SlideShare uma empresa Scribd logo
1 de 53
Baixar para ler offline
Í
Ç
Í
Ç
RESPOSTA:
É um conjunto de diretrizes, normas,
procedimentos e instruções de trabalho
que estabelecem os critérios de segurança
para serem adotados, visando o
estabelecimento, padronização e
normalização da segurança tanto no
âmbito humano quanto tecnológico.
Í
Ç
ÇÃ
Í
Ç
ÇÃ
ETAPA 1:
Precisamos fazer um planejamento,
levantando o perfil da empresa.
Í
Ç
ÇÃ
ETAPA 1:
Precisamos fazer um planejamento,
levantando o perfil da empresa.
SIGNIFICA:
Analisar o que deve ser protegido, tanto
interno como externamente.
Í
Ç
ÇÃ
ETAPA 2:
Aprovação da política de segurança pela
diretoria.
Í
Ç
ÇÃ
ETAPA 2:
Aprovação da política de segurança pela
diretoria.
SIGNIFICA:
Garantir que a diretoria apóie a
implantação da política.
Í
Ç
ÇÃ
ETAPA 3:
Análise interna e externa dos recursos a
serem protegidos.
Í
Ç
ÇÃ
ETAPA 3:
Análise interna e externa dos recursos a
serem protegidos.
SIGNIFICA:
Estudar o que deve ser protegido,
verificando o atual programa de
segurança da empresa, se houver,
enumerando as deficiências e fatores de
risco.
Í
Ç
ÇÃ
ETAPA 4:
Elaboração das normas e proibições,
tanto física, lógica e humana.
Í
Ç
ÇÃ
ETAPA 4:
Elaboração das normas e proibições,
tanto física, lógica e humana.
SIGNIFICA:
Nesta etapa devemos criar as normas
relativas à utilização de programas,
utilização da internet, uso de
smartphones e tablets, acessos físicos e
lógicos, bloqueios de sites, utilização do e-
mail, etc.
Í
Ç
ÇÃ
ETAPA 5:
Aprovação pelo Recursos Humanos.
Í
Ç
ÇÃ
ETAPA 5:
Aprovação pelo Recursos Humanos.
SIGNIFICA:
As normas e procedimentos devem ser
lidas e aprovadas pelo departamento de
Recursos Humanos, no que tange a leis
trabalhistas e manual interno dos
funcionários da organização.
Í
Ç
ÇÃ
ETAPA 6:
Aplicação e Treinamento da Equipe.
Í
Ç
ÇÃ
ETAPA 6:
Aplicação e Treinamento da Equipe.
SIGNIFICA:
Elaborar um treinamento prático com
recursos didáticos, para apresentar a
política de segurança da informação,
recolhendo declaração de
comprometimento dos funcionários.
Í
Ç
ÇÃ
ETAPA 7:
Avaliação Periódica.
Í
Ç
ÇÃ
ETAPA 7:
Avaliação Periódica.
SIGNIFICA:
A política de segurança da informação
deve ser sempre revista, nunca pode ficar
ultrapassada.
Í
Ç
ÇÃ
ETAPA 8:
Feedback.
Í
Ç
ÇÃ
ETAPA 8:
Feedback.
SIGNIFICA:
A organização deverá designar um
colaborador específico para ficar
monitorando a política, a fim de buscar
informações ou incoerências, que venham
a alterar o sistema, tais como
vulnerabilidades, mudanças em processos
gerenciais ou infra-estrutura.
Í
Ç
O QUE É:
Análise de Riscos é uma
atividade voltada à identificação
de falhas de segurança que
evidenciem vulnerabilidades que
possam ser exploradas por
ameaças, causando impactos
aos negócios.
Fonte da imagem
http://www.olhar-43.net
Fonte da imagem
http://www.olhar-43.net



