Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

25
Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Transcript of Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Page 1: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Praticas Gestao Seguranca Informacao

FATEC - São Caetano do Sul

Page 2: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Estrutura – ISO/IEC 27001 / 2

Page 3: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Introdução

Page 4: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Conceito - Básico

Page 5: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Parte Envolvida

Page 6: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Proprietário - Informação

Gerente Área

Gerador Informação

Classifica Ativo Sensibilidade Grau

Ultra-secreto Secreto Confidencial Restrito

Page 7: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Custodiante - Informação

Garante preservação

Proteção adequada

Page 8: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Segurança - Informação

Page 9: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Disponibilidade

Sistema Computacional

Serviço Acessível Usuário

Autorizado Interrompido

Acidente Ataque

Impedimento de serviço + mensagem que capacidade de processar Impede distribuição de mensagem legítima

Page 10: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Ameaça

Intencional Invasão Terrorismo Chantagem Espionagem

Natural Evento

Meteorológico Probabilidade Potencial

Sistema Computacional Alvo

Ataque

Page 11: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Vulnerabilidade

Exposição Circunstância Ativo Ameaça

Erro Sistema

Projeto Computacional

Configuração

Page 12: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Vulnerabilidade

Explorada Produz

Falha Intencional Não intencional

Proteção Ausência Deficiência

Page 13: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Ativo X Ameaça X Vulnerabilidade

Page 14: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.
Page 15: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Segurança – Gestão de Riscos

AMEAÇAS VULNERABILIDADES

POLÍTICAS RISCOS ATIVOS

NECESSIDADESDE SEGURANÇA VALORES E IMPACTO

POTENCIAL A ATIVOS

EXPLORAM

EXPÕEMPROTEGEM CONTRA

TEMIMPLEMENTADAS COM

Fonte: ISO/IEC 13335-3:1998

AUMENTAMDIMINUEM

AUMENTAMAUMENTAM

AUMENTAMINDICAM

Page 16: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Sistema de Gestão - 27001

Page 17: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

SGSI - Arcabouço

Page 18: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Gestão - Risco

Relacionamento Organização Ativo Vulnerabilidade Controle Ameaça

Page 19: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Risco

Probabilidade %

Impacto Dano $

Efeito Incerteza Objetivo ISO Guide 73

Page 20: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Risco

Sistema Computacional

Alvo Ataque Nível

Intensidade Fator Abstrato Desafio “quebra“ de segurança Mensurável Lucro

Produto Vulnerabilidade * Ameaça

Page 21: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Tratamento - Risco

Page 22: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Medida - Segurança

Page 23: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Medida - Segurança

Page 24: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Ciclo – Incidente - Medida

Page 25: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul.

Dúvida