<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança e Auditoria de Sistemas by Raimundo Silva</title>
      <link>https://padlet.com/meusdocumentoa912/9f81ntcgg0kldjpm</link>
      <description>Desenvolvido por José Raimundo</description>
      <language>en-us</language>
      <pubDate>2022-05-24 02:29:15 UTC</pubDate>
      <lastBuildDate>2022-05-24 02:35:47 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>A importância da Segurança da Informação</title>
         <author>meusdocumentoa912</author>
         <link>https://padlet.com/meusdocumentoa912/9f81ntcgg0kldjpm/wish/2196854607</link>
         <description><![CDATA[<div>A <strong>segurança da informação </strong>é crucial se uma empresa deseja proteger todos os dados da instituição, um fator indispensável para o exercício de qualquer atividade empresarial.<br><br>A segurança da informação se baseia em quatro pilares que sustentam todas as medidas tomadas para garantir a proteção dos dados, que são:</div><ul><li>confidencialidade;</li><li>autenticidade;</li><li>integridade; e</li><li>disponibilidade.</li></ul><div><br>Para entendermos a importância dos conceitos de confidencialidade, autenticidade, integridade e disponibilidade, traremos exemplos sobre cada um deles.</div><div>Um erro na confidencialidade, por exemplo, pode acabar deixando os dados de uma organização livres para que concorrentes possam acessá-los, sejam eles destinados para estratégias ou não.</div><div>Por outro lado, pode ocorrer um ataque nos servidores por parte de hackers, fazendo com que os dados de clientes armazenados sejam vazados ou roubados.</div><div>De toda forma, para ambos os casos a empresa terá prejuízos financeiros, uma vez que ela pode ser multada ou então perder novos clientes.</div><div>E, além disso, a imagem da instituição no mercado no qual ela trabalha será manchada por causa das falhas de segurança para com os clientes, sendo um ponto que atrapalha na obtenção de clientela.</div><div>Agora, quando falamos sobre autenticidade, mencionamos principalmente garantir que as informações preservadas sejam autênticas para evitar fraudes.</div><div>Um exemplo claro disso é o uso dos dados do cartão de crédito do cliente, fator que pode levar a clonagem e que eventualmente acaba sendo mostrado ao público que, por sua vez, perde a confiança.</div><div>Já a integridade está fortemente ligada à ferramentas e mecanismos de segurança, como os backups, a fim de garantir que os dados não sejam perdidos em caso de erros no sistema adotado pela empresa.</div><div>Por fim, quando falamos de disponibilidade, estamos falando justamente da possibilidade de acessar os dados a qualquer momento.</div><div>Ou seja, é necessário que todas as informações estejam disponíveis quando requisitadas, sendo este um fator que gera agilidade em processos.</div><div>Agora, caso uma empresa não preste atenção em todos estes pontos, o prejuízo virá sobre a instituição nas mais variadas áreas.</div>]]></description>
         <enclosure url="https://t.i.uol.com.br/tecnologia/2011/03/23/computador-seguranca-antivirus-virus-1300923881710_564x430.jpg" />
         <pubDate>2022-05-24 02:32:14 UTC</pubDate>
         <guid>https://padlet.com/meusdocumentoa912/9f81ntcgg0kldjpm/wish/2196854607</guid>
      </item>
      <item>
         <title>LGPD</title>
         <author>meusdocumentoa912</author>
         <link>https://padlet.com/meusdocumentoa912/9f81ntcgg0kldjpm/wish/2196855839</link>
         <description><![CDATA[<div>LGPD é a sigla para <a href="http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm">Lei Geral de Proteção de Dados Pessoais</a> (Lei n° 13.709/18) um instrumento jurídico que centraliza todas as normas sobre coleta, armazenamento, tratamento e processamento de dados pessoais, sejam eles digitais ou não.<br><br></div><div>A LGPD no Brasil estabelece normas mais rígidas em relação ao tratamento de dados pessoais por parte de empresas e órgãos públicos, bem como determina sanções administrativas em caso de descumprimento ou má fé.<br><br>A nova lei de proteção de dados é composta de 65 artigos ao todo.<br><br>A LGPD foi resultado de um movimento espontâneo da sociedade e de autoridades brasileiras, inspiradas por alguns acontecimentos e atualizações estrangeiras em relação ao tema, como a GDPR, a lei de proteção de dados pessoais europeia.<br><br></div><div>Quais acontecimentos? Especialmente situações identificadas como cibercrimes, como:<br><br></div><div>Em 2017, de acordo com <a href="https://veja.abril.com.br/economia/hackers-roubaram-us-22-bi-de-usuarios-brasileiros-em-2017/">matéria da Veja</a>, hackers roubaram mais de US$22 bilhões de usuários brasileiros.<br><br></div><div>As perdas não são necessariamente atreladas a crimes financeiros, mas, por exemplo, a problemas que fizeram as pessoas perderem tempo recuperando arquivos ou com a perda de dados sensíveis (como senhas, fotos, informações íntimas etc).<br><br></div><div>Em <a href="https://veja.abril.com.br/economia/brasil-perde-us-10-bilhoes-por-ano-com-cibercrime-diz-mcafee/">estudo da McAfee</a> publicado da revista Veja, identificou-se que empresas brasileiras perdiam cerca de US$10 bilhões ao ano por conta de cibercrimes. No mundo inteiro, a soma foi de US$608 bilhões.<br><br></div><div>Além disso, talvez o maior exemplo de ocorrência que assustou cidadãos e autoridades foi o sequestro de dados de mais de 57 milhões de contas da Uber em 2016.</div>]]></description>
