segurança ti
Tecnologia da Informação
Segurança da Informação
1. Introdução
A informação é um ativo que, como qualquer outro ativo importante, é essencial para os negócios de uma organização e conseqüentemente necessita ser adequadamente protegida. Isto é especialmente importante no ambiente de negócios, cada vez mais interconectado, ficando exposta a um crescente número e a uma grande variedade de ameaças e vulnerabilidades.
Segurança da informação é a proteção da informação de vários tipos de ameaças para garantir a continuidade do negócio, minimizar o risco ao negócio, maximizar o retorno sobre os investimentos e as oportunidades de negócio.
O risco que uma organização corre está relacionado à exploração de vulnerabilidades que permitam comprometer a integridade, disponibilidade e confidencialidade das informações. A segurança da informação é obtida a partir da implementação de um conjunto de controles adequados, incluindo políticas, processos, procedimentos, estruturas organizacionais e funções de software e hardware. Estes controles precisam ser estabelecidos, implementados, monitorados, analisados criticamente e melhorados, onde necessário, para garantir que os objetivos do negócio e de segurança da organização sejam atendidos.
Por que proteger a informação e o ambiente computacional?
1. Realização do Negócio - Porque a realização do negócio da Empresa depende cada vez mais da Informação.
2. Utilização do Ambiente Computacional - Porque a maior parte da Informação necessária para o funcionamento da empresa está no ambiente computacional.
3. Indisponibilidade significa prejuízo - Porque uma indisponibilidade no ambiente computacional acarreta prejuízos e dependendo do tipo do negócio da empresa, pode comprometer a manutenção da mesma no mercado, que está cada vez mais globalizado.
4. Lucratividade e continuidade da Empresa - Porque os acionistas desejam a continuidade e a lucratividade da empresa.
5.