<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Meu padlet refinado by jacinto figueiredo</title>
      <link>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk</link>
      <description>Criado com um rápido sorriso</description>
      <language>en-us</language>
      <pubDate>2022-05-22 23:44:53 UTC</pubDate>
      <lastBuildDate>2022-05-23 00:26:24 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f600.png</url>
      </image>
      <item>
         <title>segurança da informação</title>
         <author>figueiredojacinto62</author>
         <link>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk/wish/2194873558</link>
         <description><![CDATA[<div>A Internet é um dos principais pontos por onde a informação é distribuída na forma de bits e bytes. Notícias, opiniões, tutoriais e produtos, tudo isso é espalhado na Web em uma velocidade nunca vista em outro meio de comunicação. Justamente por isso, com tantos dados disponíveis a apenas um clique, a segurança da informação é mais que necessária. Afinal de contas, espalhar informações sigilosas, falsas ou que simplesmente não deveriam ser publicadas por expor alguém, é uma prática que deve ser evitada e traz consequências. Mas afinal, o que é Segurança da Informação e como funciona?<br><br></div><div><br><br></div><div><br>SEGURANÇA DA INFORMAÇÃO</div><h1>O que é Segurança da Informação e qual sua importância?</h1><div><br><br></div>]]></description>
         <enclosure url="https://suporte24x7.com.br/wp-content/uploads/2019/07/politica-de-seguran%C3%A7a-da-informa%C3%A7%C3%A3o-psi.png" />
         <pubDate>2022-05-22 23:35:30 UTC</pubDate>
         <guid>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk/wish/2194873558</guid>
      </item>
      <item>
         <title></title>
         <author>figueiredojacinto62</author>
         <link>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk/wish/2194878599</link>
         <description><![CDATA[<div>segurança de informação e um termo usado para defesa de dados, e boa praticas. assim, evitando roubos de dados ,e informação , e também&nbsp; dados de outras pessoas .<br><br></div><blockquote><strong>e nas parte empresarial também tem sua suma importância </strong></blockquote><div><br>A segurança da informação é uma grande aliada de empresas, pois é responsável por evitar que qualquer pessoa distribua, de forma indevida, dados sobre vendas, margem de lucro, concorrentes, entre outras. Em um mundo no qual diversas tarefas são realizadas ao mesmo tempo e e-mails confidenciais podem ser enviados em apenas um clique, é fundamental que exista proteção para eventuais erros.</div>]]></description>
         <enclosure url="https://agora.resposta.net/wp-content/uploads/2020/06/76171140.cms.jpeg" />
         <pubDate>2022-05-22 23:43:54 UTC</pubDate>
         <guid>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk/wish/2194878599</guid>
      </item>
      <item>
         <title></title>
         <author>figueiredojacinto62</author>
         <link>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk/wish/2194887618</link>
         <description><![CDATA[<div>por negligencia, ou ,por muitas vezes por falha no sistema acontecer uma vazamento dedados, assim ocasionando  em prejuízo muito grande, e ,que poder ser irreversível&nbsp; por isso, a segurança&nbsp; da informação, e muito importante&nbsp;<br>que aja profissional nessa área, para assim nos proteger desse ataque, e também proteger nosso dados que caia nas mão errada .&nbsp;</div>]]></description>
         <enclosure url="https://cybernews.com/wp-content/uploads/2020/01/internet-global-surveillance-system1.png" />
         <pubDate>2022-05-22 23:57:04 UTC</pubDate>
         <guid>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk/wish/2194887618</guid>
      </item>
      <item>
         <title>condutas a ser tomada para não se hackeado </title>
         <author>figueiredojacinto62</author>
         <link>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk/wish/2194898901</link>
         <description><![CDATA[<div><strong><br>1 </strong><em>Crie senhas complexas<br>cada vez mas completo for sua senha mas dificuldade terá pra ter acesso </em><strong><br><br>2 </strong><em>Use uma senha única para cada conta.<br>assim evitando que quando for hackeado em uma conta não terar acesso as demais <br><br>3 </em><strong>Use um gerenciador de senhas.<br><br>4 Nunca passe suas senhas para os outros<br>Mude suas senhas com frequência.<br>nunca confie suas senhas as pessoas&nbsp;<br>isso pode causa uma grande dor de cabeça no futuro<br><br>5 Use a autenticação de dois fatores.<br>sempre use pra ter uma segurança a mais<br><br>6 Evite usar a resposta correta para as perguntas de segurança.<br>assim dificultando&nbsp; a ser recuperada dessa forma por qualquer pessoa<br><br>7 Verifique se está em uma página oficial antes de digitar suas senhas<br>existe muita pagina fake hoje de pessoas que estão querendo rabar suas senhas e dados sempre fica a tentos a isso&nbsp;<br><br>8 Verifique se está em uma página oficial antes de digitar suas senhas<br></strong><br></div>]]></description>
