Buscar

AUDITORIA DE SEGURANCA DA INFORMACAO - N1

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

Avaliado com nota 10 - 05/05/2021
Solution Papel
A empresa Solution Papel vem por tempos cometendo erros primários em relação a
segurança de suas informações.
No quotidiano ao qual todas as pessoas e organizações estão expostas onde
criminosos espalhados pelo mundo todos garimpam vulnerabilidades em sistemas de
informação para assim obter lucro fácil tal procedimento é uma falha gravíssima.
Uma empresa na qual faz uso de sistemas de informação por meios eletrônicos em
pleno século vinte e um, tendo nunca feito e adotado procedimentos básicos mínimos para
a proteção de suas informações e se adequar e controlar a segurança de suas informações
está cometendo um erro perigosíssimo podendo ir a falência, e justamente a mercê dos
criminosos, pois uma empresa com esta filosofia é tudo o que os criminosos querem para
poderem usufruir de erros e assim tornarem estes fatos lucro fácil para os criminosos.
A implementação das melhores práticas básicas já ajudarão em muito para que não
haja problemas tais como os dos boletos falsos, por exemplo, caso da nota fiscal quando
emitida seja embalada num envelope lacrado com o nome do cliente neste, já eliminará a
questão dos dados de compras do cliente circularem sem o devido trato, e o caso dos
boletos falsos é falta também de instrução passada ao cliente, tal como, de que forma ele
irá receber o boleto, de quem será enviado o boleto, a forma que será enviado e modos de
conferir as informações contidas no boleto, se estes meios são os verdadeiros, tal caso da
empresa terceirizada de ERP pode expor em muito os dados e informações da organização,
pois sabe se lá como esta terceirizada lida e trata com a segurança de suas informações,
enfim diversos erros e por falta da implementação de padrões visando a adequação segura
de tratamento das informações são fatores ocasionadores de tais problemas.
Para que a empresa não se exponha a riscos desnecessários, e assim evite
contratempos, alguns conceitos básicos, amplamente divulgados e universalmente usados
devem ser adotados na empresa para aprimoração dos processos e procedimentos de
segurança da informação e tratamento de seus documentos, tais como por exemplo:
- Para acesso dos dispositivos móveis utilizar VPN.
- Criptografar a transmissão de dados e e -mails.
- Classificação das informações e dados dos servidores da empresa.
- Auditoria e processo de classificação de documentos e verificação de autenticação.
- Geração de logs em relação aos acessos dos arquivos no sistema.
- Implantação de processos de controle de segurança das informações armazenadas nos
servidores da empresa.
- Implementação de hierarquia em relação ao acesso dos conteúdos documentais da
empresa.
- Padronização, formatação e organização dos processos em todas as unidades.
- Treinamento e conscientização em relação às ações documentais da empresa e seus
colaboradores.
Referências Bibliográficas
AGRA, A. D.; BARBOZA, F. F. M. Segurança de sistema de informação. Porto Alegre:
Sagah, 2019.
BEAVER, K. Hacking para leigos. Rio de Janeiro: Alta Books, 2014

Continue navegando