• Nenhum resultado encontrado

Aula 07 Classificação da Informação. Prof. Leonardo Lemes Fagundes

N/A
N/A
Protected

Academic year: 2021

Share "Aula 07 Classificação da Informação. Prof. Leonardo Lemes Fagundes"

Copied!
17
0
0

Texto

(1)

Aula 07

Classificação da Informação

(2)

“Classificações grosseiras e generalizações falsas são a maldição da vida organizada.”

(3)

 Revisão: Aula 06

 Introdução

 Política de Classificação da Informação

 Leitura Recomendada

 Considerações Finais

 Referências Bibliográficas

(4)

 Concluímos o estudo sobre o desenvolvimento de PSI;

 Estudamos definições, pontos críticos, estrutura e abordagens

 Com isso todo conteúdo necessário para o desenvolvimento da PSI foi formalmente visto e discutido em sala de aula.

(5)

 A Importância da Informação  Revisão

 Exemplos  Desafios

(6)

 Objetivos da Classificação da Informação

 Identificar quais os níveis de proteção que as informações disponíveis na organização requerem ;

 Uma informação pode ser classificada com base em diversos critérios, entre eles: sigilo, valor e criticidade.

 Definir níveis de proteção e os controles a serem implementados ao longo do ciclo de vida da informação;

(7)

 Ciclo de Vida da Informação

 Manuseio

 Refere-se ao instante em que a informação é criada e/ou passa a ser manipulada;

 Armazenamento

 Como / onde armazenar determinados tipos de informações;

 Transporte

 Abrange todo o tipo de transporte possível para uma informação (fax, email, entrega via transportadora, etc.)

 Descarte

 Procedimentos a serem adotados no momento da exclusão de um informação e quando o descarte deve ocorrer.

(8)

 Definição

 Conjunto de normas, procedimentos e instruções existentes que tratam sobre como proteger as informações;

 Premissas

 Deve estar em conformidade com a cultura e realidade (complexidade) da organização;

 Need to Know, nada mais do que o necessário, apenas isso;  Levantamento de Informações

 Leis, normas, acordos, necessidades do negocio e regulamentações;  Esfera governamental (decreto 4553 – Casa Civil)

(9)

 Considere ainda ...

 As informações (independente do seu formato) possuem finalidades específicas e, portanto, destinam-se a determinados grupos de usuários – confidencialidade;

 O Grau de Sigilo de uma informação é uma classificação (rótulo) atribuída a cada tipo de informação com base no seu conteúdo e tendo em vista o público que deverá ter acesso;

(10)

 Exemplos de Rótulos  Empresas:  Confidencial  Privada  Sigilosa  Pública

Política de Classificação da Informação

 Exemplos de Rótulos

 Governo e Instituições Militares:  Ultra Secreta

 Secreta

 Confidencial  Sigilosa

(11)

 Definição do Nível de Sigilo

 Não basta, apenas, definir os rótulos de classificação é necessário desenvolver e comunicar os critérios utilizados para cada nível;

 Valor da Informação;

 Consequência do vazamento dessa informação;

 Consequência da modificação indevida dessa informação;

 É fundamental definir e atribuir funções e responsabilidades;  Prazos e ações (revisão da classificação);

 Instruir sobre Controles x Etapa do Ciclo de Vida da Informação

(12)

 Descrição dos Textos de Apoio

 Texto 17: Sociedade do Conhecimento - Capítulo 1, Livro “Gestão da Segurança da Informação”; (pasta 137)

 Texto 18: Information Classification – Chapter 3, Livro “All In One CISSP Exam Guide” (pasta 137);

(13)

 Descrição dos Textos de Apoio

 Texto 19: Implementing Information Classification within the Enterprise (disponível na página da disciplina).

(14)

 Benefícios da Classificação da Informação

 Proteção das informações importantes / vitais para o negócio;  Define e compartilha responsabilidades entre as partes – o

compromisso é de todos os envolvidos no processo;

 Ajuda a criar a cultura da segurança da informação (conscientização);

 Uso racional dos recursos (controles) utilizados para proteger as informações;

(15)

 Escritório Limpo

 Um Programa de Classificação da Informação serve de base para implementar o controle 10.3.3 (mesa e tela limpa).

 Depois de entender o objetivo de controle supracitado (consulte a norma) identifique os riscos do cenário apresentado a seguir.

(16)
(17)

 Sêmola, Marcos. Gestão da Segurança da Informação: Uma Visão

Executiva. Rio de Janeiro, Ed. Campus, 2003.

 ABNT NBR ISO/IEC 17799:2005. Código de Prática para a Gestão

da Segurança da Informação.

 Ramos, Anderson. Guia Oficial para Formação de Gestores em

Segurança da Informação

Referências

Documentos relacionados

O movimento de alta da taxa Selic, segue trazendo uma dinâmica positiva no segmento, com investidores migrando de posições com maior risco para investimentos mais alinhados à renda

79 - A CONTEMPLAÇÃO é a atribuição ao CONSORCIADO ATIVO do direito de utilizar o CRÉDITO para compra de bem ou conjunto de bens móveis, sendo realizada, por meio de

O sistema retorna o titulo que possuímos com esta data de emissão, devemos selecionar o mesmo na tela abaixo e clicar em Gerenciar Títulos, caso queira alterar o

Para  cursar  uma  nova  disciplina  na  qual  foi  reprovado,  você  deve  requerer  formalmente  uma  nova  inclusão  de  matrícula  para  esta 

Alternativamente, temos os honorários de consultoria que tem efeito significativamente negativo quando este tipo de serviço é prestado pelo auditor, i.e., quanto

Desta forma, seria facilmente possível desenvolver uma interface de comunicação (API) realizar este feito [7]. b) Balanceamento de carga: Outro serviço necessário

a) Relacionar os códigos da Cooperativa (aaaa), posto beneficiário (pp), beneficiário (ccccc), ano atual (yy), byte de geração do Nosso Número (b) e o número sequencial

# Classificação da informação: Uso Interno... # Classificação da informação: