<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança e Auditoria de Sistemas  by Marcos Russillo</title>
      <link>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3</link>
      <description>Fórum de Segurança e Auditoria de Sistemas</description>
      <language>en-us</language>
      <pubDate>2022-05-23 20:23:09 UTC</pubDate>
      <lastBuildDate>2022-05-23 22:43:30 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>1. Um  dos principais benefícios da auditoria de sistemas é que ela pode ajudar a combater os riscos relacionados com a disponibilidade, integridade e confidencialidade dos processos e da infraestrutura de TI. Ela também pode melhorar a confiabilidade, a eficiência e a eficácia dos sistemas de TI, cobrindo uma ampla gama de ameaças pela identificação regular e avaliação das vulnerabilidades em uma organização.Portanto, uma vez que os riscos são avaliados, a auditoria fornece à equipe de TI uma visão clara das ações necessárias para eliminar, reduzir ou simplesmente aceitar esses riscos como parte do ambiente operacional. Então, se a sua empresa está enfrentando problemas em lidar com riscos potenciais, a auditoria de sistemas pode ser a solução perfeita para a sua organização.</title>
         <author>marcosrussillo19</author>
         <link>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196479473</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 20:32:11 UTC</pubDate>
         <guid>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196479473</guid>
      </item>
      <item>
         <title>2. Depois de avaliar os riscos mencionados acima, os pontos de controle da auditoria podem ser identificados e avaliados. Isso oferece às organizações a oportunidade de redesenhar ou reforçar os controles mal projetados ou ineficazes, levando assim a melhoria da segurança da informação.Normalmente, usa-se uma estrutura de governança de TI, conhecida por COBIT, como referência para as auditorias de sistemas, mas com o avanço rápido das tecnologias permite que as empresas adaptem essa estrutura para detectar ameaças internas e externas imediatamente, assumindo as medidas de controle automaticamente.</title>
         <author>marcosrussillo19</author>
         <link>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196480462</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 20:33:28 UTC</pubDate>
         <guid>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196480462</guid>
      </item>
      <item>
         <title>3. A auditoria de sistemas desempenha uma função fundamental para garantir que a empresa cumpra normas, regulamentos, conformidades e leis relacionados ao seu negócio. Os diagnósticos servirão para identificar e reforçar junto aos funcionários as melhores práticas.A equipe de TI, por sua vez, aprimora a governança de TI, através de uma forte compreensão dos controles, riscos e valores do ambiente tecnológico da organização.Então, se a sua empresa está enfrentando problemas para manter a sua infraestrutura de TI e de dados segura, talvez seja a hora de investir em um serviço de auditoria de sistemas ou, até mesmo, adotar um sistema adaptado de acordo com o negócio, as necessidades e as exigências da organização.</title>
         <author>marcosrussillo19</author>
         <link>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196481071</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 20:34:15 UTC</pubDate>
         <guid>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196481071</guid>
      </item>
      <item>
         <title>LGPD é a Lei nº 13.709/18 que estabelece as regras para o tratamento de dados pessoais, bem como impõe diretrizes para a proteção desses e penalidades em caso do seu não cumprimento. Seu objetivo principal é garantir transparência quanto ao uso dos dados de todos os brasileiros, em um intervalo temporal que abrange desde a coleta até o momento em que ele é eliminado. A LGPD estabelece ainda que não importa se a sede de umaorganização ou o centro de dados dela estão localizadas no Brasil ou no exterior: se há o processamento de conteúdos de pessoas, brasileiras ou não, que estão em território nacional, a LGPD deve ser cumprida.A Lei possui uma gama de informações que precisam ser esclarecidas. Abaixo apresentamos alguns dos principais atores da LGPD:</title>
         <author>marcosrussillo19</author>
         <link>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196493036</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 20:46:43 UTC</pubDate>
         <guid>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196493036</guid>
      </item>
      <item>
         <title>QUAIS OS REQUISITOS DA LGPD?</title>
         <author>marcosrussillo19</author>
         <link>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196494657</link>
         <description><![CDATA[<div>Finalidade:</div><div>Propósito legítimo, específico,<br>explícito e informados ao titular.&nbsp;<br><br></div><div>Adequação:</div><div>Compatibilidade do tratamento<br>com as finalidades informadas ao titular.&nbsp;<br><br></div><div>Necessidade:</div><div>Limitação do tratamento ao mínimo<br>necessário para a realização de suas finalidades.&nbsp;<br><br></div><div>Livre acesso:<br>Garantir aos titulares consulta facilitada e gratuita sobre a forma e duração do tratamento e integridade dos seus dados.<br><br></div><div>Qualidade dos dados:</div><div>Exatidão, clareza, relevância e atualização dos dados.&nbsp;</div><div>Transparência:<br><br></div><div>Garantir aos titulares informações claras, precisas<br>e facilmente acessíveis do tratamento de dados e seus agentes.&nbsp;<br><br></div><div>Segurança:</div><div>&nbsp;Utilização de medidas técnicas e<br>administrativas aptas a proteger os dados pessoais&nbsp;<br><br></div><div>Prevenção:</div><div>&nbsp;Adoção de medidas para prevenir a ocorrência de<br>danos em virtude do tratamento de dados pessoais&nbsp;</div><div>Não discriminação:<br><br></div><div>&nbsp;Impossibilidade de realização do tratamento<br>para fins discriminatórios ilícitos ou abusivos&nbsp;<br><br></div><div>Responsabilização e prestação de contas:</div><div>&nbsp;Demonstração, pelo agente, de medidas eficazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais.&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 20:48:35 UTC</pubDate>
