25
Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Embed Size (px)

Citation preview

Page 1: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Praticas Gestao Seguranca Informacao

FATEC - São Caetano do Sul

Page 2: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Estrutura – ISO/IEC 27001 / 2

Page 3: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Introdução

Page 4: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Conceito - Básico

Page 5: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Parte Envolvida

Page 6: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Proprietário - Informação

Gerente Área

Gerador Informação

Classifica Ativo Sensibilidade Grau

Ultra-secreto Secreto Confidencial Restrito

Page 7: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Custodiante - Informação

Garante preservação

Proteção adequada

Page 8: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Segurança - Informação

Page 9: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Disponibilidade

Sistema Computacional

Serviço Acessível Usuário

Autorizado Interrompido

Acidente Ataque

Impedimento de serviço + mensagem que capacidade de processar Impede distribuição de mensagem legítima

Page 10: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Ameaça

Intencional Invasão Terrorismo Chantagem Espionagem

Natural Evento

Meteorológico Probabilidade Potencial

Sistema Computacional Alvo

Ataque

Page 11: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Vulnerabilidade

Exposição Circunstância Ativo Ameaça

Erro Sistema

Projeto Computacional

Configuração

Page 12: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Vulnerabilidade

Explorada Produz

Falha Intencional Não intencional

Proteção Ausência Deficiência

Page 13: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Ativo X Ameaça X Vulnerabilidade

Page 14: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul
Page 15: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Segurança – Gestão de Riscos

AMEAÇAS VULNERABILIDADES

POLÍTICAS RISCOS ATIVOS

NECESSIDADESDE SEGURANÇA VALORES E IMPACTO

POTENCIAL A ATIVOS

EXPLORAM

EXPÕEMPROTEGEM CONTRA

TEMIMPLEMENTADAS COM

Fonte: ISO/IEC 13335-3:1998

AUMENTAMDIMINUEM

AUMENTAMAUMENTAM

AUMENTAMINDICAM

Page 16: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Sistema de Gestão - 27001

Page 17: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

SGSI - Arcabouço

Page 18: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Gestão - Risco

Relacionamento Organização Ativo Vulnerabilidade Controle Ameaça

Page 19: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Risco

Probabilidade %

Impacto Dano $

Efeito Incerteza Objetivo ISO Guide 73

Page 20: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Risco

Sistema Computacional

Alvo Ataque Nível

Intensidade Fator Abstrato Desafio “quebra“ de segurança Mensurável Lucro

Produto Vulnerabilidade * Ameaça

Page 21: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Tratamento - Risco

Page 22: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Medida - Segurança

Page 23: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Medida - Segurança

Page 24: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Ciclo – Incidente - Medida

Page 25: Praticas Gestao Seguranca Informacao FATEC - São Caetano do Sul

Dúvida