RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização...

53

Transcript of RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização...

Page 1: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ
Page 2: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

Page 3: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

RESPOSTA:É um conjunto de diretrizes, normas,procedimentos e instruções de trabalhoque estabelecem os critérios de segurançapara serem adotados, visando oestabelecimento, padronização enormalização da segurança tanto noâmbito humano quanto tecnológico.

Page 4: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

Page 5: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 1:Precisamos fazer um planejamento,levantando o perfil da empresa.

Page 6: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 1:Precisamos fazer um planejamento,levantando o perfil da empresa.

SIGNIFICA:Analisar o que deve ser protegido, tantointerno como externamente.

Page 7: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 2:Aprovação da política de segurança peladiretoria.

Page 8: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 2:Aprovação da política de segurança peladiretoria.

SIGNIFICA:Garantir que a diretoria apóie aimplantação da política.

Page 9: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 3:Análise interna e externa dos recursos aserem protegidos.

Page 10: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 3:Análise interna e externa dos recursos aserem protegidos.

SIGNIFICA:Estudar o que deve ser protegido,verificando o atual programa desegurança da empresa, se houver,enumerando as deficiências e fatores derisco.

Page 11: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 4:Elaboração das normas e proibições, tanto física, lógica e humana.

Page 12: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 4:Elaboração das normas e proibições, tanto física, lógica e humana.

SIGNIFICA:Nesta etapa devemos criar as normasrelativas à utilização de programas,utilização da internet, uso desmartphones e tablets, acessos físicos elógicos, bloqueios de sites, utilização do e-mail, etc.

Page 13: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 5:Aprovação pelo Recursos Humanos.

Page 14: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 5:Aprovação pelo Recursos Humanos.

SIGNIFICA:As normas e procedimentos devem serlidas e aprovadas pelo departamento deRecursos Humanos, no que tange a leistrabalhistas e manual interno dosfuncionários da organização.

Page 15: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 6:Aplicação e Treinamento da Equipe.

Page 16: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 6:Aplicação e Treinamento da Equipe.

SIGNIFICA:Elaborar um treinamento prático comrecursos didáticos, para apresentar apolítica de segurança da informação,recolhendo declaração decomprometimento dos funcionários.

Page 17: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 7:Avaliação Periódica.

Page 18: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 7:Avaliação Periódica.

SIGNIFICA:A política de segurança da informaçãodeve ser sempre revista, nunca pode ficarultrapassada.

Page 19: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 8:Feedback.

Page 20: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

ÇÃ

ETAPA 8:Feedback.

SIGNIFICA:A organização deverá designar umcolaborador específico para ficarmonitorando a política, a fim de buscarinformações ou incoerências, que venhama alterar o sistema, tais comovulnerabilidades, mudanças em processosgerenciais ou infra-estrutura.

Page 21: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Ç

Page 22: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ
Page 23: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

O QUE É:

Análise de Riscos é umaatividade voltada à identificaçãode falhas de segurança queevidenciem vulnerabilidades quepossam ser exploradas porameaças, causando impactosaos negócios.

Page 24: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Fonte da imagemhttp://www.olhar-43.net

Page 25: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Fonte da imagemhttp://www.olhar-43.net

Page 26: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ
Page 27: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Fonte da imagemhttp://www.computerrepairmaintenance.com

Page 28: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Ã

ã

Fonte da imagemhttp://www.joe-ks.com

Page 29: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Ã

çã

ã

Page 30: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ
Page 31: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ
Page 32: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ
Page 33: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

ÇÕ

Page 34: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ
Page 35: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

çõ

çã

Page 36: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ
Page 37: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ
Page 38: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ
Page 39: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Fonte da imagemhttp://www.zonealarm.com

Page 40: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ
Page 41: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Fonte da imagemhttp://www.geripal.org

Page 42: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Fonte da imagemhttp://www.comsumerist.com

Page 43: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Í

Page 44: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Fonte da imagemhttp://www.netservice.com.br

Page 45: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Fonte da imagemhttp://www.blogsci.com.br

Page 46: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ
Page 47: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Fonte da imagemhttp://www.senior.com.br

Page 48: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Ç

Page 49: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Fonte da imagemhttp://www.evoimoveis.com.br

Page 50: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Fonte da imagemhttp://www.edmundomoura.com

Page 51: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Os funcionários deverão assinarem acordos de regras e responsabilidades como parte dos termos e condições iniciais de contratação.

Fonte da imagemhttp://www.bbb.org

Page 52: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Realizar processo disciplinar formal para os funcionários que tenham violado as Políticas e procedimentos de segurança organizacional.

Fonte da imagemhttp://www.paysimple.com

Page 53: RESPOSTA - Leonardo Meirellesprofessor.leonardomeirelles.com/wp/wp-content/uploads/...normalização da segurança tanto no âmbito humano quanto tecnológico. Í Ç ÇÃ Í Ç ÇÃ

Política de Segurança da Informação – Como fazer?http://analistati.com/politica-de-seguranca-da-informacao-como-fazer

Políticas e Procedimentos na Segurança da Informaçãohttp://pt.slideshare.net/robertodiasduarte/disciplina-poltica-e-procedimentos-na-segurana-da-informao

Norma NBR ISO/IEC 27002http://pt.scribd.com/doc/51112696/NBR-ISO-27002-para-impressao

Material de Gestão de Riscos Gratuitohttp://www.portalgsti.com.br/2011/06/material-gratuito-de-gestao-de-riscos.html

Material NBR ISO 27005http://www.portalgsti.com.br/2012/07/material-nbr-iso-27005.html