03_POLITICA_SEGURANCA_2011.pdf

2
www.leitejunior.com.br 14/09/2011 23:42 Leite Júnior ÍNDICE POLÍTICA DE SEGURANÇA............................................................................................................................2 PRINCÍPIOS DA POLÍTICA DE SEGURANÇA................................................................................................2 CONFIDENCIALIDADE.................................................................................................................................2 INTEGRIDADE..............................................................................................................................................2 DISPONIBILIDADE.......................................................................................................................................2 AUTENTICIDADE.........................................................................................................................................2 LEGALIDADE................................................................................................................................................2 CONFIABILIDADE........................................................................................................................................2 TOLERÂNCIA A FALHAS.............................................................................................................................2 NÃO-REPÚDIO.............................................................................................................................................2 PRINCIPAIS AMEAÇAS À POLÍTICA DE SEGURANÇA.................................................................................2 CONTROLES NECESSÁRIOS QUE DEVEM SER IMPLEMENTADOS NA POLÍTICA DE SEGURANÇA.....2 [email protected] 1 Política de Segurança

Transcript of 03_POLITICA_SEGURANCA_2011.pdf

  • www.leitejunior.com.br 14/09/2011 23:42 Leite Jnior

    NDICEPOLTICA DE SEGURANA............................................................................................................................2PRINCPIOS DA POLTICA DE SEGURANA................................................................................................2

    CONFIDENCIALIDADE.................................................................................................................................2INTEGRIDADE..............................................................................................................................................2DISPONIBILIDADE.......................................................................................................................................2AUTENTICIDADE.........................................................................................................................................2LEGALIDADE................................................................................................................................................2CONFIABILIDADE........................................................................................................................................2TOLERNCIA A FALHAS.............................................................................................................................2NO-REPDIO.............................................................................................................................................2

    PRINCIPAIS AMEAAS POLTICA DE SEGURANA.................................................................................2CONTROLES NECESSRIOS QUE DEVEM SER IMPLEMENTADOS NA POLTICA DE SEGURANA.....2

    [email protected] 1 Poltica de Segurana

  • www.leitejunior.com.br 14/09/2011 23:42 Leite Jnior

    POLTICA DE SEGURANA A Tecnologia da informao s se torna uma ferramenta capaz de alavancar verdadeiramente os negcios,

    quando seu uso est vinculado medidas de proteo dos dados Corporativos. nesse contexto que a definio de um Modelo de Segurana da Informao deixa de ser custo associado

    a idias exticas, para se tornar investimento capaz de assegurar a sobrevivncia da Empresa e a continuidade dos negcios da Organizao.

    Para que as Empresas possam ser competitivas, imperativo que elas possam contar com um trabalho de profissionais especializados e qualificados que saibam como alinhar Segurana Tecnologia da Informao.

    PRINCPIOS DA POLTICA DE SEGURANAA Poltica de Segurana deve seguir alguns paradigmas bsicos em sua composio.

    CONFIDENCIALIDADE a garantia do resguardo das informaes dadas pessoalmente em confiana e a proteo contra a sua

    revelao no autorizada. Atualmente, confidencialidade considerada como sendo o dever de resguardar todas as informaes que

    dizem respeito a uma pessoa, isto , a sua privacidade. A confidencialidade o dever que inclui a preservao das informaes privadas e ntimas.

    INTEGRIDADE Condio na qual a informao ou os recursos da informao so protegidos contra modificaes no

    autorizadas.

    DISPONIBILIDADE um sistema informtico resistente a falhas de software e energia, cujo objetivo manter os servios

    disponibilizados o mximo de tempo possvel.

    AUTENTICIDADE a certeza absoluta de que uma informao provm das fontes anunciadas e que no foi alvo de mutaes

    ao longo de um processo.

    LEGALIDADE Estado legal da informao, em conformidade com os preceitos da legislao em vigor.

    CONFIABILIDADE Garantir que um sistema funcionar de forma eficiente e eficaz, de acordo com suas atribuies e

    funcionalidade.

    TOLERNCIA A FALHAS Aumentar a confiabilidade de um certo sistema evitando falhas. Aumentar a disponibilidade do sistema, fazendo com que o sistema fique disponvel por mais tempo. Estratgias de tolerncia a falhas aumentam a confiabilidade e disponibilidade de sistemas.

    NO-REPDIO Ou NO RECUSA a garantia que o emissor de uma mensagem ou a pessoa que executou determinada

    transao no negue, posteriormente, sua autoria.

    PRINCIPAIS AMEAAS POLTICA DE SEGURANA Falta de Integridade. Ameaas de Ambiente (fogo, enchente, tempestade ...). Erros humanos. Fraudes e erro de processamento. Indisponibilidade dos Sistemas. Divulgao da Informao premeditada e acidental.

    CONTROLES NECESSRIOS QUE DEVEM SER IMPLEMENTADOS NA POLTICA DE SEGURANA

    Software de deteco de vrus e cavalos de tria. Software de controle de acesso lgico. Mecanismos de controle de acesso fsico.

    [email protected] 2 Poltica de Segurana