<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>DEBATE: Segurança da Informação nas Empresas by Joana Favaretto</title>
      <link>https://padlet.com/joanafavaretto/informacao</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2024-06-28 16:48:46 UTC</pubDate>
      <lastBuildDate>2024-06-28 20:16:24 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>A Importância da Informação:</title>
         <author>erika_demarchi</author>
         <link>https://padlet.com/joanafavaretto/informacao/wish/3040970886</link>
         <description><![CDATA[<p><br></p><p><br></p><p>1. A informação se torna um dos maiores e mais importantes bens da empresa.</p><p><br></p><p>2. Nos últimos anos, a forma de organizar e controlar informações se atualiza constantemente.</p><p><br></p><p>3. Antigamente, as informações eram mantidas em papéis e guardadas em caixas ou pastas.</p><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2024-06-28 19:12:23 UTC</pubDate>
         <guid>https://padlet.com/joanafavaretto/informacao/wish/3040970886</guid>
      </item>
      <item>
         <title>Objetivos </title>
         <author>luis_strapazzon</author>
         <link>https://padlet.com/joanafavaretto/informacao/wish/3040972181</link>
         <description><![CDATA[<p><strong>Objetivo</strong></p><p>Apresenta a ideia central do artigo.</p><p><br></p><p><strong>Objetivos gerais</strong></p><p>Apresenta-se a importância da política de segurança das informações das empresas, por meio de boas práticas de segurança.</p><p>Envolve não somente profissionais da TI mas também dirigentes, colaboradoes e usuários.</p><p><br></p><p><strong>Objetivos específicos</strong></p><p>Realizar pesquisas ecoletar informações em fontes variadas.</p><p>Analisar e explicar o conteúdo referente.</p><p>Apresentar variados tipos de ataques e suas consequências, interpretando o funcionamento das falhas. </p>]]></description>
         <enclosure url="" />
         <pubDate>2024-06-28 19:16:34 UTC</pubDate>
         <guid>https://padlet.com/joanafavaretto/informacao/wish/3040972181</guid>
      </item>
      <item>
         <title>Politicas de segurança e informação </title>
         <author>franklin_pires</author>
         <link>https://padlet.com/joanafavaretto/informacao/wish/3040972343</link>
         <description><![CDATA[<p><strong>Resumo em tópicos:</strong></p><p>1. <strong>Importância da Implementação Estratégica:</strong></p><p>   - Políticas e normas devem estar alinhadas ao objetivo principal da organização.</p><p>   - Necessidade de uma implementação prática e execução eficaz.</p><p>2. <strong>Objetivo dos Regulamentos:</strong></p><p>   - Estruturar o uso da informação na organização para evitar mau uso.</p><p>3. <strong>Equilíbrio nas Políticas de Segurança:</strong></p><p>   - Políticas devem equilibrar aspectos humanos e técnicos (Marciano, 2006).</p><p>4. <strong>Aderência a Padrões de Segurança:</strong></p><p>   - Empresas buscam aderência a padrões internacionais e nacionais de segurança.</p><p>   - Alinhamento com processos organizacionais e clareza dos termos é essencial (Höne &amp; Eloff, 2002).</p><p>5. <strong>Responsabilidade pela Proteção da Informação:</strong></p><p>   - Proteção contra perdas, danos e mau uso é responsabilidade de todos na organização (Fontes, 2017).</p><p>6. <strong>Princípios da OCDE para Segurança da Informação:</strong></p><p>   - Princípios incluem vigilância, responsabilidade, participação, ética, democracia, avaliação de risco, implementação e gestão da segurança, e reavaliação.</p><p>7. <strong>Ações Pós-Implementação da Política:</strong></p><p>   - Necessidade de divulgação ampla e acesso coerente às políticas.</p><p>   - Processos para garantir atualização constante das políticas (Lima, 2018 apud Baloni, 2007).</p><p>8. <strong>Papéis e Responsabilidades dos Usuários:</strong></p><p>   - Conhecimento e responsabilidades dos usuários são essenciais após a divulgação das políticas.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-06-28 19:17:17 UTC</pubDate>
         <guid>https://padlet.com/joanafavaretto/informacao/wish/3040972343</guid>
      </item>
      <item>
         <title></title>
         <author>natanael_pedrosa</author>
