Conceitos De Segurança Da Iformação
Tese: Conceitos De Segurança Da Iformação. Pesquise 861.000+ trabalhos acadêmicosPor: Helen92 • 25/9/2014 • Tese • 504 Palavras (3 Páginas) • 204 Visualizações
Conceitos de Segurança da Informação
O que é Segurança da informação:
Importância da informação:
A informação representa valor e,consequentemente, contribui diretamente para a geração de lucro.
Segurança da Informação:
Processo de proteção das informações e ativosdigitais armazenados em computadores e redes de processamento de dados.
O que são ativos?
Elementos aos quais a organizaçãoatribui valor e portanto requerem proteção.
Exemplos:
• Informações impressas ou digitais
• Hardware
• Imagem de um Empresa
• Confiabilidade de um Órgão Federal
• Marca de um Produto
• Software / Aplicação web
Princípios da segurança sa informação:
Confidencialidade
Integridade
Disponibilidade
Autenticidade
Controle
Forma de gerenciar o risco, incluindo políticas, procedimentos, diretrizes, práticas ou estruturas organizacionais, que podem ser de natureza administrativa, técnica, de gestão ou legal.
Também usado como sinônimo para proteção ou contramedida eventos e incidentes de segurança
Segundo [Scarfone et al. 2008] um evento é qualquer ocorrência observável em um sistema
ou na rede.
Ex: usuário que inicia de uma sessão SMTP, servidor web que recebe requisição HTTP, etc.
Já um evento adverso é aquele que tem consequência negativa para a instituiçãoEx: flooding de pacotes na rede, uso não autorizado de sistemas, etc.
Ameaças
Ameaças são causas potenciais de incidentes nãoesperados, os quais talvez resultem em danos para aos ativos da organização. Exploram falhas de segurança.
Naturais: Fenômenos da natureza
Intencionais: propositais
Involuntárias: Perigos trazidos pela ignorância por usuários não treinados ou falta de atenção vulnerabilidades
Fragilidades presentes ou associadas a ativos que manipulam e/ou processam informações
que, ao ser explorada por ameaças, permite a ocorrência de um incidente de segurança,
afetando negativamente um ou mais princípios da segurança da informação.
Tipos de vulnerabilidades:
Físicas
Salas do CPD mal planejadas, falta de extintores, vazamentos, instalações fora do padrão.
Naturais
Incêndios, enchentes, terremotos, tempestades, falta de energia, acúmulo de poeira, etc.
Hadware
Desgaste, má utilização, falha nos recurso tecnológicos, etc.
Humanas
Falta de treinamento, erros ou omissões, sabotagens, greve, vandalismo, roubo, etc.
Risco
Probabilidade de ameaças explorarem vulnerabilidades, provocando perdas de confidencialidade, integridade e disponibilidade, causando possivelmente, impactos nos
negócios.
• Analises de risco
Atividades
...