A SEGURANÇA DE INFORMAÇÕES
Trabalho Escolar: A SEGURANÇA DE INFORMAÇÕES. Pesquise 862.000+ trabalhos acadêmicosPor: KOVALSKI • 4/11/2014 • 442 Palavras (2 Páginas) • 237 Visualizações
A SEGURANÇA DE INFORMAÇÕES
O econômico de uma empresa é medido pelo conjunto de todos os ativos que formam o seu patrimônio, que deve ser dotado de medidas de segurança contra fatos e elementos que possam apresentar ameaças à sua integridade e posse, ou que diminuam o seu valor.
No cenário atual da Economia digital e globalizada, com o aumento da importância dos serviços em detrimento dos produtos, o valor dos ativos intangíveis,constituídos e representados pela informação e pelo conhecimento das empresas e dos indivíduos que as compõem,é significativamente superior, em relevância e valor os ativos tangíveis, financeiros e materiais.
Devido à crescente dependência e à importância das informações e suas tecnologias nas empresas, a segurança empresarial deve tratar com especial atenção a segurança das mesmas, efetuando a análise de riscos, vulnerabilidades e conseqüências envolvidos com sua perda parcial ou total.
Diferentemente dos outros ativos cujo valor é representado pela sua integridade e disponibilidade para a empresa, a informação tem grande parte de seu valor definida pela sua exclusividade. Medidas de segurança da informação deverão preservar a sua confidencialidade. A integridade da informação é assegurada pela garantia de sua precisão e abrangência, na dimensão lógica, bem como pela preservação dos meios.
A disponibilidade das informações é garantida péla confiabilidade e rapidez dos sistemas que as geram. A confidencialidade da informação deve ser afiançada pela restrição de acessos somente às pessoas autorizadas.
Além dos aspectos gerais a serem preservados há os atributos específicos de cada informação a serem analisados e preservados como confiabilidade, relevância e legalidade.
Ameaças à segurança de informações são agentes ou condições que causam incidentes que comprometem as informações e seus ativos. Os aspectos a serem considerados para determinação de prioridades de medidas de segurança e da solução são a gravidade ou severidade, urgência e tendência.As vulnerabilidades e fragilidades existentes devem ser eliminadas e as ameaças podem ser atenuadas com medidas que proporcionem prevenção, predição ou detecção e correção.
A informação é obtida mediante o ciclo estabelecido pelos seus usuários e seus sistemas mediante mecanismos e ações adequadas como manuseio, armazenamento, tratamento, transmissão e descarte.
A segurança da informação é responsabilidade de todos os profissionais e seu planejamento compreende o desenvolvimento de atividades que visem o diagnóstico situacional. A concretização das providências e ações previstas no Plano de Segurança, com o envolvimento e treinamento de pessoas, é caracterizada pela execução da segurança da informação com a instalação de barreiras físicas preconizadas.
O controle é efetuado com os registros de todos os eventos referentes à segurança estabelecendo-se auditoria analisando todos os aspectos abrangidos pelo plano, detectando-se ameaças de modo a aprimorar a segurança geral. Políticas de segurança devem abordar as dimensões físicas e ambientais, segurança lógica, de acessos e ocupacional.
...