma DMZ foi implementada na Matriz para o acesso ao Website hospedado no servidor Tabajara01.
2- Definição do Escopo Este PCN terá como escopo um dos processos-chave da operação da Tabajara Diesel: A venda de peças através dos sistemas modulares “Tabajara Estoque” e “Tabajara Vendas”, bem como a infraestrutura necessária para seu funcionamento. Excluiremos do escopo os módulos “Tabajara Gerencial” e “Tabajara Financeiro” e todo e qualquer