<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Fórum de Segurança e Auditoria de Sistemas by αη∂яєι мσяαιѕ●•ツ</title>
      <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66</link>
      <description>Como podemos trabalhar com ela em nosso cotidiano</description>
      <language>en-us</language>
      <pubDate>2021-11-12 01:34:11 UTC</pubDate>
      <lastBuildDate>2025-11-21 11:50:09 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Auditoria e Segurança de Sistemas</title>
         <author>andreimorais</author>
         <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885500362</link>
         <description><![CDATA[<div>A auditoria é uma análise sistematizada de todo processo realizado em uma empresa. Essa prática tem por objetivo verificar o cumprimento do planejamento estabelecido pela empresa, e se estão em conformidade com os requisitos da ou das normas ISO.<br><br>Resumindo é uma processo que valida se sistemas estão de acordo normas de segurança. Ou seja, uma auditoria revisa ou valida se tudo que foi implantado está no padrão de segurança e padronizado com melhores prática.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1431785420/14bf9db90bd60409e2bff6bded48e096/0_ql2SEfh5Gg_avDRe.jpg" />
         <pubDate>2021-11-12 01:36:21 UTC</pubDate>
         <guid>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885500362</guid>
      </item>
      <item>
         <title>Auditoria e Segurança de Sistemas</title>
         <author>andreimorais</author>
         <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885500619</link>
         <description><![CDATA[<div>A auditoria é uma análise sistematizada de todo processo realizado em uma empresa. Essa prática tem por objetivo verificar o cumprimento do planejamento estabelecido pela empresa, e se estão em conformidade com os requisitos da ou das normas ISO.<br><br>Resumindo é uma processo que valida se sistemas estão de acordo normas de segurança. Ou seja, uma auditoria revisa ou valida se tudo que foi implantado está no padrão de segurança e padronizado com melhores prática.<br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1442730847/eb52018dfdb8128fd9c34a4e9cdf15f2/0_ql2SEfh5Gg_avDRe.jpg" />
         <pubDate>2021-11-12 01:36:28 UTC</pubDate>
         <guid>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885500619</guid>
      </item>
      <item>
         <title>O que é e como acontece uma Auditoria em Segurança da Informação? Uma Auditoria em Segurança da Informação é uma avaliação sistemática da segurança do sistema de informação de uma empresa. Basicamente, ela busca medir o quanto o sistema está em conformidade com um conjunto de critérios estabelecidos. Ou, ainda, podemos dizer que a Auditoria em Segurança da Informação conduz uma avaliação com o objetivo de garantir que processos e infraestrutura estejam atualizados. Durante o processo de auditoria, auditores realizam entrevistas pessoais, varredura de vulnerabilidades, análise de configurações do sistema operacional, análises de compartilhamentos de rede e análise de dados históricos. A preocupação está em como as políticas de segurança estão sendo aplicadas.</title>
         <author>andreimorais</author>
         <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885500759</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2021-11-12 01:36:32 UTC</pubDate>
         <guid>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885500759</guid>
      </item>
      <item>
         <title>Auditoria de Sistemas de Gestão da Segurança da Informação</title>
         <author>andreimorais</author>
         <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885501214</link>
         <description><![CDATA[<div>S<em>istema de gestão da segurança da informação (SGSI), envolve a gestão corporativa voltada para a segurança da informação, inclui toda a abordagem organizacional usada para proteger a informação empresarial e seus critérios de;&nbsp;<br><br>*Confidencialidade&nbsp;<br>*Integridade<br>*Disponibilidade&nbsp;<br><br>O SGSI inclui estratégias, planos, políticas, medidas, controles, e diversos instrumentos usados para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar a segurança da informação. Não adianta apenas avaliar se as políticas e os procedimentos de segurança da informação são adequados o suficiente para garantir que os ativos de informações organizacionais estejam bem protegidos. As políticas podem não ser adequadas ou a conformidade com as políticas pode não ser adequada. Para uma garantia de que eles são eficazes em alcançar seus objetivos, uma revisão deve ser realizada. Uma auditoria de segurança da informação é uma avaliação técnica sistemática e mensurável de como a política de segurança da organização é empregada. É parte do processo contínuo de definição e manutenção de políticas de segurança eficazes. As auditorias de segurança fornecem uma maneira justa e mensurável de examinar o quão seguro um site realmente é.&nbsp;</em></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1381839003/3bd67c772697cfd1fd5ed1c58e7217a8/04_seguranca_da_informacao.jpg" />
         <pubDate>2021-11-12 01:36:45 UTC</pubDate>
         <guid>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885501214</guid>
      </item>
      <item>