         <enclosure url="https://www.jornalcontabil.com.br/wp-content/uploads/2019/06/lgpd-vanzolini.jpg" />
         <pubDate>2022-05-24 02:33:07 UTC</pubDate>
         <guid>https://padlet.com/meusdocumentoa912/9f81ntcgg0kldjpm/wish/2196855839</guid>
      </item>
      <item>
         <title>AUDITORIA E SEGURANÇA DA INFORMAÇÃO</title>
         <author>meusdocumentoa912</author>
         <link>https://padlet.com/meusdocumentoa912/9f81ntcgg0kldjpm/wish/2196857061</link>
         <description><![CDATA[<div>Uma auditoria de segurança da informação é uma avaliação técnica sistemática e mensurável de como a política de segurança da organização é empregada. É parte do processo contínuo de definição e manutenção de políticas de segurança eficazes. As auditorias de segurança fornecem uma maneira justa e mensurável de examinar o quão seguro um site realmente é. s resultados das violações de segurança foram devastadores para as organizações, tanto em termos financeiros quanto de reputação. Portanto, para evitar que isso aconteça, a segurança da infraestrutura da tecnologia da informação (TI) se tornou uma tarefa importante para as organizações manterem seus ativos online protegidos. A realização de auditorias de segurança de TI para redes e aplicativos em um ambiente de TI pode prevenir ou ajudar a reduzir as chances de ser alvo de cibercriminosos.<br>Pode-se empregar mais de um tipo de auditoria de segurança para alcançar os resultados desejados e cumprir os objetivos de negócios. Os auditores do SGSI devem verificar se as informações documentadas, conforme requeridas pelos critérios de auditoria e pertinentes ao escopo da auditoria, existem e estão em conformidade com os requisitos dos critérios de auditoria.</div>]]></description>
         <enclosure url="https://www.dtguardian.com.br/dtguardian/wp-content/uploads/2019/06/audting-1024x576.jpg" />
         <pubDate>2022-05-24 02:34:00 UTC</pubDate>
         <guid>https://padlet.com/meusdocumentoa912/9f81ntcgg0kldjpm/wish/2196857061</guid>
      </item>
      <item>
         <title>Auditoria de controle de hardware</title>
         <author>meusdocumentoa912</author>
         <link>https://padlet.com/meusdocumentoa912/9f81ntcgg0kldjpm/wish/2196858330</link>
         <description><![CDATA[<div>Objetiva implantar os procedimentos de segurança física sobre os equipamentos instalados em ambiente de informática de uma organização&nbsp;<br><br>Para desenvolver uma boa auditoria de controle de hardware é necessário e importante fazer o seguinte:<br>• Inventário de hardware;<br>• Padronização;<br>• Amenizar riscos de segurança no controle de hardware;&nbsp;<br>• Avaliar riscos de instalação de softwares piratas;&nbsp;<br>• Utilizar programas de levantamento de controles internos de hardware.</div>]]></description>
         <enclosure url="https://auditoriadesoftware.com/wp-content/uploads/2016/09/BigFix-Endpoint-Manager-secuestro-de-datos.jpg" />
         <pubDate>2022-05-24 02:34:57 UTC</pubDate>
         <guid>https://padlet.com/meusdocumentoa912/9f81ntcgg0kldjpm/wish/2196858330</guid>
      </item>
      <item>
         <title>Auditoria de Controle de Suporte Técnico</title>
         <author>meusdocumentoa912</author>
         <link>https://padlet.com/meusdocumentoa912/9f81ntcgg0kldjpm/wish/2196859482</link>
         <description><![CDATA[<div>A área de suporte técnico envolve aqueles que serão responsáveis pela implantação da tecnologia, e também menos importantes os usuários, que farão o uso dessa tecnologia. Aborda também a manutenção supervisão e treinamento dessa tecnologia. Existem muitas funções abrangendo a área de suporte técnico, as mais comuns são as funções rotineiras (rotinas diárias) como Atendimento help desk, socorro aos problemas de instalação de redes, monitoramento das ocorrências de problemas, treinamentos dos usuários dos softwares, revisão preventiva dos equipamentos e substituições dos equipamentos antigos. Existem também as funções esporádicas (funções atípicas) como segurança de informações, manutenções de sistemas operacionais, avaliação de software para fins de compra, dimensionamento de banco de dados (base ou local onde armazenara os dados da empresa), padronização dos recursos de tecnologia da informação, ativação de redes e instalação de softwares utilitários. A auditoria do controle de suporte técnico consiste em avaliar se as ferramentas tecnológicas estão sendo bem utilizadas ou destruindo o valor da empresa, ou seja, se esses recursos estão contribuindo para uma melhora ou piora no desempenho da mesma. A importância dessa auditoria é verificar se os resultados dos gastos em equipamentos de alta geração, softwares com versões atuais e equipes adequadamente treinadas se esses recursos não estiverem disponíveis quando necessário, cabe ao suporte manter esses recursos em perfeito funcionamento com o usuário.</div>]]></description>
         <enclosure url="https://www.inspell.com.br/imagens/suporte.jpg" />
         <pubDate>2022-05-24 02:35:47 UTC</pubDate>
         <guid>https://padlet.com/meusdocumentoa912/9f81ntcgg0kldjpm/wish/2196859482</guid>
      </item>
   </channel>
</rss>
