• Nenhum resultado encontrado

Segurança da Informação

N/A
N/A
Protected

Academic year: 2021

Share "Segurança da Informação"

Copied!
39
0
0

Texto

(1)
(2)
(3)

Agenda

Estrutura FIESC

Segurança da Informação em 2004

Segurança da Informação em 2013

(4)

ESTRUTURA FIESC

16

Vice-Presidências Regionais da FIESC

62

Unidades do SENAI

268

Unidades do SESI

11

Unidades do IEL

13

Núcleos Regionais

(5)

ESTRUTURA FIESC

+ 20.000

Dispositivos Corporativos

+ 9.000

Colaboradores

+ 1.200

Servidores Físicos ou

Virtualizados

+ 120

Colaboradores de Tecnologia

da Informação no Estado

+ 6.500

Demandas de TI abertas por mês

(6)
(7)
(8)

2013

(9)

Equipe de Segurança da Informação

2 responsáveis de Segurança da Informação Trabalhando exclusivamente em SI

Incidentes

Solicitações de

Serviço

Sustentação

Inovação

Negócios

GETIC

Monitoramento

Segurança

Arquitetura

Governança

(10)

Equipe de Segurança da Informação

2 responsáveis de Segurança da Informação Trabalhando exclusivamente em SI

Incidentes

Solicitações de

Serviço

Sustentação

Inovação

Negócios

GETIC

Monitoramento

Segurança

Arquitetura

Governança

Inovação

Negócios

Segurança

Arquitetura

Governança

Gabriel

Conceição Marcelo

Gandra

TANGO

Consultoria:

(11)

Equipe de Segurança da Informação

2 responsáveis de Segurança da Informação Trabalhando exclusivamente em SI

(12)

Comitê Operacional de Segurança da Informação - COSIF

15 colaboradores de diversos setores com reuniões a cada 45 dias

Grupo de resposta a incidentes de segurança - GRIS

Grupo formado por RH, Jurídico, Adm e TI Com acionamento sob demanda

(13)

Grupo técnico de resposta a incidente de Segurança - GTRIS

Cinco analistas de TI

(14)

Equipe de Segurança da Informação

COSIF

GRIS

GTRIS

(15)

Equipe de Segurança da Informação

COSIF

GRIS

GTRIS

Correção de vulnerabilidades.

Atuação técnica

(16)

Equipe de Segurança da Informação

COSIF

GRIS

GTRIS

(17)

Equipe de Segurança da Informação

COSIF

GRIS

GTRIS

(18)

Equipe de Segurança da Informação

COSIF

GRIS

GTRIS

Responsáveis pela Gestão da

Segurança da Informação

(19)
(20)

Treinamento EAD

Vídeo de integração

75% colaboradores atingidos Cerca de 7200 colaboradores

Material da integração de novos colaboradores.

(21)

Processos

Sistema de Gestão de Segurança da Informação

Auditoria de Segurança Plano de Continuidade Revisão da Política Análise de riscoIncidente de SegurançaInspeção de vulnerabilidades

(22)

Rotinas de inspeções técnicas

Programa de Gestão de Segurança

Acompanhamento de incidentes Avaliação de administradores Avaliação de VPNs ...

18 Rotinas – 122 demandas/ano

Projetos de análise de risco

Projetos de PCN

(23)

Campanhas

Teatro para

Colaboradores

Blog na

Intranet

Conscientização

Programa de

36 comunicados diferentes.

Reforço de envio a cada 15 dias.

(24)

Programa de Conscientização

Competição

entre regionais

Ø

13 núcleos regionais;

Ø

6 meses de duração;

Ø

Atividades pré-agendadas;

Ø

Ranking mensal;

Ø

Incentivo aos vencedores.

(25)

Resultados do Programa

(26)

Resultados do Programa

(27)

Resultados do Programa

(28)

30 Processos corrigidos.

(29)

Resultados do Programa

(30)

Resultados do Programa

135 Apresentações realizadas.

(31)

Resultados do Programa

(32)

Resultados do Programa

(33)

Resultados do Programa

(34)
(35)
(36)
(37)

Resultados do Programa

Aquisição de serviço Anti DDoS

(38)

Visibilidade

Cultura

Confiden

cialidade

Dispo

nibili

dade

Integridade

Au

te

ntic

idade

Não

-repú

dio

Co

nh

e

c

ime

nto

Segur

ança

Co

nfide

ncia

lidad

e

Não-repúdio

Segurança

Co

nhe

cime

nto

In

te

g

rid

a

d

e

Disponibilidade

Cultura

Auten

ticidade

Visib

ilida

de

Visib

ilida

Consciên

de

cia

Consciên

cia

Co

nsc

iên

cia

Conformidade

Co

nfo

rmi

da

de

Co

nfo

rmi

dad

e

Não-repúdio

#FAÇOPARTE

(39)

FEDERAÇÃO DAS INDÚSTRIAS DO ESTADO DE SANTA CATARINA

FIESC - CIESC - SESI - SENAI - IEL

fiesc.com.br | 0800 48 1212

Rodovia Admar Gonzaga, 2765 Itacorubi 88034-001

Florianópolis, SC

Gabriel Ferreira Ramos da Conceição

E-mail: [email protected]

Referências

Documentos relacionados

O entendimento do modelo OSI, lhe dá a capacidade de entender como os bits são enviados como sinais elétricos através de fios de cobre; como esses bits são remontados em

Todas as informações processadas por uma organização, bem como os equipamentos e sistemas utilizados para o processamento destas, representam ativos valiosos, no sentido em que

A informação terá valor econômico para uma organização se ela gerar lucros ou se for alavancadora de vantagem competitiva, caso contrário poderá ter pouco ou nenhum valor....

Esta análise é uma ferramenta importante para a implementação de controles de segurança eficientes sobre os ativos de informação das empresas. É realizada através de um

► 33% das empresas não sabem quantificar perdas por incidentes. ► 21% das empresas não sabem identificar os

­  Medidas de segurança não são contra a privacidade, mas sim essenciais para mantê-la. É necessário que modelos de negócio e regras

A proteção destes ambientes é simples, o desenvolvedor somente tem acesso ao ambiente de desenvolvimento (baseando em autenticação do próprio sistema operacional, com login e senha)

• Também conhecida como transbordamento de dados explorar programas que são codificados em linguagens que não proveem proteção contra acesso ou sobrescrita (Overwriter) de dados