SlideShare uma empresa Scribd logo
1 de 25
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
Gonçalo Silva | David Marques
E-mail: GSilva@drc.pt | DMarques@drc.pt
Morada: Rua Alexandre Herculano, Edifício Central Park, 1 - Piso 7, 2795-242 Linda-a-Velha | Coordenadas GPS: 38o 43' 02.17'' N, 09o 14' 16.50'' O
Telefone: 707 200 017 | Telefone: (+351) 214 146 810 | Serviço de urgência: (+351) 964 944 112 | Fax: (+351) 214 146 819 |
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
26-Apr-13
Agenda | SEGURANÇA da
I N F O R M A Ç Ã O
2
Testes de Intrusão
Segurança da Informação
Três Pilares da
Segurança da Informação
Importância da
Seg. da Informação
Análise de Risco
Plano Continuidade
de Negócio
Formação
Regulação e
Certificação
ISO 27001
Perguntas & Respostas
.: 2 :.
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
• O que é ?
Proteção de um conjunto de
informações.
• Objectivo:
Preservar o valor que
possuem para um indivíduo
ou uma organização.
Segurança da Informação?
26-Apr-13 3
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 3 :.
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
Três Pilares | SI
26-Apr-13 4
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 4 :.
Confidencialidade – Acesso limitado a pessoas/
entidades legítimas
Integridade – Garante que a informação manipulada
mantém todas as características originais
estabelecidas pelo proprietário da informação.
Disponibilidade – Estar disponível e acessível quando
necessário/ requisitado.
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 5 :.26-Apr-13
PORQUÊ?
Qual a importância da
Segurança da
Informação?
.: 5 :.
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
Importância da Segurança da Informação
26-Apr-13 626-Apr-13 6
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 6 :.
Mais de 1000 novos vírus são criados
todos os meses;
A cada 80 segundos, a identidade de
uma pessoa é roubada;
40% dos roubos de portáteis acontecem
em salas de escritório e salas de reuniões.
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
Importância da Segurança da Informação
26-Apr-13 726-Apr-13 7
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 7 :.
Imagem
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
Importância da Segurança da Informação
26-Apr-13 826-Apr-13 8
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 8 :.
Monetários
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
Importância da Segurança da Informação
26-Apr-13 926-Apr-13 9
.: 9 :.
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
Importância da Segurança da Informação
26-Apr-13 1026-Apr-13 10
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 10 :.
Imagem
Monetários
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
Análise de Risco
26-Apr-13 1126-Apr-13 11
.: 11 :.
Activos
Matriz de
Risco
Risco
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
Testes de Intrusão
26-Apr-13 1226-Apr-13 12
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 12 :.
• Internos
• Externos
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
Plano de Continuidade de Negócio
1313
.: 13 :.
• Preparação para Incidentes
• Recuperações em caso de Desastre
26-Apr-13
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
Formação
Awareness
26-Apr-13
.: 14 :.
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
26-Apr-13 15
Regulação e Certificação
• Normas Legais Aplicáveis
• Certificações:
– ISO 27001
– ISO 20000 (Melhores prácticas de TI)
• Guias de Boas práticas (Framework)
– ITIL
– Cobit
– ISACA
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 15 :.
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
26-Apr-13 16
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 16 :.
ISO 27001
• Objectivos SGSI
– Manter a efectividade e eficiência de todos os
processos de TI;
– Manter os mesmos padrões,
independentemente das alterações que
possam existir a nível interno ou externo.
* SGSI – Sistema de Gestão de Sistemas de Informação
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
26-Apr-13 17
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 17 :.
Definição de um SGSI
• Conjunto de Políticas relacionadas com a
Segurança da Informação, baseado no modelo de
melhoria contínua PDCA (ciclo de Deming)
Planear (Plan)
Executar (Do)
Verificar (Check)
Actualizar (Act)
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
26-Apr-13 18
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 18 :.
SGSI
Planear (Plan)
• Objectivo:
– Estabelecer políticas do SGSI
• Definir:
– Objectivo(s);
– Processo(s);
– Procedimento(s);
 Relevantes para a gestão de
risco;
 Entrega de resultados de
acordo com as políticas
definidas pela organização.
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
26-Apr-13 19
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 19 :.
SGSI
Executar (Do)
• Implementar
• Operar
 Políticas do SGSI;
 Controlos;
 Processos;
 Procedimentos.
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
26-Apr-13 20
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 20 :.
SGSI
Verificar (Check)
• Avaliar;
• Verificar o desempenho do(s) processo(s);
• Validar objetivos;
• Adquirir experiência(s);
Comunicar os resultados à gestão para
verificação/ validação.
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
26-Apr-13 21
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 21 :.
SGSI
Actualizar (Act)
• Adoptar acções corretivas e preventivas;
– Com base:
Melhoria contínua do SGSI.
 Nos resultados da auditoria
interna do SGSI;
 Revisão da gestão;
 Outras informações relevantes,
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
Benefícios
• Custos
• Imagem
• Produtividade
26-Apr-13
.: 22 :.
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
Citação
Fundamentaly, security is
about people.
(Dr Greg Newby)
26-Apr-13 23
.: 23 :.
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
26-Apr-13
Copyright–Éproibidaareproduçãodeparteoudotododesta
apresentaçãosemapréviaautorizaçãoformaldosseusautores.
.: 24 :.
DataRecoveryCenterCompany|AllRightsReserved.CorporatePresentation2012
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
Perguntas & Questões
Obrigado!
David Marques (dmarques@drc.pt )
Gonçalo Silva (gsilva@drc.pt)
www.drc.pt
26-Apr-13 25
Gonçalo Silva e David Marques 2012 | Todos os direitos reservados.
.: 25 :.