         <title> A segurança da informação é crucial se uma empresa deseja proteger todos os dados da instituição, um fator indispensável para o exercício de qualquer atividade empresarial, é uma grande aliada de empresas, pois é responsável por evitar que qualquer pessoa distribua, de forma indevida, dados sobre vendas, margem de lucro, concorrentes, entre outras. Em um mundo no qual diversas tarefas são realizadas ao mesmo tempo e e-mails confidenciais podem ser enviados em apenas um clique, é fundamental que exista proteção para eventuais erros.A importância de se adequar à LGPDAntes de tudo, é importante entender que o descumprimento das normas que a LGPD impõe pode gerar consequências para a empresa.  Dependendo da infração, a multa pode chegar a até R$ 50 milhões. Além disso, as novas regras podem ajudar a tornar os dados da companhia mais seguros. Isso porque o reforço da segurança no tratamento de dados, além de prevenir vazamentos de dados estratégicos, evita ataques de pessoas mal-intencionadas. A LGPD é a lei nº 13.709, aprovada em agosto de 2018 e com vigência a partir de agosto de 2020. Para entender a importância do assunto, é necessário saber que a nova lei quer criar um cenário de segurança jurídica, com a padronização de normas e práticas, para promover a proteção, de forma igualitária e dentro do país e no mundo, aos dados pessoais de todo cidadão que esteja no Brasil. E, para que não haja confusão, a lei traz logo de cara o que são dados pessoais, define que há alguns desses dados sujeitos a cuidados ainda mais específicos, como os sensíveis e os sobre crianças e adolescentes, e que dados tratados tanto nos meios físicos como nos digitais estão sujeitos à regulação..</title>
         <author>andreimorais</author>
         <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885501468</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2021-11-12 01:36:52 UTC</pubDate>
         <guid>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885501468</guid>
      </item>
      <item>
         <title>Qual a necessidade em aplicar a seurança da informação</title>
         <author>andreimorais</author>
         <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885501624</link>
         <description><![CDATA[<div>A segurança da informação é fundamental, para qualquer empresa, e podemos ir além, até mesmo uma pessoa, pois ela não é apenas um conceito, e sim uma ferramenta crucial para para a proteção dos dados. No âmbito empresarial a segurança da informação é um conjunto de boas práticas&nbsp; que tem por finalidade protejer um agrupamento de dados e informações, pertencente a determinada organização que visa a segurança e a proteção&nbsp; contra invasores ou vazamento de dados, essas medidas podem ser aplicadas em qualquer organização, e se baseia em 4 pilares fundamentais:&nbsp;<br>Confidencialidade.<br>Autenticidade.<br>Integridade.<br>Disponibilidade.<br><br>Confidencialidade:<br>Um erro de confidencialidade pode deixar os dados da organização em proteção e livres para que conconrrentes possam acessa-los. Ou ataques nos servidores que permitam o vazamento de dados ou roubo das informações.<br><br>Autenticidade:<br>Visa garantir que as informações preservadas sejam autênticas para evitar fraudes.<br><br>Integridade:<br>fortemente ligada à ferramentas e mecanismos de segurança, como os backups.<br><br>Disponibilidade:<br>possibilidade de acessar os dados a qualquer momento.<br><br><br></div>]]></description>
         <enclosure url="https://virtx.com.br/wp-content/uploads/2014/12/security.jpg" />
         <pubDate>2021-11-12 01:36:56 UTC</pubDate>
         <guid>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885501624</guid>
      </item>
      <item>
         <title>Auditoria de Sistemas de Gestão da Segurança da Informação</title>
         <author>andreimorais</author>
         <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885503692</link>
         <description><![CDATA[<div>S<em>istema de gestão da segurança da informação (SGSI), envolve a gestão corporativa voltada para a segurança da informação, inclui toda a abordagem organizacional usada para proteger a informação empresarial e seus critérios de;&nbsp;<br><br>*Confidencialidade&nbsp;<br>*Integridade<br>*Disponibilidade&nbsp;<br><br>O SGSI inclui estratégias, planos, políticas, medidas, controles, e diversos instrumentos usados para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar a segurança da informação. Não adianta apenas avaliar se as políticas e os procedimentos de segurança da informação são adequados o suficiente para garantir que os ativos de informações organizacionais estejam bem protegidos. As políticas podem não ser adequadas ou a conformidade com as políticas pode não ser adequada. Para uma garantia de que eles são eficazes em alcançar seus objetivos, uma revisão deve ser realizada. Uma auditoria de segurança da informação é uma avaliação técnica sistemática e mensurável de como a política de segurança da organização é empregada. É parte do processo contínuo de definição e manutenção de políticas de segurança eficazes. As auditorias de segurança fornecem uma maneira justa e mensurável de examinar o quão seguro um site realmente é.&nbsp;</em></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1381839003/3bd67c772697cfd1fd5ed1c58e7217a8/04_seguranca_da_informacao.jpg" />
         <pubDate>2021-11-12 01:37:54 UTC</pubDate>
         <guid>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885503692</guid>
      </item>
      <item>
         <title></title>
         <author>andreimorais</author>
         <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885503903</link>
