Segurança da informação
✔ 2.1 – Introdução ✔ 2.2 – Segurança Física
– – – – – – – – –
2.2.1 – Segurança externa e de entrada 2.2.2 – Segurança da sala de equipamentos 2.2.3 – Segurança dos equipamentos 2.2.4 – Redundância lógica 2.2.5 – Segurança no fornecimento de energia 2.2.6 – No-break 2.2.7 – Gerador 2.2.8 – Salvaguarda (backup) 2.2.9 – Cortador de papel
✔ 2.3 – Segurança Lógica
– – – –
2.3.1 – Firewalls 2.3.2 – Autenticação e autorização 2.3.3 – Detectores de intrusos 2.3.4 – Redes virtuais privadas (VPN's)
2.1 – Introdução
✔ Segurança física ambiente ✔ Segurança lógica programas ✔ A segurança começa pelo ambiente físico
–
“Não adianta investir dinheiro em esquemas sofisticados e complexos se não instalarmos uma simples porta para proteger fisicamente os servidores da rede.”
✔ A segurança lógica deve ocorrer após a segurança física, através de softwares e protocolos
2.2 – Segurança Física
✔ Abrange todo o ambiente onde os sistemas de informação estão instalados:
– – – – – –
prédio portas de acesso trancas piso salas computadores
✔ Requer ajuda da engenharia civil e elétrica ✔ A norma NBR ISO/IEC 17799:2001 divide a área de segurança física da seguinte forma:
✔ Áreas de segurança
– – – – –
perímetro da segurança física controles de entrada física segurança em escritórios, salas e instalações de processamento trabalhando em áreas de segurança isolamento das áreas de expedição e carga instalação e proteção de equipamentos fornecimento de energia segurança do cabeamento manutenção de equipamentos segurança de equipamentos fora das instalações reutilização e alienação segura de equipamentos política de mesa limpa e tela limpa remoção de propriedade
✔ Segurança dos equipamentos
– – – – – –
✔ Controles gerais
– –
2.2.1 – Segurança externa e de entrada
✔ Proteção da instalação onde os equipamentos estão localizados, contra:
– –
entrada de pessoas não autorizadas