Buscar

Aula 1 - Segurança - MSI (Slides)

Prévia do material em texto

IFFAR ALEGRETE - MSI
PROFESSORES
DANIEL CHAVES TEMP
JOSIANE FONTOURA DOS ANJOS
S E G U R A N Ç A E M S I S T E M A S D E I N F O R M A Ç Ã O 2024
SEGURANÇA EM 
SISTEMAS DE
INFORMAÇÃO
SEGURANÇA DA INFORMAÇÃO
 INTRODUÇÃO
Campo crucial na era digital, envolvendo
práticas, políticas e tecnologias destinadas
a proteger dados e sistemas de ameaças,
garantindo sua confidencialidade,
integridade e disponibilidade. 
IFFAR ALEGRETE - MSI S E G U R A N Ç A E M S I S T E M A S D E I N F O R M A Ç Ã O 2024
SEGURANÇA DA INFORMAÇÃO
 DEFINIÇÃO
Compreende a proteção das informações, sistemas, recursos e
demais ativos contra desastres, erros (intencionais ou não) e
manipulação não autorizada, objetivando a redução da
probabilidade e do impacto de incidentes de segurança (COELHO,
2010).
IFFAR ALEGRETE - MSI S E G U R A N Ç A E M S I S T E M A S D E I N F O R M A Ç Ã O 2024
É a proteção da informação de vários tipos de ameaças
para garantir a continuidade do negócio, minimizando os
riscos e maximizando o retorno sobre os investimentos e
as oportunidades de negócio (ABNT NBR ISO/IEC
27002:2007).
SEGURANÇA DA INFORMAÇÃO
 IMPORTÂNCIA
É de extrema importância para as organizações em um mundo cada vez
mais digitalizado. 
Desempenha um papel fundamental na proteção dos dados sensíveis da
organização, bem como das informações confidenciais de clientes,
parceiros comerciais e funcionários. 
É essencial para preservar a reputação e a confiança da organização,
Conformidade legal e regulatória é um aspecto importante. Não cumprir
essas regulamentações pode resultar em penalidades financeiras severas
e outras consequências legais. 
Ajuda a mitigar os riscos financeiros e operacionais associados a violações
de segurança, incluindo interrupções operacionais, perda de receita e
custos de recuperação. 
IFFAR ALEGRETE - MSI S E G U R A N Ç A E M S I S T E M A S D E I N F O R M A Ç Ã O 2024
SEGURANÇA DA INFORMAÇÃO
 IMPORTÂNCIA
Abordagem proativa à segurança da informação pode promover a
inovação e a competitividade, permitindo que as organizações explorem
novas oportunidades de negócios com confiança no ambiente digital.
IFFAR ALEGRETE - MSI S E G U R A N Ç A E M S I S T E M A S D E I N F O R M A Ç Ã O 2024
É obtida como resultado da implementação de um conjunto de controles,
compreendendo políticas, processos, procedimentos, estruturas
organizacionais e funções de hardware e software.
Os controles necessitam ser estabelecidos, implementados, monitorados
analisados e continuamente melhorados, com o intuito de atender aos
objetivos do negócio e da segurança da organização. A identificação de
controles adequados requer um planejamento detalhado.
Incidente de segurança
Ativo
Ameaça
Vulnerabilidade
Risco
SEGURANÇA DA INFORMAÇÃO
 IMPORTÂNCIA
IFFAR ALEGRETE - MSI S E G U R A N Ç A E M S I S T E M A S D E I N F O R M A Ç Ã O 2024
SEGURANÇA DA INFORMAÇÃO
 OBJETIVOS
Incluem os seguintes aspectos:
Confidencialidade
Autenticidade
Integridade
Não repúdio
Conformidade
Controle de acesso
Disponibilidade
IFFAR ALEGRETE - MSI S E G U R A N Ç A E M S I S T E M A S D E I N F O R M A Ç Ã O 2024

Continue navegando