Fonte da imagem
http://www.computerrepairmaintenance.com
Ã

 ã

Fonte da imagem
http://www.joe-ks.com
Ã
 çã
 ã




ÇÕ


 çõ
 çã








Fonte da imagem
http://www.zonealarm.com
Fonte da imagem
http://www.geripal.org
Fonte da imagem
http://www.comsumerist.com
Í
Fonte da imagem
http://www.netservice.com.br
Fonte da imagem
http://www.blogsci.com.br
Fonte da imagem
http://www.senior.com.br
Ç
Fonte da imagem
http://www.evoimoveis.com.br
Fonte da imagem
http://www.edmundomoura.com
Os funcionários deverão assinarem
acordos de regras e responsabilidades
como parte dos termos e condições
iniciais de contratação.
Fonte da imagem
http://www.bbb.org
Realizar processo disciplinar formal
para os funcionários que tenham
violado as Políticas e procedimentos
de segurança organizacional.
Fonte da imagem
http://www.paysimple.com
Política de Segurança da Informação – Como fazer?
http://analistati.com/politica-de-seguranca-da-informacao-como-fazer
Políticas e Procedimentos na Segurança da Informação
http://pt.slideshare.net/robertodiasduarte/disciplina-poltica-e-procedimentos-na-segurana-da-informao
Norma NBR ISO/IEC 27002
http://pt.scribd.com/doc/51112696/NBR-ISO-27002-para-impressao
Material de Gestão de Riscos Gratuito
http://www.portalgsti.com.br/2011/06/material-gratuito-de-gestao-de-riscos.html
Material NBR ISO 27005
http://www.portalgsti.com.br/2012/07/material-nbr-iso-27005.html

Mais conteúdo relacionado

Mais procurados

Aula 1 introdução a base de dados
Aula 1   introdução a base de dadosAula 1   introdução a base de dados
Aula 1 introdução a base de dados
Hélio Martins
 

Mais procurados (20)

Sistemas embarcados
Sistemas embarcadosSistemas embarcados
Sistemas embarcados
 
Protocolo TCP/IP
Protocolo TCP/IPProtocolo TCP/IP
Protocolo TCP/IP
 
Programação orientada a objetos
Programação orientada a objetosProgramação orientada a objetos
Programação orientada a objetos
 
Aula 05 introducao aos sistemas estruturados
Aula 05   introducao aos sistemas estruturadosAula 05   introducao aos sistemas estruturados
Aula 05 introducao aos sistemas estruturados
 
Banco de Dados II Aula 01 - Apresentação
Banco de Dados II Aula 01 - ApresentaçãoBanco de Dados II Aula 01 - Apresentação
Banco de Dados II Aula 01 - Apresentação
 
Aula 3 - Política de Segurança da Informação (PSI)
Aula 3 - Política de Segurança da Informação (PSI)Aula 3 - Política de Segurança da Informação (PSI)
Aula 3 - Política de Segurança da Informação (PSI)
 
Aula 3: Introdução a sistema de arquivos
Aula 3: Introdução a sistema de arquivosAula 3: Introdução a sistema de arquivos
Aula 3: Introdução a sistema de arquivos
 
Aula 1 - Introdução a Segurança da Informação
Aula 1 - Introdução a Segurança da InformaçãoAula 1 - Introdução a Segurança da Informação
Aula 1 - Introdução a Segurança da Informação
 
Redes de Computadores
Redes de ComputadoresRedes de Computadores
Redes de Computadores
 
Segurança da informação
Segurança da informaçãoSegurança da informação
Segurança da informação
 
Aula- Virtualização
Aula- VirtualizaçãoAula- Virtualização
Aula- Virtualização
 
PBD Select e restrições para Select
PBD Select e restrições para SelectPBD Select e restrições para Select
PBD Select e restrições para Select
 
Estrutura de dados - Pilhas
Estrutura de dados - PilhasEstrutura de dados - Pilhas
Estrutura de dados - Pilhas
 
