Trabalho de Sistemas de Informa es Gerenciais
Tema: Segurança em TI, Crimes, Conformidade e Continuidade
Nathan Vieira
Rafael Vilela Ribeiro
Raphael Soares Sales
Introdução
Seginfo
Com o passar do tempo, a criação de novas tecnologias possibilitou o crescimento da estrutura da sociedade como um todo, pois permitiu através dos recursos de Tecnologia da Informação não só a integração entre diferentes culturas, mas também o crescimento de diversos setores da economia, como o comércio e a indústria.Com isso, os recursos de TI eram sinônimo de praticidade, pois facilitavam cada vez mais a vida das pessoas.
Assim, com o crescimento do livre comércio, a competitividade entre as empresas se manteve cada vez mais acirrada e, atualmente uma empresa que não faz uso dos meios de TI está fadada ao fracasso, devido a grande demanda de tais meios.
Entretanto, outros aspectos importantes surgiram como principal problema para estas novas organizações, entre eles a Segurança de TI que tinha como principal questão: “ Como proteger dados e informações digitais confidenciais de pessoas não-autorizadas ? ”
Como resultado, surgiu a necessidade da criação de diversos mecanismos de controle e proteção da informação a fim de que a integridade e imagem da empresa pudessem ser preservados perante a sociedade e livres de pessoas mal intencionadas.
Gestão de Risco em TI
Quando tratamos de projetos ou operações relacionados com a segurança da informação, devido aos potencias impactos ocasionados, os riscos podem atingir valores tão altos que passam a comprometer a própria operação ou projeto e, até mesmo, a própria organização.
Para reduzir os riscos, devem-se cumprir algumas etapas durante a fase de planejamento do projeto ou da operação. A primeira etapa consiste na identificação dos riscos que podem afetar o sucesso do projeto e verificar quais são as características, tais como causas e consequências. A segunda etapa consiste na avaliação dos riscos segundo dois critérios: a