         <link>https://padlet.com/joanafavaretto/informacao/wish/3040972489</link>
         <description><![CDATA[<p>•A informação é um ativo essencial que precisa ser protegida em todas as etapas, como processamento, armazenamento e transmissão. A classificação da informação é crucial para a alocação adequada de recursos de segurança e definição de níveis de armazenamento.</p><p><br></p><p>•Ela pode ser categorizada de várias formas, como secreta, reservada, corporativa e corporativa-legal, o que ajuda as organizações a entender melhor seus processos e identificar dados relevantes para os clientes. Portanto, políticas específicas são necessárias para garantir a segurança e a classificação eficaz da informação.</p><p><br></p><p>•O desenvolvimento abordará uma forma abrangente e objetiva os fundamentos teóricos da segurança da informação, leis, normas e sua importância nas organizações. Também explorará detalhadamente o processo de análise de riscos, incluindo as ameaças definidas, com o objetivo de instruir sobre como adquirir mecanismos para evitar ataques e minimizar impactos</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-06-28 19:17:49 UTC</pubDate>
         <guid>https://padlet.com/joanafavaretto/informacao/wish/3040972489</guid>
      </item>
      <item>
         <title>Introdução </title>
         <author>cristian_oliveira150</author>
         <link>https://padlet.com/joanafavaretto/informacao/wish/3040973827</link>
         <description><![CDATA[<p>Com o constante crescimento da tecnologia da informação, consequentemente, tem  </p><p>com ele um grande obstáculo, o aumento exponencial na quantidade de ataques e vazamentos  </p><p>de monopólios de dados, ocasionando altos prejuízos para as organizações; assim como  </p><p>desvantagens em relação aos concorrentes</p><p><br></p><p>Sabe-se que a informação é essencial no mundo atual, principalmente, nas empresas,  </p><p>pois essas utilizam da mesma para tomadas de decisões. À vista disso, torna-se essencial que  </p><p>cada organização possua uma política de segurança da informação, com regras, métodos e  </p><p>procedimentos bem definidos, com objetivo de proteger dados da empresa</p><p><br></p><p>Segurança da Informação é definida de diversas formas por variados autores. Para  </p><p>Ferreira, a Segurança da Informação, “Protege a informação de diversos tipos de  </p><p>ataques que surgem no ambiente organizacional, garante a continuidade dos negócios, reduz as  </p><p>perdas e maximiza o retorno dos investimentos e das oportunidades”.</p><p><br></p><p>Assim como é direito do cidadão ter acesso a informações públicas referentes ao  </p><p>governo, o mesmo também tem o direito de ter seus dados mantidos em segurança, quando  </p><p>fornecidos para uma empresa. A Lei que visa essa proteção é a Lei Geral de Proteção de Dados.</p><p><br></p><p>De acordo com Barbosa, devido a quarentena exigida pela COVID-19, as  </p><p>organizações necessitaram adaptar-se rapidamente a proteção de dados e segurança da  </p><p>informação. Sucedeu que adaptações fossem realizadas para que os trabalhos acontecessem  </p><p>remotamente, o que causou um arranjo pessoal nas empresas, além de dispositivos e  </p><p>equipamentos, causando aumento de ataques constantes.</p><p><br></p><p>Visando as informações supracitadas, o objetivo dessa pesquisa é apresentar a  </p><p>importância da política de segurança das informações nas empresas, por meio de boas práticas  </p><p>de segurança. Essas práticas envolvem não somente profissionais de Tecnologia da Informação  </p><p>(TI) especializados em segurança da informação, mas também dirigentes, colaboradores e  </p><p>usuários que se preocupam em proteger o patrimônio da organização.</p><p><br></p><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2024-06-28 19:22:54 UTC</pubDate>
         <guid>https://padlet.com/joanafavaretto/informacao/wish/3040973827</guid>
      </item>
      <item>
         <title>Justificativa </title>
         <author>luis_strapazzon</author>
         <link>https://padlet.com/joanafavaretto/informacao/wish/3040973928</link>
         <description><![CDATA[<p>A pesquisa recente realiza medidas protetivas para uma melhor compreensão da necessidade e informar os riscos que a falta dessas práticas podem provocar as organizações e aos usuários.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-06-28 19:23:19 UTC</pubDate>