Modelo TCP/IP
Modelo TCP/IPModelo TCP/IP
Modelo TCP/IP
 
Aula 1 introdução a base de dados
Aula 1   introdução a base de dadosAula 1   introdução a base de dados
Aula 1 introdução a base de dados
 
Computação forense
Computação forenseComputação forense
Computação forense
 
Introdução à computação - Aula 11 - Banco de Dados (Definições gerais, SGBD)
Introdução à computação - Aula 11 - Banco de Dados (Definições gerais, SGBD)Introdução à computação - Aula 11 - Banco de Dados (Definições gerais, SGBD)
Introdução à computação - Aula 11 - Banco de Dados (Definições gerais, SGBD)
 
Segurança de Dados e Informações - Aula 5 - Firewall | Iptables
Segurança de Dados e Informações - Aula 5 - Firewall | IptablesSegurança de Dados e Informações - Aula 5 - Firewall | Iptables
Segurança de Dados e Informações - Aula 5 - Firewall | Iptables
 
Auditoria em tecnologia da informação
Auditoria em tecnologia da informaçãoAuditoria em tecnologia da informação
Auditoria em tecnologia da informação
 
Iso27001 sgsi
Iso27001 sgsiIso27001 sgsi
Iso27001 sgsi
 

Destaque

Política de segurança da informação diretrizes gerais
Política de segurança da informação   diretrizes geraisPolítica de segurança da informação   diretrizes gerais
Política de segurança da informação diretrizes gerais
Adriano Lima
 
Gerenciamento de riscos de segurança da informação - MOD02
Gerenciamento de riscos de segurança da informação - MOD02Gerenciamento de riscos de segurança da informação - MOD02
Gerenciamento de riscos de segurança da informação - MOD02
Fernando Palma
 
Modulo 7 Seguranca
Modulo 7   SegurancaModulo 7   Seguranca
Modulo 7 Seguranca
Walter Cunha
 

Destaque (20)

Politicas de segurança
Politicas de segurançaPoliticas de segurança
Politicas de segurança
 
Políticas de segurança TI
Políticas de segurança TIPolíticas de segurança TI
Políticas de segurança TI
 
Política de Segurança
Política de SegurançaPolítica de Segurança
Política de Segurança
 
Segurança da informação - Aula 01
Segurança da informação  - Aula 01Segurança da informação  - Aula 01
Segurança da informação - Aula 01
 
Resumo ISO 27002
Resumo ISO 27002Resumo ISO 27002
Resumo ISO 27002
 
Resumo ISO 27002
Resumo ISO 27002 Resumo ISO 27002
Resumo ISO 27002
 
Politica De Seguranca
Politica De SegurancaPolitica De Seguranca
Politica De Seguranca
 
Mini política de Segurança da Informação - Análise de Riscos
Mini política de Segurança da Informação - Análise de RiscosMini política de Segurança da Informação - Análise de Riscos
Mini política de Segurança da Informação - Análise de Riscos
 
Política de segurança da informação diretrizes gerais
Política de segurança da informação   diretrizes geraisPolítica de segurança da informação   diretrizes gerais
Política de segurança da informação diretrizes gerais
 
Planificação AISE
Planificação AISEPlanificação AISE
Planificação AISE
 
Segurança da informação - Aula 7 - NORMA ISO 27002
Segurança da informação - Aula 7 - NORMA ISO 27002Segurança da informação - Aula 7 - NORMA ISO 27002
Segurança da informação - Aula 7 - NORMA ISO 27002
 
Capítulo 10 Sistemas Operacionais Modernos
Capítulo 10 Sistemas Operacionais ModernosCapítulo 10 Sistemas Operacionais Modernos
Capítulo 10 Sistemas Operacionais Modernos
 
Segurança da Informação
Segurança da InformaçãoSegurança da Informação
Segurança da Informação
 