         <enclosure url="https://thumbs.dreamstime.com/b/corte-an%C3%B4nimo-com-um-ataque-do-cyber-e-obten%C3%A7%C3%A3o-da-senha-o-101903456.jpg" />
         <pubDate>2022-05-23 00:12:26 UTC</pubDate>
         <guid>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk/wish/2194898901</guid>
      </item>
      <item>
         <title>isso 27001 muito importante </title>
         <author>figueiredojacinto62</author>
         <link>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk/wish/2194901210</link>
         <description><![CDATA[<div><strong><br>Como a norma ISO 27001 é aplicada?<br></strong><br></div><div>O método primário da ISO 27001 é basicamente descobrir os riscos e resolve-los de forma sistemática. Isso garante a confidencialidade, integridade e disponibilidade da informação da empresa a partir de um diagnóstico de riscos e definindo os métodos de proteção adequados para preveni-los, baseado em mitigação ou tratamento de riscos.<br><br></div><div>O foco desta norma não é passar uma série de recomendações que devem ser seguidas em todos os casos e sim se adequar as necessidades e realidade de cada organização.<br><br></div><div>O cerne da norma não é ser um passo a passo de mudanças e sim fornecer estrutura para que seja possível entender o tipo de abordagem mais adequado a determinada realidade.<br><br></div><div>Pense da seguinte forma: a norma não vai te recomendar a frequência com qual seu backup completo deve ser feito, mas vai te dar conhecimento para decidir a frequência e o tipo de backup a ser feito.<br><br></div><div>Tudo a partir de uma visão sistemática que permitirá que gestores possam prever possíveis falhas da segurança da informação no ambiente.<br><br></div><div><strong><br>Qual a vantagem de uma empresa ser certificada pela norma ISO 27001?<br></strong><br></div><div>Uma empresa certificada mostra que se preocupa e oferece o melhor em segurança da informação, o que significa que seus clientes e fornecedores podem confiar suas informações a ela.<br><br></div><div>Nos últimos anos vimos diversos grandes mercados criando legislações de proteção de dados, o que implica que as empresas que atuam nesse segmento devem se adaptar o quanto antes.<br><br></div><div>Mas a ideia principal, é que: não basta que uma empresa mantenha uma segurança forte, se as empresas e suas soluções não mantiverem um alto nível de proteção em seus sistemas de armazenamento. A certificação puxa toda a cadeia de fornecimento.<br><br></div><div>Por isso, qualquer empresa que deseje manter-se competitiva no mercado deve dar atenção a essa norma e atualizar seus métodos de segurança da informação.<br><br></div><div><strong><br>Implementação da norma ISO 27001<br></strong><br></div><div>A implementação da norma ISO 27001 é feita com base em etapas que são divididas da seguinte forma:<br><br></div><ul><li><strong>Obter apoio dos administradores</strong></li></ul><div>Se a direção da empresa não levar a implementação a sério, a efetividade da norma estará comprometida. Pense que, mesmo que um gestor de TI defina uma política de privacidade sobre os documentos, essa política não será seguida em todos os setores sem uma ordem da direção.<br><br></div><ul><li><strong>Gerenciar como um projeto</strong></li></ul><div>Por ser uma atividade complexa, que envolve diferentes setores e atividades, além de poder durar por meses, tudo que será feito deve ser definido com muita clareza, seguindo uma divisão de tarefas com critérios de quem fará o quê e com prazos definidos.<br><br></div><ul><li><strong>SGSI (sistema de gestão de segurança da informação)</strong></li></ul><div>Nessa etapa é onde podemos ver as políticas de segurança da informação tomando forma, já que aqui são estabelecidos os objetivos e procedimentos para a gestão de segurança da informação. Aqui, podemos dividir os requisitos da norma ISO 27001 em:<br><br></div><ul><li>Definir a quais processos e setores o sistema de gestão de segurança da informação (SGSI) se aplica.</li><li>Quais serão suas diretrizes e seus critérios ao avaliar os riscos e implementar controles.</li><li>Qual será o método adotado na organização para identificar, analisar, avaliar e tratar os riscos.</li><li>Declaração por parte da empresa sobre quais medidas foram consideradas mais adequadas para lidar com segurança da informação<br>.