         <guid>https://padlet.com/joanafavaretto/informacao/wish/3040973928</guid>
      </item>
      <item>
         <title>AMEAÇAS E ATAQUES E ANÁLISES DE RISCO</title>
         <author>bruno_enderle</author>
         <link>https://padlet.com/joanafavaretto/informacao/wish/3040975076</link>
         <description><![CDATA[<blockquote><p>4.4.2.  Galvão define ameaça como qualquer situação capaz de prejudicar uma empresa, seja de forma natural (fenômenos naturais) ou não. Essas ameaças podem afetar a confidencialidade, disponibilidade e integridade da informação. Existem ameaças passivas, que visam apenas acessar informações, e ameaças ativas, que provocam alterações nos dados. Se não forem tratadas, as ameaças podem resultar em ataques e prejuízos para a empresa.</p></blockquote><blockquote><p><br></p><p>4.4.3.   Um ataque corresponde a uma ameaça necessariamente não bem sucedida .</p><p>O ataque é o ato de tentar desviar </p><p>dos controles de segurança de um sistema de forma a quebrar os <a rel="noopener noreferrer nofollow" href="http://princ%C3%ADpios.De">princípios.De</a> maneira geral, </p><p>passa por quatro processos, reconhecimento – o invasor reconhece um potencial entrada no </p><p>sistema; análise - avalia a possibilidade de ataque e quais ferramentas para tal; adaptação - a </p><p>segurança está em risco e os dados no mesmo podem ser acessados remotamente; execução -</p><p>o invasor tem acesso a todas as informações que deseja, bem como alterar e deletar dados etc.</p></blockquote><blockquote><p> </p><p>4.4.4.   O processo começa com a definição do contexto, critérios e escopo. Em seguida, os riscos são identificados, estimados e avaliados. No fim dessa etapa, surge o primeiro ponto de decisão: se a avaliação do retorno for negativa, o processo deverá ser repetido até que os resultados sejam satisfatórios. A próxima etapa é o tratamento dos riscos, no qual eles podem ser reduzidos, evitados, transferidos ou reavaliados pela empresa. A fase de aceitação do risco consiste em aceitar e documentar os riscos identificados pela organização. A etapa de comunicação é um conjunto contínuo de atividades entre os stakeholders da organização. Na monitorização e revisão do risco, serão identificadas mudanças no contexto da organização para atualizar e melhorar a gestão do processo. A análise de risco é feita de forma quantitativa - definindo o impacto, a probabilidade e o nível de risco como "alto", "médio" e "baixo" - ou qualitativa, que proporciona estimativas numéricas. Dantas afirma que a análise qualitativa é geralmente usada quando não há disponibilidade de dados ou quando são limitados, realizada com base em valores de referência. A análise quantitativa é utilizada quando os dados são confiáveis e disponíveis, e sua análise é feita com base em valores absolutos. Riscos devem ser definidos e documentados. Assim, será possível diminuir os impactos na organização.</p></blockquote>]]></description>
         <enclosure url="" />
         <pubDate>2024-06-28 19:26:15 UTC</pubDate>
         <guid>https://padlet.com/joanafavaretto/informacao/wish/3040975076</guid>
      </item>
      <item>
         <title></title>
         <author>carolline_werner</author>
         <link>https://padlet.com/joanafavaretto/informacao/wish/3040975269</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet.com/carolline_werner/apresenta-o-de-slides-jhzmck31ojtfpnsg" />
         <pubDate>2024-06-28 19:26:50 UTC</pubDate>
         <guid>https://padlet.com/joanafavaretto/informacao/wish/3040975269</guid>
      </item>
      <item>
         <title>Conceitos e Objetivos da Segurança da Informação: </title>
         <author>erika_demarchi</author>
         <link>https://padlet.com/joanafavaretto/informacao/wish/3040976075</link>
         <description><![CDATA[<p><br></p><p>- A evolução tecnológica valorizou a informação nas empresas.</p><p>- Ramos (2008) define informação como todo patrimônio valioso armazenado nos recursos computacionais da empresa.</p><p>- A gestão da informação evoluiu de papéis para sistemas automatizados.</p><p>- A segurança da informação surgiu para melhorar:</p><p>- Organização</p><p>- Controle</p><p>- Planejamento</p><p>- Abrangendo a entrada, processamento, armazenamento e recuperação de dados.</p><p><br></p>]]></description>