Iso 27002-2013
Iso 27002-2013Iso 27002-2013
Iso 27002-2013
 
Gerenciamento de riscos de segurança da informação - MOD02
Gerenciamento de riscos de segurança da informação - MOD02Gerenciamento de riscos de segurança da informação - MOD02
Gerenciamento de riscos de segurança da informação - MOD02
 
Segurança da Informação
Segurança da InformaçãoSegurança da Informação
Segurança da Informação
 
Guia de boas práticas em gestão da segurança da informação
Guia de boas práticas em gestão da segurança da informaçãoGuia de boas práticas em gestão da segurança da informação
Guia de boas práticas em gestão da segurança da informação
 
Modulo 7 Seguranca
Modulo 7   SegurancaModulo 7   Seguranca
Modulo 7 Seguranca
 
Segurança da Informação Aplicada
Segurança da Informação AplicadaSegurança da Informação Aplicada
Segurança da Informação Aplicada
 
Introdução a segurança da informação
Introdução a segurança da informaçãoIntrodução a segurança da informação
Introdução a segurança da informação
 

Semelhante a Introdução à política de segurança da Informação com exemplos

Memória de aula 05 segurança e auditoria de sistemas - organizando a segurança
Memória de aula 05   segurança e auditoria de sistemas - organizando a segurançaMemória de aula 05   segurança e auditoria de sistemas - organizando a segurança
Memória de aula 05 segurança e auditoria de sistemas - organizando a segurança
Paulo Garcia
 
Certificacao iso 27001
Certificacao iso 27001Certificacao iso 27001
Certificacao iso 27001
Andre Verdugal
 
Behavior based safety
Behavior based safetyBehavior based safety
Behavior based safety
Paulo H Bueno
 
Ppra uma abordagem sistêmica
Ppra   uma abordagem sistêmicaPpra   uma abordagem sistêmica
Ppra uma abordagem sistêmica
Luis Araujo
 
Políticas de segurança da informação
Políticas de segurança da informaçãoPolíticas de segurança da informação
Políticas de segurança da informação
Rafael Ferreira
 

Semelhante a Introdução à política de segurança da Informação com exemplos (20)

NBR ISO/IEC 27001
NBR ISO/IEC 27001NBR ISO/IEC 27001
NBR ISO/IEC 27001
 
Memória de aula 05 segurança e auditoria de sistemas - organizando a segurança
Memória de aula 05   segurança e auditoria de sistemas - organizando a segurançaMemória de aula 05   segurança e auditoria de sistemas - organizando a segurança
Memória de aula 05 segurança e auditoria de sistemas - organizando a segurança
 
Seminario iso 27000 pronto
Seminario iso 27000 prontoSeminario iso 27000 pronto
Seminario iso 27000 pronto
 
Treinamento Coso ICF 2013
Treinamento Coso ICF 2013Treinamento Coso ICF 2013
Treinamento Coso ICF 2013
 
FATEF - ISO 27001
FATEF - ISO 27001FATEF - ISO 27001
FATEF - ISO 27001
 
Certificacao iso 27001
Certificacao iso 27001Certificacao iso 27001
Certificacao iso 27001
 
Aulão beneficente
Aulão beneficenteAulão beneficente
Aulão beneficente
 
ISO 27001 - 5
ISO 27001 - 5ISO 27001 - 5
ISO 27001 - 5
 
ISO 27001 -3
ISO 27001 -3 ISO 27001 -3
ISO 27001 -3
 
Plano estratégico de segurança da informação
Plano estratégico de segurança da informação Plano estratégico de segurança da informação
Plano estratégico de segurança da informação
 
Atividades do Técnico Superior de Segurança no Trabalho
Atividades do Técnico Superior de Segurança no TrabalhoAtividades do Técnico Superior de Segurança no Trabalho
Atividades do Técnico Superior de Segurança no Trabalho
 
Gestão segurança informação 01
Gestão segurança informação 01Gestão segurança informação 01
Gestão segurança informação 01
 
