Segurança da Informação
Segurança da Informação
Segurança da Informação é um ativo estratégico muito importante para a organização, pois tudo no negócio esta ligado a informação. A gestão da
Segurança da Informação (GSI) é um processo fundamental que deve estar presente na Gestão da
Tecnologia da Informação.
desenvido por Karen Oswald facebook.com/karenmoswald
PSI
A PSI (Política de Segurança da Informação) é o documento onde deve constar todas as regras, permissões, restrições e regras de acesso e utilização da informação bem como das ferramentas disponibilizadas pela organização.
desenvido por Karen Oswald facebook.com/karenmoswald
Principios Fundamentais
Os Principios Fundamentais da Segurança da
Informação:
• Confidencialidade
• Integridade
• Disponibilidade
desenvido por Karen Oswald facebook.com/karenmoswald
Principais Pontos de Atenção:
• As Políticas de Segurança da Informação devem estar atualizadas e alinhadas ao Negócio.
• O Sistema de Gerenciamento de Acesso deve estar atualizado constantemente.
• Deve haver uma Documentação da Informação e do
Conhecimento dos processos na organização.
• É preciso observar a conformidade com as regulamentações. • Plano de Continuidade
desenvido por Karen Oswald facebook.com/karenmoswald
Politicas Segurança da Informação
As políticas da Segurança da Informação devem suportar as seguintes questões:
• Segurança da Rede
• Segurança Física
• Segurança Acesso
- O que eu sei? (Senhas)
- O que eu possuo? (Tokens, Barcode Cards)
- Quem eu sou? (Biometria)
desenvido por Karen Oswald facebook.com/karenmoswald
Vulnerabilidades e Ameaças
Vulnerabilidade: é um fator interno. É uma fraqueza que pode ser explorada, permitindo a ação de agentes externos. Ameaça: é um fator externo. É um agente ou ação que atua aproveitando-se de vulnerabilidades para causar dano. desenvido por Karen Oswald facebook.com/karenmoswald
Engenharia Social
“ Se os usuários