Segurança da Informação
Segurança de Redes e Sistemas com enfoque em Segurança da Informação
Aula IV
Fábio De Franco defranco@br.ibm.com 1
Ano 2004
Agenda - Aula IV
Revisão Resumo – Aula III
Gerenciamento das Operações e Comunicações
Estudo de Caso
Prof. Fábio De Franco
2
Faculdade Senac de Ciências Exatas e Tecnologia
Revisão Resumo - Classificação e
Controle de Ativos de Informação
Objetivo: Manter a proteção adequada para os ativos de informação da empresa.
Abrangência: Toda empresa.
Tipos de Ativos de Informação quanto a sua integridade e importância:
Vitais - Perda ou divulgação pode ocasionar paralisação da empresa.
Ex. Projeto ou Plano de um novo produto.
Críticas - Perda ou divulgação pode ocasionar sérias perdas para uma parte da organização. Ex. Servidor departamental.
Valiosas - Perda ou divulgação pode causar transtornos para a organização.
Ex. Relatório de gastos com mão de obra externa.
Comuns - Perda ou divulgação não causarão nenhum dano para a organização.
Ex. Material de trabalho na empresa.
Uso Irrestrito - Perda ou divulgação não causarão nenhum dano para a organização. ou Público
Ex. Informações contidas na internet, material de marketing.
Descartáveis - Perda ou divulgação não causarão nenhum dano para a organização.
Ex. Jornais, diários, revistas, manuais.
Prof. Fábio De Franco
3
Faculdade Senac de Ciências Exatas e Tecnologia
Revisão Resumo - Classificação e
Controle de Ativos de Informação
Exemplo de Ativos de Informações
• Documentos
Ø legais
Ø Contábeis
Ø Fiscais
Ø Trabalhistas e Previdenciários
Ø Jurídicos
Ø Técnicos
Ø Administrativos
Ø Projetos
Ø Bancos de Dados
• Arquivos de Senhas
• Servidores
• Switches de Rede
• Fórmulas de Produtos
• Áreas dentro da empresa
• Mídias de Backup
• Protótipo de Produto
Prof. Fábio De Franco
4
Faculdade Senac de Ciências Exatas e Tecnologia
Revisão Resumo - Classificação e
Controle de Ativos de Informação
Requisitos para