Frameworks_Privacidade.pdf
Frameworks_Privacidade.pdfFrameworks_Privacidade.pdf
Frameworks_Privacidade.pdf
 
Si segurança e privacidade (1Sem2014)
Si   segurança e privacidade (1Sem2014)Si   segurança e privacidade (1Sem2014)
Si segurança e privacidade (1Sem2014)
 
AULA DE RISCOS DE RISCOS.pptx
AULA DE RISCOS DE RISCOS.pptxAULA DE RISCOS DE RISCOS.pptx
AULA DE RISCOS DE RISCOS.pptx
 
Behavior based safety
Behavior based safetyBehavior based safety
Behavior based safety
 
Ppra uma abordagem sistêmica
Ppra   uma abordagem sistêmicaPpra   uma abordagem sistêmica
Ppra uma abordagem sistêmica
 
Projeto em Seguranca da Informação
Projeto em Seguranca da InformaçãoProjeto em Seguranca da Informação
Projeto em Seguranca da Informação
 
Política e cultura de segurança da informação - aspectos burocráticos
Política e cultura de segurança da informação - aspectos burocráticosPolítica e cultura de segurança da informação - aspectos burocráticos
Política e cultura de segurança da informação - aspectos burocráticos
 
Políticas de segurança da informação
Políticas de segurança da informaçãoPolíticas de segurança da informação
Políticas de segurança da informação
 

Último

atividade-de-portugues-paronimos-e-homonimos-4º-e-5º-ano-respostas.pdf
atividade-de-portugues-paronimos-e-homonimos-4º-e-5º-ano-respostas.pdfatividade-de-portugues-paronimos-e-homonimos-4º-e-5º-ano-respostas.pdf
atividade-de-portugues-paronimos-e-homonimos-4º-e-5º-ano-respostas.pdf
Autonoma
 
Slide - SAEB. língua portuguesa e matemática
Slide - SAEB. língua portuguesa e matemáticaSlide - SAEB. língua portuguesa e matemática
Slide - SAEB. língua portuguesa e matemática
sh5kpmr7w7
 

Último (20)

Pesquisa Ação René Barbier Livro acadêmico
Pesquisa Ação René Barbier Livro  acadêmicoPesquisa Ação René Barbier Livro  acadêmico
Pesquisa Ação René Barbier Livro acadêmico
 
atividade-de-portugues-paronimos-e-homonimos-4º-e-5º-ano-respostas.pdf
atividade-de-portugues-paronimos-e-homonimos-4º-e-5º-ano-respostas.pdfatividade-de-portugues-paronimos-e-homonimos-4º-e-5º-ano-respostas.pdf
atividade-de-portugues-paronimos-e-homonimos-4º-e-5º-ano-respostas.pdf
 
E a chuva ... (Livro pedagógico para ser usado na educação infantil e trabal...
E a chuva ...  (Livro pedagógico para ser usado na educação infantil e trabal...E a chuva ...  (Livro pedagógico para ser usado na educação infantil e trabal...
E a chuva ... (Livro pedagógico para ser usado na educação infantil e trabal...
 
Aula 25 - A america espanhola - colonização, exploraçãp e trabalho (mita e en...
Aula 25 - A america espanhola - colonização, exploraçãp e trabalho (mita e en...Aula 25 - A america espanhola - colonização, exploraçãp e trabalho (mita e en...
Aula 25 - A america espanhola - colonização, exploraçãp e trabalho (mita e en...
 
