<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança da Informação by José faustino</title>
      <link>https://padlet.com/Faustinow/13vw7salu1kml3ph</link>
      <description>Como a segurança e auditoria de sistemas funciona e como podemos trabalhar com ela em nosso cotidiano</description>
      <language>en-us</language>
      <pubDate>2022-05-18 03:53:18 UTC</pubDate>
      <lastBuildDate>2022-05-19 00:39:28 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f6a8.png</url>
      </image>
      <item>
         <title>A Lei geral de proteção➡ de dados pessoais (LGPD).</title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188789710</link>
         <description><![CDATA[<div><strong>A </strong><a href="http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709compilado.htm"><strong>Lei Geral de Proteção de Dados Pessoais (LGPD)</strong></a>, em seu art. 1º, dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 04:07:35 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188789710</guid>
      </item>
      <item>
         <title> Pilares que sustentam➡ todas as medidas tomadas para garantir a proteção dos dados baseados na LGPD.</title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188793725</link>
         <description><![CDATA[<div><strong>Confidencialidade</strong>: que os dados sejam acessados a quem estejam destinados.<br><br></div><div><strong>Integridade</strong> : que os dados não sejam corrompidos, perdidos, manipulados de forma a alterar seu conteúdo.<br><br></div><div><strong>Disponibilidade</strong>: que os dados disponíveis para acessa-los&nbsp; a qualquer momento porque seja autorizado.</div><div><br><strong>Autenticidade</strong> : que os dados sigam sempre sendo íntegros a sua criação e&nbsp; qualquer alteração sejam feitas apenas por intersessão das partes envolvidas.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 04:11:48 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188793725</guid>
      </item>
      <item>
         <title></title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188806044</link>
         <description><![CDATA[<div>A lei solicita que seja adotada➡ uma forma diferente de trabalhar com dados, então pontos como segurança, transparência e privacidade e proteção de dados pessoais se tornaram mais importantes.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 04:23:27 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188806044</guid>
      </item>
      <item>
         <title></title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188808348</link>
         <description><![CDATA[<div>Um dos pontos que tem➡ sidomais comentados ao falar sobre dados é o advento da LGPD, <a href="http://certifiquei.com.br/lgpd/">a Lei Geral de Proteção de Dados</a>, sancionada em agosto de 2018.</div><div>Essa nova lei terá efeito sobre todos os setores da economia para empresas de todos os tamanhos.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 04:25:35 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188808348</guid>
      </item>
      <item>
         <title></title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188811907</link>
         <description><![CDATA[<div>Agora, para as empresas que não respeitarem as diretrizes da lei, as multas podem chegar a valores de até R$50 milhões.</div><div>De tal forma, neste momento se tornou mais forte ainda a importância de garantir que todos os pontos colocados pela LGPD sejam garantidos.</div><div>E, para isso, todas as soluções de segurança devem estar em conformidade, a fim de garantir uma proteção completa dos dados de clientes.</div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 04:28:50 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188811907</guid>
      </item>
      <item>
         <title>➡</title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188813425</link>
         <description><![CDATA[<div>Essas medidas, além de serem&nbsp; requisitadas pela lei, servem justamente para evitar que os dados sejam roubados através de invasões de hackers ou extraviados por compartilhamentos realizados incorretamente ou até mesmo má fé de colaboradores internos das empresas.&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</div><div>Assim, é possível analisar que o principal desafio enfrentado por todas as empresas que trabalham com dados no momento é justamente garantir a proteção de todos eles.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 04:30:07 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188813425</guid>
      </item>
      <item>
