Buscar

Caro(a) estudante, Durante esta unidade, foram apresentados os conceitos básicos e avançados de uma política de segurança da informação, tamb...

Caro(a) estudante, Durante esta unidade, foram apresentados os conceitos básicos e avançados de uma política de segurança da informação, também apresentamos os conceitos de governança e gestão de TI além das práticas de prevenção de ataques à segurança da informação as organizações. A ISO 27001 busca "garantir um elevado compromisso com a proteção da informação, que é uma das principais preocupações da atualidade, fornecendo às organizações um modelo de melhores práticas para identificar, analisar e, então, implementar controles para gerenciar riscos de segurança da informação e proteger a confidencialidade, integridade e disponibilidade de dados essenciais aos negócios" (ABNT, 2013). Podemos observar que apesar de possuírem características diferentes, tanto ISO 27001 quanto o ITIL e COBIT fornecem diretrizes para melhores práticas de gestão e governança da segurança da informação, seus controles são reconhecidos internacionalmente, além de abrangerem a segurança da informação também atingem a governança corporativa com foco no usuário. Fonte: ASSOCIAÇÃO BRASILEIRA DE NORMAS TÉCNICAS. NBR ISO/IEC 27001/2013: Tecnologia da Informação - Técnicas de segurança - Sistema de gestão de segurança da informação - Requisitos. Rio de Janeiro: ABNT, 2013. Proposta Com base nisso: Descreva o que vem a ser uma política de segurança da informação e discorra brevemente sobre cada um de seus princípios básicos - aproximadamente 15 linhas. Submeta o arquivo de sua resenha para avaliação docente.

💡 1 Resposta

User badge image

Ed Verified user icon

Uma política de segurança da informação é um conjunto de diretrizes e procedimentos que visam proteger as informações de uma organização contra ameaças internas e externas. Seus princípios básicos são: 1. Confidencialidade: garante que as informações sejam acessíveis apenas por pessoas autorizadas. 2. Integridade: as informações devem ser precisas e completas, sem alterações não autorizadas. 3. Disponibilidade: as informações devem estar disponíveis sempre que necessário. 4. Autenticidade: garante que as informações sejam autênticas e confiáveis. 5. Responsabilidade: define as responsabilidades de cada pessoa envolvida na gestão da segurança da informação. 6. Conformidade: garante que a organização esteja em conformidade com as leis e regulamentações aplicáveis. Esses princípios são a base para a criação de uma política de segurança da informação eficaz e devem ser aplicados em todas as áreas da organização que lidam com informações sensíveis.

0
Dislike0

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Outros materiais