3 2 - termos-integrantes-da-oracao-.pptx
3 2 - termos-integrantes-da-oracao-.pptx3 2 - termos-integrantes-da-oracao-.pptx
3 2 - termos-integrantes-da-oracao-.pptx
 
Cartão de crédito e fatura do cartão.pptx
Cartão de crédito e fatura do cartão.pptxCartão de crédito e fatura do cartão.pptx
Cartão de crédito e fatura do cartão.pptx
 
Falando de Física Quântica apresentação introd
Falando de Física Quântica apresentação introdFalando de Física Quântica apresentação introd
Falando de Física Quântica apresentação introd
 
Slide - SAEB. língua portuguesa e matemática
Slide - SAEB. língua portuguesa e matemáticaSlide - SAEB. língua portuguesa e matemática
Slide - SAEB. língua portuguesa e matemática
 
aula de bioquímica bioquímica dos carboidratos.ppt
aula de bioquímica bioquímica dos carboidratos.pptaula de bioquímica bioquímica dos carboidratos.ppt
aula de bioquímica bioquímica dos carboidratos.ppt
 
Historia de Portugal - Quarto Ano - 2024
Historia de Portugal - Quarto Ano - 2024Historia de Portugal - Quarto Ano - 2024
Historia de Portugal - Quarto Ano - 2024
 
Apresentação ISBET Jovem Aprendiz e Estágio 2023.pdf
Apresentação ISBET Jovem Aprendiz e Estágio 2023.pdfApresentação ISBET Jovem Aprendiz e Estágio 2023.pdf
Apresentação ISBET Jovem Aprendiz e Estágio 2023.pdf
 
O desenvolvimento é um conceito mais amplo, pode ter um contexto biológico ou...
O desenvolvimento é um conceito mais amplo, pode ter um contexto biológico ou...O desenvolvimento é um conceito mais amplo, pode ter um contexto biológico ou...
O desenvolvimento é um conceito mais amplo, pode ter um contexto biológico ou...
 
O que é arte. Definição de arte. História da arte.
O que é arte. Definição de arte. História da arte.O que é arte. Definição de arte. História da arte.
O que é arte. Definição de arte. História da arte.
 
Quiz | Dia da Europa 2024 (comemoração)
Quiz | Dia da Europa 2024  (comemoração)Quiz | Dia da Europa 2024  (comemoração)
Quiz | Dia da Europa 2024 (comemoração)
 
apostila filosofia 1 ano 1s (1).pdf 1 ANO DO ENSINO MEDIO . CONCEITOSE CARAC...
apostila filosofia 1 ano  1s (1).pdf 1 ANO DO ENSINO MEDIO . CONCEITOSE CARAC...apostila filosofia 1 ano  1s (1).pdf 1 ANO DO ENSINO MEDIO . CONCEITOSE CARAC...
apostila filosofia 1 ano 1s (1).pdf 1 ANO DO ENSINO MEDIO . CONCEITOSE CARAC...
 
aprendizagem significatica, teórico David Ausubel
aprendizagem significatica, teórico David Ausubelaprendizagem significatica, teórico David Ausubel
aprendizagem significatica, teórico David Ausubel
 
P P P 2024 - *CIEJA Santana / Tucuruvi*
P P P 2024  - *CIEJA Santana / Tucuruvi*P P P 2024  - *CIEJA Santana / Tucuruvi*
P P P 2024 - *CIEJA Santana / Tucuruvi*
 
Sistema de Bibliotecas UCS - Cantos do fim do século
Sistema de Bibliotecas UCS  - Cantos do fim do séculoSistema de Bibliotecas UCS  - Cantos do fim do século
Sistema de Bibliotecas UCS - Cantos do fim do século
 
Slides Lição 6, Betel, Ordenança para uma vida de obediência e submissão.pptx
Slides Lição 6, Betel, Ordenança para uma vida de obediência e submissão.pptxSlides Lição 6, Betel, Ordenança para uma vida de obediência e submissão.pptx
Slides Lição 6, Betel, Ordenança para uma vida de obediência e submissão.pptx
 
Camadas da terra -Litosfera conteúdo 6º ano
Camadas da terra -Litosfera  conteúdo 6º anoCamadas da terra -Litosfera  conteúdo 6º ano
Camadas da terra -Litosfera conteúdo 6º ano
 

Introdução à política de segurança da Informação com exemplos