         <title>Práticas que podem ser implementadas na área de TI </title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188842186</link>
         <description><![CDATA[<div><br></div><ol><li>manter os softwares e drives atualizados;</li><li>acompanhar tendências e evoluções na área de tecnologia;</li><li>tenha controle sobre o acesso que os colaboradores tem aos dados;</li><li>possua um bloqueio de sistema de saída, evitando que qualquer dado seja liberado sem que os funcionários de TI tenham ciência;</li><li>mantenha todos os processos e políticas de segurança alinhados;</li><li>faça treinamentos com a equipe de pessoas que trabalham na empresa para deixar todos a par das medidas de segurança;</li><li>&nbsp;invista em ferramentas para realizar o monitoramento na rede ou servidor aos quais os dados estão armazenados;</li><li>&nbsp;faça uso da criptografia de dados para impedir o acesso sem chaves privadas;</li><li>&nbsp;tenha parceria ou contato de empresas especializadas no ramo de segurança da informação;</li><li>&nbsp;possua planos de contingência a fim de saber como agir em situações que ofereçam riscos para os dados coletados;</li><li>E sempre realize um backup dos dados, sendo indicado principalmente em nuvem, para possuir uma alternativa em termos de recuperação de dado caso seja necessário devido algum incidente.</li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 04:54:45 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188842186</guid>
      </item>
      <item>
         <title>Auditoria de sistemas</title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188962611</link>
         <description><![CDATA[<div>Tem como objetivo analisar se as operações e processos de determinada organização estão em conformidade com as diretrizes pré-determinadas.<br><br></div><div>Ou seja, uma auditoria nada&nbsp;  mais é, do que um processo de verificação da estrutura da corporação, realizada por profissionais capacitados para tal.<br><br></div><div>Ela procura analisar e avaliar a eficácia dos processos, exercendo também uma função preventiva, a fim de determinar se esses são adequados e se cumprem com seus determinados objetivos ou estratégias.</div><div>Assim, por meio da auditoria é possível estabelecer mudanças que sejam necessárias para obtenção desses objetivos.<br><br></div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 06:30:02 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2188962611</guid>
      </item>
      <item>
         <title></title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190261321</link>
         <description><![CDATA[<div>Quando se trata da<strong> segurança e auditoria de sistemas</strong>, esse processo é focado nas operações da área de Tecnologia da Informação.<br><br></div><div>Ou seja, trata-se do processo de verificação de toda a estrutura computacional de uma organização.<br><br></div><div>Na <strong>auditoria de TI</strong>, verifica-se se as operações da área estão em conformidade com os objetivos propostos, como políticas institucionais e o que é definido em lei.</div><div>Dessa forma, é possível garantir a integridade dos dados manipulados, verificando <a href="https://www.certifiquei.com.br/seguranca-informacao/">aspectos de segurança</a> e qualidade.Auditoria de sistemas e a Organização Nacional de Padronização.<br><br></div><div>No entanto, uma auditoria não pode ser realizada de qualquer maneira. Para isso, existem organizações de normatização dedicadas ao estabelecimento de modelos de padronização de processos.<br><br></div><div>A ISO, por exemplo, sigla para Organização Internacional de Padronização, é um desses órgãos. Sua função é promover a normatização de produtos e serviços, a fim de conferir qualidade aos mesmos.<br><br></div><div>Trata-se de um de um órgão de reconhecimento mundial que já publicou mais de 22 mil padrões internacionais. Sua representante no Brasil é a ABNT, ou Associação Brasileira de Normas Técnicas.</div><div>Quando as organizações determinam estratégias para garantir qualidade e competitividade aos seus produtos e serviços, ou ainda quando é preciso estabelecer salvaguardas para o atendimento de requisitos técnicos, há a necessidade de implementar <a href="https://www.certifiquei.com.br/gestao-seguranca-informacao/">um sistema de gestão</a>.</div><div>Isso significa seguir as normas ISO. O processo de auditoria de gestão, por exemplo, tem como referência a norma ISO 19001:2018.<br><br></div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 23:06:34 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190261321</guid>