Mais conteúdo relacionado

Semelhante a Seg Inf Centro Rec Dados

Daryus 27001 2013_r1
Daryus 27001 2013_r1Daryus 27001 2013_r1
Daryus 27001 2013_r1hs1982
 
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoaisDARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoaisCláudio Dodt
 
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...Cláudio Dodt
 
Slides da Palestra "Contador 2.0" - realizada no Fórum SESCON-PA - 21/11/2014
Slides da Palestra "Contador 2.0" -  realizada no Fórum SESCON-PA - 21/11/2014Slides da Palestra "Contador 2.0" -  realizada no Fórum SESCON-PA - 21/11/2014
Slides da Palestra "Contador 2.0" - realizada no Fórum SESCON-PA - 21/11/2014Roberto Dias Duarte
 
Flavia lang inovações
Flavia lang   inovaçõesFlavia lang   inovações
Flavia lang inovaçõesSECONCI-RIO
 
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...Sidney Modenesi, MBCI
 
TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...
TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...
TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...tdc-globalcode
 
BRA_WEBINAR_DESIGN_DRIVEN_DATA SCIENCE.pptx
BRA_WEBINAR_DESIGN_DRIVEN_DATA SCIENCE.pptxBRA_WEBINAR_DESIGN_DRIVEN_DATA SCIENCE.pptx
BRA_WEBINAR_DESIGN_DRIVEN_DATA SCIENCE.pptxHenrique Vital Valentim
 
Apresentação SAP RW Gold HCM Payrol
Apresentação SAP RW Gold HCM PayrolApresentação SAP RW Gold HCM Payrol
Apresentação SAP RW Gold HCM PayrolPedro Saddi
 
Criando uma empresa Fictícia
Criando uma empresa Fictícia Criando uma empresa Fictícia
Criando uma empresa Fictícia Gabriel Henrique
 
Praevenire | Consultoria em Segurança do Trabalho
Praevenire | Consultoria em Segurança do TrabalhoPraevenire | Consultoria em Segurança do Trabalho
Praevenire | Consultoria em Segurança do TrabalhoThiago Alves de Almeida
 
Praevenire | Consultoria em Segurança do Trabalho
Praevenire | Consultoria em Segurança do TrabalhoPraevenire | Consultoria em Segurança do Trabalho
Praevenire | Consultoria em Segurança do TrabalhoThiago Alves de Almeida
 
Requisitos da continuidade (dos negócios) na segurança da informação
Requisitos da continuidade(dos negócios)na segurança da informaçãoRequisitos da continuidade(dos negócios)na segurança da informação
Requisitos da continuidade (dos negócios) na segurança da informaçãoSidney Modenesi, MBCI
 
Data Management Summit
Data Management SummitData Management Summit
Data Management SummitDenodo
 
FGV MBA GEEP T40 Implantacao de PMO em LISARB
FGV MBA GEEP T40 Implantacao de PMO em LISARBFGV MBA GEEP T40 Implantacao de PMO em LISARB
FGV MBA GEEP T40 Implantacao de PMO em LISARBMarco Coghi
 
Lecom Tecnologia - Apresentação Institucional
Lecom Tecnologia - Apresentação InstitucionalLecom Tecnologia - Apresentação Institucional
Lecom Tecnologia - Apresentação InstitucionalLecom Tecnologia
 
Soluções SAP_Parceiro SEIDOR
Soluções SAP_Parceiro SEIDORSoluções SAP_Parceiro SEIDOR
Soluções SAP_Parceiro SEIDORSEIDOR Portugal
 

Semelhante a Seg Inf Centro Rec Dados (20)

Daryus 27001 2013_r1
Daryus 27001 2013_r1Daryus 27001 2013_r1
Daryus 27001 2013_r1
 
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoaisDARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
DARYUS BYOD – Como lidar com riscos estratégicos de dispositivos pessoais
 
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
 
Slides da Palestra "Contador 2.0" - realizada no Fórum SESCON-PA - 21/11/2014
Slides da Palestra "Contador 2.0" -  realizada no Fórum SESCON-PA - 21/11/2014Slides da Palestra "Contador 2.0" -  realizada no Fórum SESCON-PA - 21/11/2014
Slides da Palestra "Contador 2.0" - realizada no Fórum SESCON-PA - 21/11/2014
 
Flavia lang inovações
Flavia lang   inovaçõesFlavia lang   inovações
Flavia lang inovações
 
GSI360
GSI360GSI360
GSI360
 
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
DCIM (Data Center Infrastructure Management) E SEUS IMPACTOS NA CONTINUIDADE ...
 
TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...
TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...
TDC2018SP | Trilha Arq Dados - A importância da Governança de dados, MDM e Qu...
 
Apresentação Geral Mastermind
Apresentação Geral MastermindApresentação Geral Mastermind
Apresentação Geral Mastermind
 
BRA_WEBINAR_DESIGN_DRIVEN_DATA SCIENCE.pptx
BRA_WEBINAR_DESIGN_DRIVEN_DATA SCIENCE.pptxBRA_WEBINAR_DESIGN_DRIVEN_DATA SCIENCE.pptx
BRA_WEBINAR_DESIGN_DRIVEN_DATA SCIENCE.pptx
 
Apresentação SAP RW Gold HCM Payrol
Apresentação SAP RW Gold HCM PayrolApresentação SAP RW Gold HCM Payrol
Apresentação SAP RW Gold HCM Payrol
 
Criando uma empresa Fictícia
Criando uma empresa Fictícia Criando uma empresa Fictícia
Criando uma empresa Fictícia
 
Praevenire | Consultoria em Segurança do Trabalho
Praevenire | Consultoria em Segurança do TrabalhoPraevenire | Consultoria em Segurança do Trabalho
Praevenire | Consultoria em Segurança do Trabalho
 
Praevenire | Consultoria em Segurança do Trabalho
Praevenire | Consultoria em Segurança do TrabalhoPraevenire | Consultoria em Segurança do Trabalho
Praevenire | Consultoria em Segurança do Trabalho
 
Apresentação business intelligence
Apresentação business intelligenceApresentação business intelligence
Apresentação business intelligence
 
Requisitos da continuidade (dos negócios) na segurança da informação
Requisitos da continuidade(dos negócios)na segurança da informaçãoRequisitos da continuidade(dos negócios)na segurança da informação
Requisitos da continuidade (dos negócios) na segurança da informação
 
Data Management Summit
Data Management SummitData Management Summit
Data Management Summit
 
FGV MBA GEEP T40 Implantacao de PMO em LISARB
FGV MBA GEEP T40 Implantacao de PMO em LISARBFGV MBA GEEP T40 Implantacao de PMO em LISARB
FGV MBA GEEP T40 Implantacao de PMO em LISARB
 
Lecom Tecnologia - Apresentação Institucional
Lecom Tecnologia - Apresentação InstitucionalLecom Tecnologia - Apresentação Institucional
Lecom Tecnologia - Apresentação Institucional
 
Soluções SAP_Parceiro SEIDOR
Soluções SAP_Parceiro SEIDORSoluções SAP_Parceiro SEIDOR
Soluções SAP_Parceiro SEIDOR
 

Mais de dmarques25

Digital Forensics - BSides Lisbon 2013
Digital Forensics - BSides Lisbon 2013Digital Forensics - BSides Lisbon 2013
Digital Forensics - BSides Lisbon 2013dmarques25
 
Drc apdc david
Drc apdc davidDrc apdc david
Drc apdc daviddmarques25
 
Apresentação ab drc
Apresentação ab drcApresentação ab drc
Apresentação ab drcdmarques25
 
Drc security meeting_david
Drc security meeting_davidDrc security meeting_david
Drc security meeting_daviddmarques25
 
D marques digital forensics 101
D marques   digital forensics 101D marques   digital forensics 101
D marques digital forensics 101dmarques25
 
Hd dvs ssd - security and recoverability
Hd dvs ssd - security and recoverabilityHd dvs ssd - security and recoverability
Hd dvs ssd - security and recoverabilitydmarques25
 

Mais de dmarques25 (6)

Digital Forensics - BSides Lisbon 2013
Digital Forensics - BSides Lisbon 2013Digital Forensics - BSides Lisbon 2013
Digital Forensics - BSides Lisbon 2013
 
Drc apdc david
Drc apdc davidDrc apdc david
Drc apdc david
 
Apresentação ab drc
Apresentação ab drcApresentação ab drc
Apresentação ab drc
 
Drc security meeting_david
Drc security meeting_davidDrc security meeting_david
Drc security meeting_david
 
D marques digital forensics 101
D marques   digital forensics 101D marques   digital forensics 101
D marques digital forensics 101
 
Hd dvs ssd - security and recoverability
Hd dvs ssd - security and recoverabilityHd dvs ssd - security and recoverability
Hd dvs ssd - security and recoverability
 

Seg Inf Centro Rec Dados