</li><li>Como serão aplicados os controles e com quais objetivos.</li></ul><div><br>Descrever a política do SGSI<br><br></div><div>Aqui a ISO 27001 define que a Política do Sistema de Gerenciamento de Segurança da Informação seja tratado como o documento de maior nível e contenha em si: orientações sobre como estabelecer objetivos, considerando os requisitos ao alinhar-se com o gerenciamento de risco e definir um sistema com critérios de avaliação dos riscos.<br><br></div><div>Essa política deve ser curta, no máximo duas páginas.<br><br></div><div>Políticas mais detalhadas devem ser definidas com foco em uso operacional de setores específicos como: classificação, uso aceitável de informações, backup, etc.<br><br></div><div>Essas em geral são mais longas e detalhadas.<br><br></div><div>As demandas também incluem:<br><br></div><ul><li><strong>Métodos para avaliar os riscos</strong></li></ul><div>Essa é sem dúvida a parte mais trabalhosa do processo, pois é aqui onde se criam as regras para identificar vulnerabilidades, suas consequências, chances de ocorrerem e o nível de risco aceitável.<br><br></div><div>É necessário atenção ao preparar a avaliação de riscos, pois uma metodologia mal feita pode inutilizar todo o processo.<br><br></div><ul><li><strong>Avaliar os riscos e tratamentos de risco</strong></li></ul><div>Após definir os métodos é hora de aplicá-los, e esse ponto pode demorar meses para grandes empresas.<br><br></div><div>Também é neste ponto que será criado um relatório da avaliação de risco que registre todos os passos desse processo.<br><br></div><ul><li><strong>Aplicabilidade</strong></li></ul><div>Após terminar a avaliação e o tratamento de risco, você estará ciente de quais dos controles da norma ISO 27001 você deverá dispor.<br><br></div><div>Aqui serão listados os controles e definidos quais são os que mais se aplicam na sua organização, quais não se aplicam e justificativa dessas decisões.<br><br></div><div>Além disso também é necessária uma descrição de como serão replicados os controles.<br><br></div><ul><li><strong>Plano de tratamento de riscos</strong></li></ul><div>Esse é basicamente um documento onde serão descritos os planos para implementar os controles, com o objetivo de coordenar os próximos passos.<br><br></div><ul><li><strong>Eficiência dos controles</strong></li></ul><div>Agora é a hora de definir como serão feitas as métricas de alcance dos objetivos que definiu, tanto para o SGSI, quanto para os controles considerados necessários a sua organização.<br><br></div>]]></description>
         <enclosure url="https://0701.static.prezi.com/preview/v2/c2dkgadfma7axs3omhfzbv27q36jc3sachvcdoaizecfr3dnitcq_3_0.png" />
         <pubDate>2022-05-23 00:15:19 UTC</pubDate>
         <guid>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk/wish/2194901210</guid>
      </item>
      <item>
         <title>Obtendo a certificação</title>
         <author>figueiredojacinto62</author>
         <link>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk/wish/2194903744</link>
         <description><![CDATA[<div>Para se obter a certificação como organização é necessária uma auditoria baseada em duas etapas:<br><br></div><div>1. Na primeira etapa serão analisadas as documentações criadas<br><br></div><div>2. Na segunda etapa é onde verificam as atividades de forma prática e sua adequação a documentação e norma ISO 27001.<br><br></div><div>Após isso, não basta apenas pegar o certificado, pois existem visitas de supervisão durante os período da sua validade, que equivale três anos.<br><br></div>]]></description>
         <enclosure url="https://st.depositphotos.com/1023799/3718/v/950/depositphotos_37185541-stock-illustration-iso-27001-certified-golden-label.jpg" />
         <pubDate>2022-05-23 00:17:53 UTC</pubDate>
         <guid>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk/wish/2194903744</guid>
      </item>
      <item>
         <title>Como tornar o trabalho remoto mais seguro?</title>
         <author>figueiredojacinto62</author>
         <link>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk/wish/2194907715</link>
         <description><![CDATA[<div>Existem diversas camadas de proteção que possibilitam um trabalho remoto mais seguro. Pensando nisso, preparamos um guia com as principais camadas que podem facilitar empresa e colaboradores neste processo.<br><br>precisa de um profissional na segurança da informação e de  orçamento e também quanto vc estará desporto a gasta</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 00:21:19 UTC</pubDate>
         <guid>https://padlet.com/figueiredojacinto62/71eme7aienrec3hk/wish/2194907715</guid>
      </item>
   </channel>
</rss>