         <guid>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196494657</guid>
      </item>
      <item>
         <title>A ISO 27000 é composta por cerca de quarenta normas que versam sobre a tecnologia da informação, técnicas de segurança e sistemas de gestão.Quais são os tipos de auditoria de sistemas?</title>
         <author>marcosrussillo19</author>
         <link>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196569505</link>
         <description><![CDATA[<div>Uma organização pode passar por diferentes tipos de auditoria de sistemas, os principais são:&nbsp; &nbsp;&nbsp;<br>Interna&nbsp; &nbsp;&nbsp;<br>Externa<br><br>Auditoria interna<br><br></div><div>A auditoria interna é um processo realizado pela própria organização para auditar seus sistemas e procedimentos.</div><div>Com isso, a empresa visa garantir que seus parâmetros estejam sendo seguidos devidamente e que os resultados esperados sejam atingidos.</div><div>Por meio dessa auditoria, a organização toma conhecimentos dos processos que não estão em conformidade com suas diretrizes e identifica oportunidades de melhorias.<br><br>A auditoria interna não pode ser realizada por qualquer profissional. Para ser um auditor é preciso ter as competências necessárias, habilidades e experiências para executar sua função com êxito.</div><div>Para isso, o auditor interno deve ter conhecimento e ser treinado na ISO 19011, bem como no sistema ao qual será auditado.</div><div>Esse tipo de auditoria é de suma importância para organizações que desejam medir, de forma eficaz, seu desempenho em relação às normas e diretrizes a serem seguidas.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 22:29:34 UTC</pubDate>
         <guid>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196569505</guid>
      </item>
      <item>
         <title>Auditoria externa</title>
         <author>marcosrussillo19</author>
         <link>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196569803</link>
         <description><![CDATA[<div>A auditoria externa, como você já deve imaginar, é realizada por um auditor independente.Por mais que a organização acredite que uma auditoria interna seja eficiente, a auditoria externa e especializada é fundamental para averiguar se os processos estão, de fato, adequados às normas e diretrizes pré-determinadas.A importância de uma auditoria externa vem da independência em relação a empresa e, por isso, sua opinião não pode sofrer nenhum tipo de influência.Esse tipo de auditoria pode ser contratada pela própria empresa ou pode ser um processo determinado pela leis relacionadas ao setor de atuação da empresa, tornando a auditoria externa&nbsp; obrigatória.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 22:30:05 UTC</pubDate>
         <guid>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196569803</guid>
      </item>
      <item>
         <title></title>
         <author>marcosrussillo19</author>
         <link>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196577157</link>
         <description><![CDATA[<div>A auditoria de TI possui quatro etapas básicas: o planejamento, a execução, o relatório com resultados e o plano de ação. Em outras palavras, ela se desenvolve encontrando as possíveis falhas e transformando-as em melhorias e correções.&nbsp;<br><br>O auditor estabelece objetivos de controle metas que a empresa busca em seu sistema de informação, de acordo com suas necessidades, seu tamanho e seus colaboradores , para que possa mostrar quando algo ou alguém estiver fora destes critérios.&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 22:42:00 UTC</pubDate>
         <guid>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196577157</guid>
      </item>
      <item>
         <title></title>
         <author>marcosrussillo19</author>
         <link>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196577913</link>
         <description><![CDATA[<div>1 CONFIDENCIALIDADE: é a garantia que os dados acessados são autorizados através de uma identificação e autorização tanto a parte escrita como a falada.<br><br></div><div>2) INTEGRIDADE: garantir que os dados não foram modificados durante seu envio, que o indivíduo que receber a informação quer a escrita ou falada tem que estar com integridade absoluta.<br><br></div><div>3) DISPONIBILIDADE: toda a estrutura física e de dados ter seu acesso disponível como, transito de informação e armazenamento,&nbsp; backup dos dados&nbsp; para eventuais situações.&nbsp;<br><br></div><div>4) AUTENTICIDADE: garantir&nbsp; que as informações e seu usuário é autentico.&nbsp;<br><br></div><div>5) NÃO REPÚDIO: é a garantia de que a pessoa não consiga negar seus atos ou documentos de sua autoria perante a lei, só pode garantir o não repudio quando for identificado a pessoa que enviou a mensagem e que a mesma não sofreu alteração.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 22:43:16 UTC</pubDate>
         <guid>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196577913</guid>
      </item>
      <item>
         <title>A ISO 27000 é composta por cerca de quarenta normas que versam sobre a tecnologia da informação, técnicas de segurança e sistemas de gestão.</title>
         <author>marcosrussillo19</author>
         <link>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196578063</link>
         <description><![CDATA[<div>Uma organização pode passar por diferentes <strong>tipos de auditoria de sistemas</strong>, os principais são:</div><ol><li>Interna</li><li>Externa</li></ol><div><br></div><div>Auditoria interna</div><div>A auditoria interna é um processo realizado pela própria organização para auditar seus sistemas e procedimentos.</div><div>Com isso, a empresa visa garantir que seus parâmetros estejam sendo seguidos devidamente e que os resultados esperados sejam atingidos.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 22:43:30 UTC</pubDate>
         <guid>https://padlet.com/marcosrussillo19/4yly4r3hllxhr5w3/wish/2196578063</guid>
      </item>
   </channel>
</rss>
