SlideShare uma empresa Scribd logo
1 de 19
Back to Basics ! Descomplicando a Segurança…
“Confidencialidade - propriedade que limita o acesso a informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação. Integridade - propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida (nascimento, manutenção e destruição). Disponibilidade - propriedade que garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação.” InWikiPedia
Propriedade - Posse legal de alguma coisa. incorpóreo  - Que não é corpóreo; imaterial. A INFORMAÇÃO É INCORPÓREA
Como Gerir ?
Bens e Activos O que deve ser considerado ? Devo preocupar-me em limitar o seu acesso ?
Como Restringir Acessos ? Quem tiver privilégios acede a tudo ? Dois Níveis de Acesso                                                 VS                                                 N Níveis de Acesso
Colaboradores Acesso aos recursos necessários para a sua FUNÇÃO Acessos lógicos Acessos Físicos
Controlo de Acessos Activos de Informação Classificação de Informação Processos de Negócio Utilizadores
Qual a solução ?
Empenho
Como Definir ?    			         Como Implementar ? Partindo do “Zero” Utilizando “algo” que alguém já fez Tentativa / Erro Perspectiva Limitada Tempo ! Motivação Será que foi bem feito ? Aplica-se à minha realidade ? Irá “dar frutos” ?
Devemos aproveitar o que já foi feito, discutido, revisto, acordado… ,[object Object]
Procedimentos
Melhores Práticas
Experiências Anteriores ,[object Object]

Mais conteúdo relacionado

Semelhante a Seguranca - Keep It Simple Public

Apostila auditoria e segurança de sistemas
Apostila auditoria e segurança de sistemasApostila auditoria e segurança de sistemas
Apostila auditoria e segurança de sistemasCapitu Tel
 
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsiMasters
 
Serviços Confiáveis - CNASI 2015 (Tiago Tavares)
Serviços Confiáveis - CNASI 2015 (Tiago Tavares)Serviços Confiáveis - CNASI 2015 (Tiago Tavares)
Serviços Confiáveis - CNASI 2015 (Tiago Tavares)Tiago Tavares
 
DO Unidade 3 - Resiliência e Arquitetura Organizacional
DO Unidade 3 - Resiliência e Arquitetura OrganizacionalDO Unidade 3 - Resiliência e Arquitetura Organizacional
DO Unidade 3 - Resiliência e Arquitetura OrganizacionalMilton Henrique do Couto Neto
 
Information Security Training Based on ISO27001
Information Security Training Based on ISO27001Information Security Training Based on ISO27001
Information Security Training Based on ISO27001Jairo Willian Pereira
 
Segurança da informação
Segurança da informaçãoSegurança da informação
Segurança da informaçãoEmerson Rocha
 
Gestão do conhecimento e inovação - Belas artes
Gestão do conhecimento e inovação - Belas artesGestão do conhecimento e inovação - Belas artes
Gestão do conhecimento e inovação - Belas artesNei Grando
 
Politica de segurança da informação definição importância elaboração e imple...
Politica de segurança da informação definição  importância elaboração e imple...Politica de segurança da informação definição  importância elaboração e imple...
Politica de segurança da informação definição importância elaboração e imple...Diego Souza
 
Segurança da Informação
Segurança da InformaçãoSegurança da Informação
Segurança da InformaçãoFábio Ferreira
 
Sociedade, Dados e Informação
Sociedade, Dados e InformaçãoSociedade, Dados e Informação
Sociedade, Dados e InformaçãoClaudio Barbosa
 
Controle de acesso físico e lògico
Controle de acesso físico e lògicoControle de acesso físico e lògico
Controle de acesso físico e lògicoTais Florenço
 

Semelhante a Seguranca - Keep It Simple Public (20)

Aula 1
Aula 1Aula 1
Aula 1
 
6932 adm sistinf
6932 adm sistinf6932 adm sistinf
6932 adm sistinf
 
Gecon intro
Gecon introGecon intro
Gecon intro
 
Apostila auditoria e segurança de sistemas
Apostila auditoria e segurança de sistemasApostila auditoria e segurança de sistemas
Apostila auditoria e segurança de sistemas
 
Auditoria de sistemas de informação
Auditoria de sistemas de informaçãoAuditoria de sistemas de informação
Auditoria de sistemas de informação
 
Seg redes 1
Seg redes 1Seg redes 1
Seg redes 1
 
Curso Liderança para a Inovação Patriciasafreire
Curso Liderança para a Inovação PatriciasafreireCurso Liderança para a Inovação Patriciasafreire
Curso Liderança para a Inovação Patriciasafreire
 
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra MartinsArquitetando seus dados na prática para a LGPD - Alessandra Martins
Arquitetando seus dados na prática para a LGPD - Alessandra Martins
 
Segurança da informação - Maio 2011
Segurança da informação - Maio 2011Segurança da informação - Maio 2011
Segurança da informação - Maio 2011
 
Serviços Confiáveis - CNASI 2015 (Tiago Tavares)
Serviços Confiáveis - CNASI 2015 (Tiago Tavares)Serviços Confiáveis - CNASI 2015 (Tiago Tavares)
Serviços Confiáveis - CNASI 2015 (Tiago Tavares)
 
DO Unidade 3 - Resiliência e Arquitetura Organizacional
DO Unidade 3 - Resiliência e Arquitetura OrganizacionalDO Unidade 3 - Resiliência e Arquitetura Organizacional
DO Unidade 3 - Resiliência e Arquitetura Organizacional
 
Information Security Training Based on ISO27001
Information Security Training Based on ISO27001Information Security Training Based on ISO27001
Information Security Training Based on ISO27001
 
Segurança da informação
Segurança da informaçãoSegurança da informação
Segurança da informação
 
Gestão do conhecimento e inovação - Belas artes
Gestão do conhecimento e inovação - Belas artesGestão do conhecimento e inovação - Belas artes
Gestão do conhecimento e inovação - Belas artes
 
Politica de segurança da informação definição importância elaboração e imple...
Politica de segurança da informação definição  importância elaboração e imple...Politica de segurança da informação definição  importância elaboração e imple...
Politica de segurança da informação definição importância elaboração e imple...
 
Fsi 10 - capitulo 12
Fsi  10 -  capitulo 12Fsi  10 -  capitulo 12
Fsi 10 - capitulo 12
 
Segurança da Informação
Segurança da InformaçãoSegurança da Informação
Segurança da Informação
 
Sociedade, Dados e Informação
Sociedade, Dados e InformaçãoSociedade, Dados e Informação
Sociedade, Dados e Informação
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Controle de acesso físico e lògico
Controle de acesso físico e lògicoControle de acesso físico e lògico
Controle de acesso físico e lògico
 

Seguranca - Keep It Simple Public