Baixe o app para aproveitar ainda mais
Prévia do material em texto
IFFAR ALEGRETE - MSI PROFESSORES DANIEL CHAVES TEMP JOSIANE FONTOURA DOS ANJOS S E G U R A N Ç A E M S I S T E M A S D E I N F O R M A Ç Ã O 2024 SEGURANÇA EM SISTEMAS DE INFORMAÇÃO SEGURANÇA DA INFORMAÇÃO INTRODUÇÃO Campo crucial na era digital, envolvendo práticas, políticas e tecnologias destinadas a proteger dados e sistemas de ameaças, garantindo sua confidencialidade, integridade e disponibilidade. IFFAR ALEGRETE - MSI S E G U R A N Ç A E M S I S T E M A S D E I N F O R M A Ç Ã O 2024 SEGURANÇA DA INFORMAÇÃO DEFINIÇÃO Compreende a proteção das informações, sistemas, recursos e demais ativos contra desastres, erros (intencionais ou não) e manipulação não autorizada, objetivando a redução da probabilidade e do impacto de incidentes de segurança (COELHO, 2010). IFFAR ALEGRETE - MSI S E G U R A N Ç A E M S I S T E M A S D E I N F O R M A Ç Ã O 2024 É a proteção da informação de vários tipos de ameaças para garantir a continuidade do negócio, minimizando os riscos e maximizando o retorno sobre os investimentos e as oportunidades de negócio (ABNT NBR ISO/IEC 27002:2007). SEGURANÇA DA INFORMAÇÃO IMPORTÂNCIA É de extrema importância para as organizações em um mundo cada vez mais digitalizado. Desempenha um papel fundamental na proteção dos dados sensíveis da organização, bem como das informações confidenciais de clientes, parceiros comerciais e funcionários. É essencial para preservar a reputação e a confiança da organização, Conformidade legal e regulatória é um aspecto importante. Não cumprir essas regulamentações pode resultar em penalidades financeiras severas e outras consequências legais. Ajuda a mitigar os riscos financeiros e operacionais associados a violações de segurança, incluindo interrupções operacionais, perda de receita e custos de recuperação. IFFAR ALEGRETE - MSI S E G U R A N Ç A E M S I S T E M A S D E I N F O R M A Ç Ã O 2024 SEGURANÇA DA INFORMAÇÃO IMPORTÂNCIA Abordagem proativa à segurança da informação pode promover a inovação e a competitividade, permitindo que as organizações explorem novas oportunidades de negócios com confiança no ambiente digital. IFFAR ALEGRETE - MSI S E G U R A N Ç A E M S I S T E M A S D E I N F O R M A Ç Ã O 2024 É obtida como resultado da implementação de um conjunto de controles, compreendendo políticas, processos, procedimentos, estruturas organizacionais e funções de hardware e software. Os controles necessitam ser estabelecidos, implementados, monitorados analisados e continuamente melhorados, com o intuito de atender aos objetivos do negócio e da segurança da organização. A identificação de controles adequados requer um planejamento detalhado. Incidente de segurança Ativo Ameaça Vulnerabilidade Risco SEGURANÇA DA INFORMAÇÃO IMPORTÂNCIA IFFAR ALEGRETE - MSI S E G U R A N Ç A E M S I S T E M A S D E I N F O R M A Ç Ã O 2024 SEGURANÇA DA INFORMAÇÃO OBJETIVOS Incluem os seguintes aspectos: Confidencialidade Autenticidade Integridade Não repúdio Conformidade Controle de acesso Disponibilidade IFFAR ALEGRETE - MSI S E G U R A N Ç A E M S I S T E M A S D E I N F O R M A Ç Ã O 2024
Compartilhar