TrabalhosGratuitos.com - Trabalhos, Monografias, Artigos, Exames, Resumos de livros, Dissertações
Pesquisar

Políticas da informação – segurança – normas – conceitos

Pesquisas Acadêmicas: Políticas da informação – segurança – normas – conceitos. Pesquise 861.000+ trabalhos acadêmicos

Por:   •  26/11/2014  •  Pesquisas Acadêmicas  •  2.453 Palavras (10 Páginas)  •  258 Visualizações

Página 1 de 10

UNIVERSIDADE: Uniasselvi – Centro Universitário Leonardo Da Vinci APRESENTAÇÃO:

CURSO: Administração – Comércio Exterior CONTEÚDO:

DISCIPLINA: Administração de Sistemas de Informação EXATIDÃO:

ALUNO: Roberta Mathiussi Huebes PROFUNDIDADE:

DATA: 11 de setembro de 2014 NOTA:

________________________________________________________________________

POLÍTICAS DA INFORMAÇÃO – SEGURANÇA – NORMAS – CONCEITOS

Primeiramente devemos entender o que é informação, já que vivemos na Era da Informação, que é caracterizada pela grande quantidade de informações disponíveis sobre todos os tipos de assuntos. Contrariamente ao que ocorria no passado, quando os administradores “perdiam” a maior parte do seu tempo buscando informações sobre o que acontecia ao seu redor. Hoje o problema é bastante diferente, visto que há muitas informações, o administrador precisa saber como diferenciá-las e selecionar somente as que forem relevantes. A informação, segundo CHIAVENATO (2010), pode ser definida como um conjunto de dados com um determinado significado. A informação visa diminuir as incertezas sobre o assunto a ser conhecido.

Teremos aqui dois conceitos que acreditamos ser importantes para a visualização de todo este cenário:

- Dado: significa um fato, então dados são fatos que são por sua vez a matéria-prima da informação. Porém eles por si só não são informação, podem ser eles símbolos, números, códigos, cores, sinais, etc.

- Informação: é o conhecimento produzido pelo resultado do reunido de dados que foram coletados e processados. A informação é gerada somente após alguém analisar os dados, e novamente, dados juntos são apenas dados até esse momento.

O entendimento da informação é muito útil, já que para entendermos como proceder nas políticas e métodos a serem vistos, que são a base para o bom funcionamento dos bancos de dados empresariais. Hoje sem informação não se faz mais nada, sem um sistema para condicionar os dados e fornecer meios mais práticos e rápidos de analisarmos as informações, não haveria como trabalhar no mundo atual, onde a velocidade das coisas é muito além do que podemos acompanhar “manuscritamente”.

Algumas coisas, por sua vez, influenciam o valor dessa informação a qual estamos falando, o valor delas é definido pela quantidade de benefício que pode trazer a organização. É ai que entram as políticas das informações. Até que ponto eu poderei divulgar essa informação valiosa que eu tenho? Será que ela é mesmo tão valiosa? Tenho como garantir que as decisões tomadas sobre essa informação serão adequadas? Nesse momento é verificado o quanto aquela informação inteira é adequada ao setor que ela diz respeito, ou inclusive, como ela poderá ser adequada ao setor, como poderá servir para basear o campo da empresa. Cada gestor de área deve saber como lidar com as informações e passar as partes realmente importantes para os demais, bem como os gestores estratégicos devem saber como direcionar essas informações aos outros gerentes.

Além disso tudo, existem três tipos distintos de informações, são elas:

- Públicas: são de menor importância, não se faz necessidade de sigilo, então não é preciso investimentos para torna-la segura.

- Internas: são informações que devem permanecer dentro da organização, sem que alcancem o meio externo, porém, ainda que chegue ao meio externo, não causarão grandes problemas.

- Confidenciais: devem ser protegidas de acessos não permitidos, já que informações desse porte, em mãos erradas, podem causar grandes estragos às organizações (ou pessoa da qual for pertinente a informação).

Políticas e Segurança da Informação

Para DANTAS (2001) define-se política de segurança como um documento que declare princípios, valores, requisitos, compromissos, responsabilidades e orientações sobre os passos a serem seguidos para alcançar um nível de proteção desejável para as informações. Se não houvessem regras, várias inconsistências e vulnerabilidades iriam surgindo ao longo do caminho. As políticas, visam diminuir a probabilidade de alguma coisa dar errado no quesito informações, podendo ser indisponibilidade do sistema, perdas de informações e até mesmo furtos.

Normalmente são feitas revisões nas políticas a cada seis meses, podendo estender-se até um ano, porém é necessário que sejam feitas revisões a cada problema novo que surgir, para que não se torne um problema ainda maior depois de um certo tempo. Conforme a NBR ISSO/IEC27002(2005) recomenda-se que a política de segurança de informações seja revisada sempre que possível, periodicamente. Sejam essas revisões (novamente) por precaução ou por mudanças significativas nos parâmetros da empresa.

A política, preferencialmente deve ser criada antes da ocorrência de problemas com a segurança, ou depois, para evitar reincidências. Ela é uma ferramenta tanto para prevenir problemas legais como para documentar a aderência ao processo de controle de qualidade. (FERREIRA; Fernando, 2008, p.36)

Isso apenas reforça a ideia de que as políticas são sim fundamentais para o bom funcionamento da gerência de informações. Porém para que ela funcione, dentro das regras, dentro da normalidade, ela deve seguir alguns padrões, como: ser válida para todos, ser verdadeira, simples e principalmente contar com total consentimento e aplicação dos gestores da empresa.

Ela ainda precisa seguir alguns princípios chave:

- Confidencialidade: garantir que a informação chegue somente a quem for necessária e previamente autorizada. Segundo PEIXOTO (2006, p.36) “A tramitação das informações deve contar com a segurança de que eles cheguem sem que se dissipem para outros meios ou lugares onde não deveriam passar.”.

- Integridade: é fazer com que a informação permaneça intacta, ou seja, exatamente da forma como foi concebida.

- Disponibilidade: é garantir que os usuários tenham acesso as informações e aos ativos correspondentes, sempre que necessário, com autorização prévia.

E ainda há pensadores que classificam os “tipos” de políticas de informação em 5 tipos, um exemplo cita o autor DAVENPORT (1998, p. 92), que são eles:

- Utópico tecnocrático:

...

Baixar como (para membros premium)  txt (17 Kb)  
Continuar por mais 9 páginas »
Disponível apenas no TrabalhosGratuitos.com