      </item>
      <item>
         <title>➡</title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190262897</link>
         <description><![CDATA[<div>Nessa norma são definidos os requisitos para a implementação de um programa de auditoria, papeis, responsabilidades e o escopo do programa de auditoria.</div><div>Porém, quando falamos especificamente da <strong>auditoria de sistema de informação</strong>, devemos observar outra norma, a ISO 27000:2018.</div><div>A ISO 27000 é composta por cerca de quarenta normas que versam sobre a tecnologia da informação, técnicas de segurança e sistemas de gestão.</div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 23:08:59 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190262897</guid>
      </item>
      <item>
         <title>Tipos de auditorias de sistemas</title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190264110</link>
         <description><![CDATA[<div>Uma organização pode passar por diferentes <strong>tipos de auditoria de sistemas</strong>, os principais são:</div><ol><li>Interna</li><li>Externa</li></ol><div><br>1.<strong>Auditoria interna<br></strong><br></div><div>A auditoria interna é um processo realizado pela própria organização para auditar seus sistemas e procedimentos.</div><div>Com isso, a empresa visa garantir que seus parâmetros estejam sendo seguidos devidamente e que os resultados esperados sejam atingidos.</div><div>Por meio dessa auditoria, a organização toma conhecimentos dos processos que não estão em conformidade com suas diretrizes e identifica oportunidades de melhorias.</div><div>No entanto, a auditoria interna não pode ser realizada por qualquer profissional. Para ser um auditor é preciso ter as competências necessárias, habilidades e experiências para executar sua função com êxito.</div><div>Para isso, o auditor interno deve ter conhecimento e ser treinado na ISO 19011, bem como no sistema ao qual será auditado.<br><br></div><div>Esse tipo de auditoria é de suma importância para organizações que desejam medir, de forma eficaz, seu desempenho em relação às normas e diretrizes a serem seguidas.<br><br></div><div>2.<strong>Auditoria externa</strong><br><br></div><div>A auditoria externa, como você já deve imaginar, é realizada por um auditor independente.</div><div>Por mais que a organização acredite que uma auditoria interna seja eficiente, a auditoria externa e especializada é fundamental para averiguar se os processos estão, de fato, adequados às normas e diretrizes pré-determinadas.</div><div>A importância de uma auditoria externa vem da independência em relação a empresa e, por isso, sua opinião não pode sofrer nenhum tipo de influência.</div><div>Esse tipo de auditoria pode ser contratada pela própria empresa ou pode ser um processo determinado pela leis relacionadas ao setor de atuação da empresa, tornando a auditoria externa obrigatória.</div><div>Nesse último caso, o auditor, normalmente, é um órgão regulador.</div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 23:10:51 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190264110</guid>
      </item>
      <item>
         <title>Importância da auditoria de sistemas</title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190267333</link>
         <description><![CDATA[<div>A realização constante de auditorias de sistemas dentro de uma organização é fundamental para a diminuição de falhas e fraudes que podem estar presentes nesses sistemas.</div><div>Desse modo, esse tipo de procedimento garante a segurança, integridade das informações e mais qualidade no tocante aos serviços de TI que a empresa realiza.</div><div>Verificar se os sistemas estão seguindo as diretrizes desejadas também aumenta a confiabilidade nesses processos.</div><div>Do mesmo modo, a auditoria também confere à organização mais transparência e verifica a necessidade de adoção de ferramentas e sistemas mais adequados, garantindo uma análise mais apurada dos riscos em TI.</div><div>Por fim, a auditoria também assegura que os sistemas estejam seguindo a legislação e outras diretrizes de qualidade, mitigando riscos com problemas legais.</div><div>Além disso, a auditoria externa, em especial, também garante à organização credibilidade quanto aos seus serviços, tanto perante clientes quanto fornecedores, por exemplo.</div><div>Portanto, a auditoria de sistemas contribui para uma constante melhoria na organização. Assim, podemos considerar como os <strong>fundamentos de auditoria de sistemas</strong>:</div><ul><li>Desempenho;</li><li>Segurança;</li><li>Privacidade;</li><li>Confiabilidade;</li><li>Integridade;</li><li>Disponibilidade;</li><li><a href="https://www.certifiquei.com.br/confidencialidade-integridade-disponibilidade">Confidencialidade;</a></li></ul><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 23:15:38 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190267333</guid>
