Aula 01
Aula 01
Aula 01
AULA 01
SEGURANÇA DA INFORMAÇÃO:
DEFINIÇÕES E PRINCÍPIOS
INTRODUÇÃO À SEGURANÇA DA INFORMAÇÃO
Situação-problema
Informação
A informação está intrinsecamente relacionada ao
nosso dia a dia, seja pessoal ou profissional.
Informação
Reunião dos dados, sobre um assunto ou pessoa.
Informática: Reunião dos dados que, colocados num computador, são processados,
dando resultados para um determinado projeto.
INTRODUÇÃO À SEGURANÇA DA INFORMAÇÃO
Informação
Informações são um ativo da empresa
– Devem ser protegidas!
• Garantir continuidade dos negócios
• Maximizar o retorno de investimentos/oportunidades
• Minimizar transtornos.
Informação
As organizações, de modo geral, ficam cada vez mais preocupadas com suas aparentes
incapacidades de tratar, compreender, manipular essa epidemia de dados que toma conta de
tudo.
• Dados:
Uma sequência de símbolos quantificados ou quantificáveis.
Exemplo:
Um número, um texto, uma data, etc.
INTRODUÇÃO À SEGURANÇA DA INFORMAÇÃO
1. Fazer um bolo.
• A mistura destes ingredientes para transformá-los na massa do bolo que será assada
e resultará no bolo é a informação.
• Os gestores podem necessitar analisar um relatório estatístico das vendas de um determinado produto em
um dado período de tempo. Ou seja, dados serão agrupados e organizados, pelo Sistema de Informação
Gerencial, para compor este relatório estatístico. Este, por sua vez, conterá, portanto, informações.
• Cada gestor fará sua interpretação pessoal, baseando-se na sua experiência, vivência, know-how, e assim por
diante. Ou seja, cada gestor interpretará um mesmo relatório à sua maneira, compondo desta forma seu
conhecimento.
INTRODUÇÃO À SEGURANÇA DA INFORMAÇÃO
• O que minha empresa quer proteger? (ou seja, tomar ciência do que se almeja proteger);
• Por que minha empresa quer proteger? (ou seja, descobrir a relevância de tais informações
que se almeja proteger);
• Minha empresa quer proteger de quê? (ou seja, fazer um mapeamento/levantamento do
que se deve monitorar para que as informações não sejam extraviadas/corrompidas);
• Como minha empresa deve proteger? (ou seja, determinar normas/regras de como, quando,
onde, quem poderá ter acesso).
INTRODUÇÃO À SEGURANÇA DA INFORMAÇÃO
• AUTENTICAÇÃO • INTEGRIDADE
• CONFIDENCIALIDADE • NÃO REPÚDIO
• CONSISTÊNCIA • EFETIVIDADE
• DISPONIBILIDADE • EFICIÊNCIA
• CONTROLE • CONFORMIDADE OU LEGALIDADE
• AUDITORIA • CONFIANÇA.
INTRODUÇÃO À SEGURANÇA DA INFORMAÇÃO
Hexagrama Parkeriano
O Hexagrama Parkeriano (Parkerian Hexad) foi proposto
por Donn B. Parker e visa expandir os atributos da Tríade
de Segurança:
• Autenticidade – busca verificar a veracidade quanto à alegação de
origem ou autoria de um dado documento ou informação, que
poderia ser aferida com o uso de assinatura digital;
• Posse ou Controle – quando o dado, informação ou sistema esta na
posse de quem o controle ou utiliza. Um cartão de banco roubado
pode ser usado sem o consentimento de seu proprietário, que
perdeu assim o controle e a posse sobre o cartão;
• Utilidade – diz respeito ao proveito que o usuário pode fazer de
dados, informações ou sistemas. Um arquivo criptografado cuja
chave foi perdida tem sua utilidade comprometida.
INTRODUÇÃO À SEGURANÇA DA INFORMAÇÃO
Atividade
Para a próxima aula, tragam casos reais onde os princípios de
segurança apresentados foram violados para discussão e validação do
aprendizado.