         <description><![CDATA[<div>Segurança da informação é um conjunto de ações e boas práticas que têm como finalidade proteger um grupo de dados.<br>A segurança da informação se baseia em quatro pilares que sustentam todas as medidas tomadas para garantir a proteção dos dados, que são:</div><ul><li>confidencialidade</li><li>autenticidade</li><li>integridade</li><li>disponibilidade</li></ul><div>A primeiro momento, é possível entender que o principal propósito de todas as ações tomadas aqui tem como fim proteger os dados e informações.</div><div>Contudo, é preciso entender que a segurança da informação vai além de uma estratégia adotada por uma instituição. Afinal, ela é uma das principais encarregadas pelo bom funcionamento e evolução do negócio.</div><div>Isso se dá tendo em vista que, atualmente, quem detém dados e informações possui poder.</div><div>E, por outro lado, no âmbito corporativo, é válido pontuar que as informações têm sido utilizadas de forma estratégica para que as instituições cresçam e se destaquem entre concorrentes.</div><div>Um bom exemplo para ilustrar isso é o uso do Big Data, algo que tem sido cada vez mais comum.</div><div>Analisando por outra perspectiva, os crimes cibernéticos estão crescendo, o que faz com que seja cada vez mais necessário possuir consciência do cenário atual.</div><div>Por isso é preciso tomar medidas para evitar problemas como invasões e roubo de dados, evitando que a empresa possua qualquer prejuízo.</div><div>Mas, para isso, é necessário possuir um bom planejamento para implementar tais medidas de proteção aos dados.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-12 01:38:01 UTC</pubDate>
         <guid>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885503903</guid>
      </item>
      <item>
         <title>Como a auditoria é feita?</title>
         <author>andreimorais</author>
         <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885504035</link>
         <description><![CDATA[<div><br></div><div>Por mais que existam vários métodos que podem ser usados para fazê-la, a auditoria de TI possui quatro etapas básicas: o planejamento, a execução, o relatório com resultados e o plano de ação. Em outras palavras, ela se desenvolve encontrando as possíveis falhas e transformando-as em melhorias e correções.</div><div>Como parâmetro, o auditor estabelece objetivos de controle — metas que a empresa busca em seu sistema de informação, de acordo com suas necessidades, seu tamanho e seus colaboradores —, para que possa mostrar quando algo ou alguém estiver fora destes critérios.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-12 01:38:05 UTC</pubDate>
         <guid>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885504035</guid>
      </item>
      <item>
         <title>Benchmark e Score de Segurança Cibernética</title>
         <author>andreimorais</author>
         <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885504205</link>
         <description><![CDATA[<div><strong><em><br></em></strong><br></div><div>Mapeamento da própria superfície de exposição e a de terceiros. Score de risco e visão de vazamentos, riscos e vulnerabilidades em aplicações, redes e infraestrutura.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-12 01:38:10 UTC</pubDate>
         <guid>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885504205</guid>
      </item>
      <item>
         <title></title>
         <author>andreimorais</author>
         <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885504291</link>
         <description><![CDATA[<div>Segurança<br><br></div><div>O princípio da segurança, assim como a <a href="https://www.totvs.com/blog/negocios/criptografia/">criptografia de dados</a>, compreende as medidas técnicas e administrativas que as empresas deverão adotar, a fim de proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de perda, alteração, destruição, comunicação ou difusão.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-12 01:38:12 UTC</pubDate>
         <guid>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885504291</guid>
      </item>
      <item>
         <title></title>
         <author>andreimorais</author>
         <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885504493</link>
         <description><![CDATA[<ul><li>Possibilita a coleta de dados de forma centralizada em todo o seu ambiente de rede, para obter visibilidade em tempo real das atividades que podem potencialmente apresentar risco à organização.&nbsp;</li><li>Torna possível resolver problemas antes que se tornem um risco financeiro significativo. Também ajuda as operações a gerenciar melhor os ativos da empresa.&nbsp;</li><li>Acelera a detecção, investigação e resposta a ameaças.&nbsp;</li><li>Permite que sua empresa reaja com rapidez e precisão no caso de uma ameaça ou vazamento de dados.&nbsp;</li></ul><div><br></div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-12 01:38:17 UTC</pubDate>
         <guid>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885504493</guid>
      </item>
      <item>
         <title>Detecção e gestão de vulnerabilidades</title>
         <author>andreimorais</author>
         <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885504642</link>
         <description><![CDATA[<div>&nbsp;<br><br></div><div><br></div><div><strong><em><br></em></strong><br></div><div>Identificação automática de vulnerabilidades em ambientes de nuvem e redução do risco de ransomware, vazamentos de dados, invasões e ciberataques</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-12 01:38:21 UTC</pubDate>
         <guid>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885504642</guid>
      </item>
      <item>
         <title></title>
         <author>andreimorais</author>
         <link>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885504732</link>
         <description><![CDATA[<div>Uma auditoria de segurança em TI é uma forma de prevenir incidentes, além de avaliar com profundidade a infraestrutura de TI, aplicações, serviços, acessos e funções de pessoal de uma empresa.&nbsp;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-12 01:38:24 UTC</pubDate>
         <guid>https://padlet.com/andreimorais/gssvua9cyjwq0t66/wish/1885504732</guid>
      </item>
   </channel>
</rss>
