12.07.2015 Views

COLETÂNEA BITEC2008-2010 - CNI

COLETÂNEA BITEC2008-2010 - CNI

COLETÂNEA BITEC2008-2010 - CNI

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

26 COLETÂNEA BITEC 2008-<strong>2010</strong>ameaças e as principais vulnerabilidades que podem comprometer os negócios da Gerência de Tecnologiada Faculdade SEAMA. Na segunda parte, após coleta e análise das informações realizadas na Gestãode Risco, que faz parte da primeira parte desde artigo, é desenvolvida uma política básica de segurança,que são documentos dos quais a organização fará uso e servirá como linhas-mestres para segurança dosativos da Gerência de Tecnologia. Na terceira e última parte serão sugeridas ferramentas que poderãoefetuar segurança e gerenciamento dos principais ativos da Gerência de Tecnologia da Faculdade SEAMApermitindo, assim, uma segurança efetiva e funcional.2.2 Objetivo geralFazer a Análise e Avaliação de Risco (AAR) do setor de Tecnologia da Faculdade SEAMA, definir políticasde segurança e sugerir implementação de ferramentas de monitoramento para ativos do setor detecnologia.2.2.1 Objetivos específicosRealizar a Gestão de Risco para identificar os principais ativos, as ameaças, as vulnerabilidades e os riscos,definidos a partir das informações coletadas. Documentos de políticas de segurança básicas que sãodiretrizes, normas, procedimentos e instruções para os ativos da Gerência de Tecnologia, no entanto,cabíveis de acordo com a análise.2.3 MetodologiaGestão de Risco é o processo que identifica os ativos, as ameaças, as vulnerabilidades e os riscos.A coleta de informações da Gestão de Risco foi realizada por meio da Análise e Avaliação de Risco quedefiniu: levantamento dos ativos, levantamento dos riscos, levantamento das ameaças, levantamentodas vulnerabilidades. A coleta de dados ocorreu por meio de entrevistas com funcionários, pesquisa dedocumentos existentes e implementação de ferramentas de monitoramento. Após o levantamento, foimapeado e identificado os principais dados levantados. Foram elaboradas tabelas com a definição dosprincipais ativos, ameaças e vulnerabilidades.Realizado o estudo da Análise e Avaliação de Risco, efetuado a priorização dos riscos, nível de proteções,valor dos ativos, tamanho dos impactos, aplicação das proteções, montagem da Política de Segurançada Informação para a Gerência de Tecnologia da Faculdade SEAMA (GETEC) e sugestões deimplementações e aprimoramento de ferramentas de monitoramento.O produto final foi: 1) o mapeamento dos principais ativos, das ameaças e da vulnerabilidades daGerência de Tecnologia da Faculdade SEAMA; 2) a elaboração de política de segurança mínima paraproteção adequada dos ativos definidos e para gerenciamento e monitoramento das proteções dessesativos; e 3) a sugestão de implementação de ferramentas.2.3.1 Conceitos básicos de segurança da informaçãoDevemos entender primeiramente o conceito de informação, esta nada mais é que o conjunto de dados,esses dados hoje são os responsáveis pela continuidade de negócios de muitas empresas pelo mundoafora. Estão armazenadas em grandes servidores, mídias de backup, estações de trabalho, em documentos

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!