12.07.2015 Views

COLETÂNEA BITEC2008-2010 - CNI

COLETÂNEA BITEC2008-2010 - CNI

COLETÂNEA BITEC2008-2010 - CNI

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

44 COLETÂNEA BITEC 2008-<strong>2010</strong>Continuação...Tabela 2: Vulnerabilidades – ameaças de ativos físicosAtivos Vulnerabilidades Descrição das vulnerabilidades AmeaçasData showProteção contra acidentesnaturais.Local específico dearmazenamento.Documentação demanutenção corretivae preventiva.Permissões de acesso.Equipe definida.Padronização deequipamentos.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Definir um local de armazenamento dosequipamentos.Documentação de manutenções ocorridas ede problemas resolvidos e pendentes.Definir permissão de acesso aos equipamentos.Definir a equipe que será responsável pormanuseio, manutenção e agendamento dosequipamentos.Padronizar a utilização de equipamentos deum mesmo fabricante.Incêndio e perda de equipamentos.Danos aos equipamentos.Dificuldade na resolução deproblemas.Acesso não autorizado.Indisponibilidade de equipamentos.Dificuldade na estimativade custos.Aparelho deDVDProteção contra acidentesnaturais.Local específico dearmazenamento.Documentação demanutenção corretivae preventiva.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Definir um local de armazenamento dosequipamentos.Documentação de manutenções ocorridas ede problemas resolvidos e pendentes.Incêndio e perda de equipamentos.Danos aos equipamentos.Dificuldade na resolução deproblemas.ArquivosimpressosProteção contra acidentesnaturais.Local de armazenamento.Manuseio.Definir proteções contra inundações, incêndios,quedas de energia, entre outros e contra terrorismo,vandalismo, furtos e sabotagem.Restringir o acesso físico aos equipamentos.Definir o manuseio dos arquivos administrativos.Incêndio e perda de equipamentos.Furto de equipamentos.Roubo de informaçõescríticas.Mídias debackupProteção contra acidentesnaturais.Local de armazenamento.Manuseio.Padronização demídias utilizadas.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Definição de lugar para o armazenamentoadequado das mídias de backup.Definir a forma de manuseio das mídias debackup.Padronizar as mídias de backup que serãoutilizadas para armazenamento das cópias.Incêndio e perda de equipamentos.Danos aos equipamentos.Dano às mídias.Integridade nas informações.Prestadoresde serviços eparceirosProteção contraacidentes naturais eintencionais.Ausência de procedimentose instruções.Identificação.Definir proteções contra inundações, incêndios,quedas de energia, entre outros, e contra terrorismo,vandalismo, furtos e sabotagem.Definir as permissões de acesso de parceiros eprestadores de serviço aos equipamentos e aossetores da GETEC.Elaboração de procedimentos e instruções paraos funcionários no caso de incidentes e controlede acesso.Identificar todo o pessoal que faz parte do quadrode parceiros e prestadores de serviços.Acidentes fatais.Furto de equipamentos.Dificuldade em procedimentosno caso deemergência.Acesso de pessoas nãoautorizadas.Continua...

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!