         <pubDate>2024-06-28 19:29:27 UTC</pubDate>
         <guid>https://padlet.com/joanafavaretto/informacao/wish/3040976075</guid>
      </item>
      <item>
         <title></title>
         <author>joao_pereto</author>
         <link>https://padlet.com/joanafavaretto/informacao/wish/3040977254</link>
         <description><![CDATA[<p>                                     <strong><mark>Resumo</mark></strong></p><p>Citação Inicial: A análise de impactos identifica os recursos críticos do sistema, isto é, recursos que mais sofrerão impactos na ocorrência de uma quebra de segurança(Dias, 2000, p. 57).</p><p>  </p><p>Objetivo da Análise de Impactos:</p><p>  - Identificar e classificar os impactos conforme sua importância na organização.</p><p>  - Evitar os impactos.h</p><p><br></p><p>  - Recuperar informações de forma ágil, se necessário.</p><p><br></p><p>Aspectos dos Impactos:</p><p>  -Curto Prazo: Impactos que afetam a organização em um período breve.</p><p>  - Longo Prazo: Impactos que continuam a afetar a organização por um período prolongado.</p><p><br></p><p>   </p><p>                  <strong><mark>Escala do impacto </mark></strong></p><p><br></p><p>0: impacto irrelevante.</p><p><br></p><p>1: Efeito pouco significativo, sem afetar a maioria dos processos de negócios da instituição.</p><p><br></p><p>2: Sistema não disponível por um determinado período  de tempo, podendo causar perda de credibilidade junto aos clientes e perdas financeiras.</p><p><br></p><p>3: Perdas financeiras de maior vulto e perda de cliente para a ocorrência.</p><p><br></p><p>4: Efeito desastrosos, porém, sem comprometer a sobrevivência da instituição.</p><p><br></p><p>5: Efeitos desastrosos, comprometendo a sobrevivência  da instituição</p><p><br></p><p><br></p><p><br></p><p>                      <strong><mark>Estudo do caso </mark></strong></p><p><br></p><p>A Fundação Educacional de Fernandópolis (FEF), um grande polo universitário em São Paulo, utiliza uma matriz de relacionamento para classificar impactos, tipos de impactos e suas probabilidades. Essa ferramenta de gerenciamento identifica e dimensiona riscos, permitindo ações de controle (LFC, 2020). A FEF, que gera um grande volume de dados diariamente, deve calcular riscos considerando a probabilidade de ocorrência e os graus de impacto, conforme a tabela 4 dos autores.</p><p><br></p><p><br></p><p><br></p><p><br></p><p><br></p><p><br></p><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2024-06-28 19:33:58 UTC</pubDate>
         <guid>https://padlet.com/joanafavaretto/informacao/wish/3040977254</guid>
      </item>
      <item>
         <title>Vulnerabilidade </title>
         <author>victor_carminatti</author>
         <link>https://padlet.com/joanafavaretto/informacao/wish/3040987164</link>
         <description><![CDATA[<p>• O assunto fala que estamos muito dispersos  nos ambientes organizacionais (ambiente de trabalho), e os perigos da informação estão sujeitos a diversos eventos e potencialidades de perigos, as informações das pessoas estão muito vulneráveis a roubos.</p><p><br></p><p>•  A Vulnerabilidade é um dos pontos necessários para entender o conceito dos principais problemas.</p><p><br></p><p> • É dividida em 4 categorias: Vulnerabilidade, Ameaças, Ataques e Impactos</p><p><br></p><p>• Carvalho Torres afirmou que " A identificação dos vulnerabilidades permite calcular a probabilidade da realização das ameaças à empresas". </p><p><br></p><p>• Elas representam fraquezas ou falhas que, se exploradas por ameaças maliciosas, podem resultar no comprometimento da integridade, confidencialidade ou disponibilidade das informações.</p><p><br></p><p>• Marciano diz que "Isso representa um ponto potencial de falha, ou seja, um elemento relacionado à informação que é passivel  de ser explorado por uma ameaça.</p><p><br></p><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2024-06-28 20:11:44 UTC</pubDate>
         <guid>https://padlet.com/joanafavaretto/informacao/wish/3040987164</guid>
      </item>
   </channel>
</rss>