      </item>
      <item>
         <title>Como pode ser aplicado➡ nas empresas e nosso cotidiano.</title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190268509</link>
         <description><![CDATA[<div><br></div><div>Como você já sabe, auditoria pode ser aplicada a uma organização de duas formas: interna e externa. Nos dois casos o responsável por realizar a auditoria é o auditor.</div><div>O auditor deve ter profundo conhecimento a respeito da área auditoria. Ou seja, no caso da auditoria de sistemas, o profissional deve ter algum tipo de formação em tecnologia, como segurança da informação, por exemplo.</div><div>Mas não apenas isso, para ser um auditor é preciso ser treinado para tal. No caso dos auditores internos, é comum que a própria organização tenha um departamento de treinamento.</div><div>Uma auditoria completa pode ser resumida em quatro passos básicos:</div><ol><li>Planejamento</li><li>Execução</li><li>Relatório de resultados</li><li>Plano de ação</li></ol><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 23:17:11 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190268509</guid>
      </item>
      <item>
         <title>Qual é a relação com a LGPD?</title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190270670</link>
         <description><![CDATA[<div><br></div><div>Nós já falamos nesse artigo que a criação e vigência cada vez mais próxima da Lei Geral de Proteção de Dados traz consigo uma oportunidade para que as empresas reavaliem a forma com que processam dados.</div><div>Isso significa a implementação cada vez maior de uma auditoria de sistemas nas organizações.</div><div>Isso porque a LGPD prevê uma série de requisitos a serem cumpridos por essas organizações, visando a regulamentação das práticas do uso de dados.</div><div>O objetivo da lei é proporcionar um cenário de segurança jurídica para proteger o direito à liberdade e privacidade dos usuários.</div><div>Junto com essas regras há, também, a determinação de sanções para as empresas que descumprirem a lei. O que obriga as empresas a adaptarem-se o mais rápido possível à nova legislação.</div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 23:20:04 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190270670</guid>
      </item>
      <item>
         <title></title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190291301</link>
         <description><![CDATA[<div>A auditoria de sistemas é, portanto, uma consequência às mudanças previstas para o cenário da segurança da informação.</div><div>Ou seja, uma empresa que conta com uma auditoria interna de sistemas está se resguardando de possíveis sanções legais.</div><div>Mas não é apenas isso. A LGPD prevê em seu art. 20 a possibilidade da realização de auditorias externas.</div><div>De acordo com a lei, a organização estará sujeita à realização de auditoria pela <a href="https://www.certifiquei.com.br/anpd">Autoridade Nacional de Proteção de Dados</a> (ANPD) quando não fornecer informações requeridas pelo titular, conforme descreve o parágrafo segundo do mesmo artigo:</div><div>“Em caso de não oferecimento de informações de que trata o § 1º deste artigo baseado na observância de segredo comercial e industrial, a autoridade nacional poderá realizar auditoria para verificação de aspectos discriminatórios em tratamento automatizado de dados pessoais.”.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-18 23:44:13 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190291301</guid>
      </item>
      <item>
         <title></title>
         <author>Faustinow</author>
         <link>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190315994</link>
         <description><![CDATA[<div>Mural sobre como a segurança e auditoria de sistemas funciona e como podemos trabalhar com ela em nosso cotidiano.<br><br>Disciplina: Segurança e Auditoria de Sistemas.<br>Tutora: vanice Dalto<br>Prof<sup>a</sup>&nbsp; : adriane Loper<br>Aluno : josé Faustino<br>Sup. em dev. web - Anhanguera.<br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-19 00:10:53 UTC</pubDate>
         <guid>https://padlet.com/Faustinow/13vw7salu1kml3ph/wish/2190315994</guid>
      </item>
   </channel>
</rss>
