Slide Aula 01
Slide Aula 01
Slide Aula 01
Segurança em Sistemas de
Conversa Inicial
Informação
1 2
42 42
1 2
Conversa Inicial
3 4
Introdução
Na era moderna, os ciclos de produção e
Para Galvão, a era da informação se consumo presentes em nossa economia estão
desenvolve no momento em que é cada vez mais velozes. A inovação tem sido
estabelecida uma plataforma por meio da muito presente e está vinculada ao sucesso,
qual se torna possível a todos os indivíduos à qualidade dos produtos criados, ao
5 com acesso a ela, independentemente de 6 consumismo acelerado e ao ritmo cada vez
42 42
onde estejam, trocar experiências, mais rápido. Todo esse cenário torna as
compartilhar forma diferentes de fazer as informações um ativo muito valioso
coisas, comprar, vender e criar coletivamente
5 6
Informação Ciclo de vida
7 8
Sistemas de informação
Manuseio - quando a informação é criada,
coletada, gerada ou alterada
Os sistemas de informação podem ser bases
Armazenamento - quando a informação é
de dados, arquivos gravados em um disco,
consolidada, gravada ou retida
documentos físicos armazenados em
Transporte - quando a informação é armários, equipamentos de comunicação,
9
42
transferida, comunicada, transportada 10
42 impressoras, computadores portáteis,
Descarte - quando a informação perde seu servidores, redes, equipamentos de
valor e é inutilizada ou descartada comunicação, telefones, entre outros
9 10
Gestão da informação
da gestão da informação
11 12
Segurança da informação Atributos da segurança e proteção de dados
13 14
15 16
Aspectos legais
17 18
ISO 15408 Componentes funcionais de segurança
19 20
Suporte à criptografia
21 22
23 24
ISO 27001 Controles
25 26
Tratamento de riscos
Evitar as ocorrências de riscos, identificar e
Toda a organização deve definir algumas mitigar as causas
convenções e critérios para determinar os riscos
que podem ser aceitos ou não. Ao ser avaliado, o Aplicar controles apropriados e fazer
risco precisa ser classificado. Alguns controles transferências de riscos a outras partes
são desejáveis dentro desse cenário: como fornecedores, parceiros e
27
42 Aplicação de controles adequados para redução 28
42
seguradoras
de riscos Desenvolver e atender requisitos
Entendimento em relação aos riscos, política identificados em avalições de risco
clara de aceitação de riscos
27 28
Contramedidas
Reduzir os riscos a níveis aceitáveis
Atender requisitos e restrições relacionadas Durante a análise de riscos, é levantada uma
série de ameaças relacionadas com sua
à legislação nacionais e internacionais respectiva importância. Ao avaliarmos as
Criar um equilíbrio na relação de riscos e o ameaças, é necessária a criação de
contramedidas que possam minimizar as
tratamento para a redução, tendo em vista ameaças. Para Baars, existem seis categorias
29
sempre as exigências e limitações da 30
diferentes:
organização, o investimento e a operação
42 42
29 30
Contramedidas de detecção visam a Tipos de ameaça
detectar incidentes
Contramedidas repressivas visam a limitar
um incidente
Em se tratando dos tipos de ameaças,
Contramedidas corretivas visam a identificar, classificar e enumerar são
recuperar os danos causados por um atividades frequentes dos profissionais de
incidente segurança da informação. As listas de
31 32
31 32
Estratégias de riscos
33
Prevenção de riscos 34
42 42
Redução de riscos
Tolerância aos riscos
33 34
35 36
A gestão de riscos considera fatores
A gestão de riscos aborda explicitamente a
humanos e culturais
incerteza
A gestão de riscos é transparente e
A gestão de riscos é sistemática,
inclusiva
estruturada e oportuna
A gestão de riscos é dinâmica, iterativa e
A gestão de riscos baseia-se nas melhores
37 38
capaz de reagir a mudanças
42
informações disponíveis 42
37 38
Estrutura
Estabelecimento do contexto (5.3)
áreas e níveis
Tratamento de riscos (5.5)
39 40
41 42
43
42
43