Baixe o app para aproveitar ainda mais
Prévia do material em texto
Auditoria de Sistemas de Informação Prof. Celso Vanderlei Auditoria de Sistemas de Informação Tema de hoje: Conceitos, princípios e políticas de segurança da informação (AVA 1) Questões para discussão: 1) Por que a informação é considerada um “ativo importante para a organização”? 2) Qual é a influência dos Sistemas de Informação nos negócios das organizações? 3) O que é Segurança da Informação? 4) Em que situações os princípios da segurança da informação (confidencialidade, integridade, disponibilidade, autenticidade, não repúdio e conformidade) são afetados? 5) Qual é a diferença entre Ameaça e Vulnerabilidade? 6) Quais são os principais riscos que os sistemas de informação estão sujeitos? Dinâmica das Atividades Presenciais ● Devem ser realizadas em grupos de até 5 participantes. ● Um dos participantes deverá criar um arquivo texto no Google Docs para o desenvolvimento da atividade. ● O arquivo deverá ser compartilhado com todos os demais participantes (todos devem ter uma conta no GMail) ● O nome do arquivo deverá ser Atividade xx/xx (dia / mês) ● No topo da primeira página deverá constar o nome e RA de todos os participantes do grupo PRESENTES À AULA. ● Ao finalizar a atividade compartilhar com permissão para edição com celsovanderlei@uni9.pro.br. ● Antes do grupo se retirar da sala deve confirmar o recebimento da atividade e a presença dos integrantes - entrega oficial da atividade. Atividades Presenciais A nota AV1 será composta pelo percentual dos exercícios presenciais entregues em cada aula completos e corretos Exercícios incompletos ou com erros valerão apenas 50% da pontuação. O exercícios presenciais serão sempre feitos em grupos e não devem incluir alunos ausentes. O aluno que faltar, tiver uma justificativa legal e desejar repor a atividade perdida, deverá agendar com o professor a reposição individualmente. Atividade 1 1) Pesquisem na internet uma notícia referente a algum incidente de segurança da informação e coloquem o link para esta notícia no documento de entrega da atividade. 2) Expliquem resumidamente o que foi reportado na notícia escolhida. 3) Indiquem quais foram os princípios de segurança da informação afetados no caso da notícia escolhida e justifiquem. 4) Qual era a principal ameaça envolvida neste incidente? 5) Quais foram as vulnerabilidades que facilitaram ou permitiram a ocorrência deste incidente? 6) Na opinião do grupo, o que deveria ter sido feito para evitar este incidente?
Compartilhar