Sistemas e politicas de segurança
1. Política de segurança:
Segundo Dewes, a política de segurança é o primeiro e principal passo para o desenvolvimento da estratégia de segurança das organizações, é a base para todas as questões relacionadas à proteção da informação, no qual vem desempenhando importante papel nas organizações. Essa política deve definir todos os aspectos relativos à proteção dos recursos, o que exige grande trabalho para ser desenvolvido, mas é preciso ter em mente que sem uma política que abranja todos os aspectos da organização, a tentativa de tornar o ambiente seguro já começa sendo falho. É com base nesta política que os procedimentos e as normas de segurança serão criados, e também que serão implantados recursos tecnológicos para prover a proteção da rede, esse desenvolvimento deve abranger aspectos humanos, culturais e tecnológicos, levando também em consideração os processos de negócios, além da legislação vigente. As decisões que o administrador toma ou deixa de tomar, relacionadas à segurança, irão determinar quão segura ou insegura será a rede, e quantas funcionalidades ela irá oferecer, e qual será a facilidade de utilizá-la. No entanto, o administrador não consegue tomar boas decisões sobre segurança, sem antes determinar quais são as suas metas de segurança. Até que determinem quais sejam elas, não poderá fazer uso efetivo de qualquer coleção de ferramentas de segurança, pois este simplesmente não saberá o que checar e quais restrições impor. A política de segurança atribui direitos e responsabilidades às pessoas que lidam com os recursos computacionais de uma instituição e com as informações neles armazenados. Ela também define as atribuições de cada um em relação à segurança dos recursos com os quais trabalham. Uma política de segurança também deve prever o que pode ser feito na rede da instituição e o que será considerado inaceitável, onde tudo o que descumprir a política de segurança pode ser