Zusammenfassung der Ressource
Gestão de Segurança da Informação
- POSIC
- Declara o comprometimento da alta direção
- Assegurar
- Disponibilidade
- Integridade
- Confidencialidade
- Autenticidade
- Bem elaborado tem que ter: (padrão do GSIPR)
- Escopo
- Conceitos e Definições
- Referências Legais e Normativas
- Princípios
- Diretrizes Gerais
- Penalidades
- Competências e Responsabilidades
- Atualização
- Conceito
- Dados
- Informação crua, sem muito valor: ex. Dados de cartão de Credito
- Informações
- Informação válida: Informações de clientes vender pra outra empresa
- Sensibilidade: LAI Art 24:
- Reservada = até 5 anos
- Secreta = até 15 anos
- Ultrasecreta = até 25 anos
- Acesso Fisico
- Acesso Lógico
- RISCO
- Diagnóstico
- Mapear riscos junto gestores e executes
- Definir Processos
- Priorização
- Quais são os dados mais importantes?
- Mitigar
- Plano de implementação
- ISO 27002
- Código prática gestão de segurança
- Regras e instrumentos de controle
- Marco Civil da Internet
- Neutralidade
- Você acessa o que quiser
- Privacidade
- Sua privacidade é garantida
- Liberdade de Expressão
- Remoção com ordem judicial
- Engenharia Social
- DLP: Data Loss Prevention
- Base identificaa como sensivel, politica de monitoramento
- Logs de Auditoria
- Criptografia
- Backup e Restaure
- Rotinas bem estabelecidas
- Equipe dedicada
- Acompanhamento diário
- Teste periódico de restaure
- Plano de Investimento
- Copia externa ao local principal
- Reestruturação serviços principais contra-relógio
- Segurança de perímetro
- Arquitetura segurança e topologia
- segurança aplicativos
- redes wifi
- testes internos e externos de vulnerabilidade