S
EGURANÇA EA
UDITORIA DES
ISTEMASGestão Corporativa de Segurança
R
ECAPITULANDO...
Modelo de Gestão Corporativa de Segurança da Informação é formado pelas seguintes etapas:
Comitê Corporativo de Segurança da Informação Mapeamento de Segurança Estratégia da Segurança Planejamento da Segurança Implementação de Segurança Implementação de Segurança Administração de Segurança Segurança na Cadeia Produtiva
Cada uma das etapas cumpre papel importante no ciclo e gera resultados finais que deverão estar devidamente formatados e prontos para alimentar a atividade
A
GREGANDOV
ALOR AON
EGÓCIOBenefícios da gestão integrada da informação sob a ótica do executivo
Valoriza as ações da empresa Viabiliza novos negócios
Consolida a imagem de modernidade Consolida a imagem de modernidade
Consolida a imagem de saúde administrativa Aumenta a satisfação dos clientes
Aumenta a lucratividade
A
GREGANDOV
ALOR AON
EGÓCIOBenefícios da gestão integrada da informação sob a ótica do executivo
Reduz os custos provocados por ameaças que exploram as
falhas de segurança
Reduz os riscos operacionais
Prepara a empresa para os desafios atuais Preserva a imagem da empresa
Aumenta a receita
S
EGURANÇA DAI
NFORMAÇÃOJá dissecamos os desafios associados à segurança com superficialidade executiva.
Vamos definir com mais detalhes aspectos da segurança da informação
S
EGURANÇA DAI
NFORMAÇÃO- D
EFINIÇÃOÁrea do conhecimento dedicada à proteção de ativos de informação contra acessos não
autorizados, alterações indevidas ou sua indisponibilidade
Prática de gestão de riscos de incidentes que Prática de gestão de riscos de incidentes que
impliquem no comprometimento dos três principais conceitos da segurança
Confidencialidade Integridade
E
LEMENTOS IMPORTANTES NA SEGURANÇA DA INFORMAÇÃOConfidencialidade – Toda informação deve ser protegida de acordo com o grau de sigilo do seu conteúdo, visando a limitação do seu acesso e uso apenas às pessoas que são destinadas
Integridade – Toda informação deve ser mantida na mesma condição que foi disponibilizada pelo seu proprietário, visando protegê-la contra alterações indevidas, intencionais ou acidentais
E
LEMENTOS IMPORTANTES NA SEGURANÇA DA INFORMAÇÃODisponibilidade: Toda informação gerada ou
adquirida por um indivíduo ou instituição deve estar disponível aos seus usuários no momento em que os mesmos necessitem delas para qualquer
finalidade. finalidade.
E
LEMENTOS IMPORTANTES NA SEGURANÇA DA INFORMAÇÃOInformação – conjunto de dados utilizados para a transferência de uma mensagem entre indivíduos e/ou máquinas em processos comunicativos (isto é, baseados em troca de mensagens) ou
transacionais (processos em que sejam realizadas transacionais (processos em que sejam realizadas operações que envolvam transferência de valores monetários)
A informação pode estar presente ou ser manipulada por inúmeros elementos deste
processo, chamados ativos, os quais são alvos de proteção da segurança da informação
E
LEMENTOS IMPORTANTES NA SEGURANÇA DA INFORMAÇÃOAtivo
Todo elemento que compõe os processos que
manipulam e processam a informação, a contar a
própria informação, o meio em que ela é armazenada, os equipamentos em que ela é manuseada,
transportada e descartada. transportada e descartada.
Nome oriundo da área financeira
E
LEMENTOS IMPORTANTES NA SEGURANÇA DA INFORMAÇÃO Aspectos associados Autorização Auditoria Autenticidade Severidade Severidade Relevância do ativoRelevância de um processo de negócio Criticidade
E
LEMENTOS IMPORTANTES NA SEGURANÇA DA INFORMAÇÃO Ameaças: Naturais Involuntárias Voluntárias Vulnerabilidades: Vulnerabilidades:Físicas, hardware, software, mídias, comunicação,
M
EDIDAS DES
EGURANÇAO que são?
Práticas, procedimentos e mecanismos utilizados para
proteção da informação e seus ativos
Buscam: Buscam:
Reduzir vulnerabilidades Minimização do risco
M
EDIDAS DES
EGURANÇACaracterísticas
Preventivas: Tem como objetivo evitar que incidentes
venham a ocorrer. Visam manter a segurança já
implementada por meio de mecanismos que estabeleçam a conduta e a ética da segurança a instituição.
Exemplos
Exemplos
Políticas de segurança
Instruções e procedimentos de trabalho
Ferramentas para implementação da política de
segurança
M
EDIDAS DES
EGURANÇACaracterísticas
Detectáveis: Identificar condições ou indivíduos causadores
de ameaças, a fim, de evitar que as mesmas explorem vulnerabilidades.
Exemplos
Análise de riscos Análise de riscos
Sistemas de detecção de intrusão Câmeras de segurança
M
EDIDAS DES
EGURANÇACaracterísticas
Corretivas: ações voltadas à correção de uma estrutura
tecnológica e humana para que as mesmas se adaptem às condições de segurança estabelecidas pela instituição.
Exemplos
Exemplos
Equipes para emergências Restauração de backup
Plano de continuidade operacional Plano de recuperação de desastres
M
EDIDAS DES
EGURANÇAMuitas medidas de segurança podem se encaixar em mais de uma característica:
Plano de continuidade de negócios
Ação preventiva (criação) Ação preventiva (criação) Ação corretiva (utilização)
E
LEMENTOS IMPORTANTES NA SEGURANÇA DA INFORMAÇÃORiscos
Probabilidade de ameaças explorarem vulnerabilidades,
provocando perdas de confidencialidade, integridade e disponibilidade, causando impactos nos negócios
E
LEMENTOS IMPORTANTES NA SEGURANÇA DA INFORMAÇÃOImpacto
Abrangência dos danos causados por um incidente de
E
LEMENTOS IMPORTANTES NA SEGURANÇA DA INFORMAÇÃOIncidente
Fato ou evento decorrente de ação de uma ameaça,
que explora uma ou mais vulnerabilidades, levando à perda de princípios da segurança da informação.
Gera impactos aos processos de negócio da
empresa
A gravidade de um incidente pode ser
analisada em termos qualitativos e
R
EFERÊNCIASSÊMOLA, Marcos. Gestão da Segurança da
Informação: Uma visão executiva. Rio de
Janeiro: Elsevier Editora, 2003. ISBN: 85-352-1191-8.