Segurança da informação
ASPECTOS LEGAIS DA SEGURANÇA DA INFOMAÇÃO TURMA 11 (TITXEAD-ALSI-T11)
Novembro de 2011 Aluno: Maurício Ferrari
Empresa fictícia denominada: Características da Empresa:
FICTÍCIA S/A
Área de atuação: empresa de distribuição de energia; atinge cerca de 50 municípios. Infra-estrutura de tecnologia: possui em sua ambientação digital cerca de 180 Access points (AP), interligadas a 8 Servidores de Rede THIN CLIENT, alocado a 12 Servidores de rede de DADOS (Backup remoto FTP/DFS); 14 Servidores de Impressão; Firewilhall, com Gerenciador de Banco de Dados, Gerenciamento de Riscos. Objetivos de negócio: efetuar a geração, armazenamento e distribuição de energia de forma limpa e sustentável. Recurso humanos: quadro de funcionários com 260 colaboradores. Faturamento: 7 milhões de reais/ano. Nível de maturidade em processos e certificações: Possui prêmios de certificações de qualidade total e da ISO 9001.
1
Atividade – Empresa fictícia
Tarefa Semana 6:
Com base nessa empresa fictícia e seguindo os preceitos básicos das normas ISO/IEC, dispositivos legais, melhores práticas e demais códigos, cabe ao grupo: a) Elaborar uma Política de Segurança da Informação;..................... Pág. 03 a 17 b) Organizar um Sistema de Gestão da Segurança da Informação (incluindo diversos passos já aprendidos e exercitados em aulas e atividades anteriores);......................................................................................... Pág. 18 a 19 c) Estruturar um Sistema de Gestão de Incidentes de Segurança da Informação (determinando, por exemplo, classificação, responsáveis, métodos preventivos e reativos, procedimento de coleta de evidências etc.)........................ Pág. 20 a 21
2
POLÍTICA DE SEGURANÇA DA INFORMAÇÃO
Empresa FICTÍCIA S/A
1.0 – DESCRIÇÃO DOS OBJETIVOS GERAIS Este procedimento trata sobre as normas de segurança das informações de propriedade da FICTÍCIA S/A, onde define as regras, os critérios e as ações de