<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Como a Segurança e Auditoria de Sistemas funciona e como podemos trabalhar com ela em nosso cotidiano? by Davi Melo</title>
      <link>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2021-11-03 12:57:59 UTC</pubDate>
      <lastBuildDate>2025-12-20 23:13:46 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title></title>
         <author>davimelosilva</author>
         <link>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864538597</link>
         <description><![CDATA[<div>Com a criação do Regulamento Geral Sobre Proteção de Dados na Europa, no ano de 2016, a segurança da informação passou a ser um ponto de grande importância e cuidado por parte das empresas que tratam dados de clientes.&nbsp;<br><br>A Segurança da informação é crucial se uma empresa deseja proteger todos os dados da instituição, um fator indispensável para o exercício de qualquer atividade empresarial.&nbsp; &nbsp; &nbsp; &nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-03 13:03:21 UTC</pubDate>
         <guid>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864538597</guid>
      </item>
      <item>
         <title>O QUE É SEGURANÇA DA INFORMAÇÃO?</title>
         <author>davimelosilva</author>
         <link>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864548742</link>
         <description><![CDATA[<div>Segurança da informação é um conjunto de ações e boas práticas que têm como finalidade proteger um grupo de dados.&nbsp;<br><br>De tal maneira, essas medidas de segurança podem ser aplicadas em todas as empresas que trabalham com dados, uma vez que toda organização gera informações próprias.&nbsp;<br><br>A segurança da informação se baseia em quatro pilares que sustentam todas as medidas tomadas para garantir a proteção dos dados, que são:<br><br>confidencialidade;<br><br></div><div>autenticidade;<br><br></div><div>integridade; e<br><br></div><div>disponibilidade.&nbsp;</div><div><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-03 13:06:33 UTC</pubDate>
         <guid>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864548742</guid>
      </item>
      <item>
         <title>POR QUE CADA UM DESTES PONTOS SÃO IMPORTANTES PARA A SEGURANÇA DE DADOS?</title>
         <author>davimelosilva</author>
         <link>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864571986</link>
         <description><![CDATA[<div>Para entendermos a importância dos conceitos de confidencialidade, autenticidade, integridade e disponibilidade, traremos exemplos sobre cada um deles.<br><br>Um erro na confidencialidade, por exemplo, pode acabar deixando os dados de uma organização livres para que concorrentes possam acessá-los, sejam eles destinados para estratégias ou não.<br><br>Por outro lado, pode ocorrer um ataque nos servidores por parte de hackers, fazendo com que os dados de clientes armazenados sejam vazados ou roubados.&nbsp;<br><br>De toda forma, para ambos os casos a empresa terá prejuízos financeiros, uma vez que ela pode ser multada ou então perder novos clientes.&nbsp;<br><br>E, além disso, a imagem da instituição no mercado no qual ela trabalha será manchada por causa das falhas de segurança para com os clientes, sendo um ponto que atrapalha na obtenção de clientela.&nbsp;<br><br>Agora, quando falamos sobre autenticidade, mencionamos principalmente garantir que as informações preservadas sejam autênticas para evitar fraudes.<br><br>Um exemplo claro disso é o uso dos dados do cartão de crédito do cliente, fator que pode levar a clonagem e que eventualmente acaba sendo mostrado ao público que, por sua vez, perde a confiança.<br><br></div><div>Já a integridade está fortemente ligada à ferramentas e mecanismos de segurança, como os backups, a fim de garantir que os dados não sejam perdidos em caso de erros no sistema adotado pela empresa.<br><br></div><div>Por fim, quando falamos de disponibilidade, estamos falando justamente da possibilidade de acessar os dados a qualquer momento.<br><br></div><div>Ou seja, é necessário que todas as informações estejam disponíveis quando requisitadas, sendo este um fator que gera agilidade em processos.<br><br></div><div>Agora, caso uma empresa não preste atenção em todos estes pontos, o prejuízo virá sobre a instituição nas mais variadas áreas.<br><br></div><div>Afinal, com o uso cada vez mais intenso da redes sociais, as informações se espalham muito mais rapidamente no ambiente virtual.<br><br></div><div>Dessa forma, caso algum cliente faça uma reclamação na internet, ou haja dados vazados nesse ambiente, a reputação e imagem da empresa será prejudicada.<br><br></div><div>Sendo assim, todas as ações devem possuir base nos quatro pilares principais aqui citados para evitar problemas.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-03 13:14:06 UTC</pubDate>
         <guid>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864571986</guid>
      </item>
      <item>
         <title>QUAIS OS OBJETIVOS ALMEJADOS POR ESSAS MEDIDAS?</title>
         <author>davimelosilva</author>
         <link>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864583845</link>
         <description><![CDATA[<div>A primeiro momento, é possível entender que o principal propósito de todas as ações tomadas aqui tem como fim proteger os dados e informações.<br><br></div><div>Contudo, é preciso entender que a segurança da informação vai além de uma estratégia adotada por uma instituição. Afinal, ela é uma das principais encarregadas pelo bom funcionamento e evolução do negócio.<br><br></div><div>Isso se dá tendo em vista que, atualmente, quem detém dados e informações possui poder.<br><br></div><div>E, por outro lado, no âmbito corporativo, é válido pontuar que as informações têm sido utilizadas de forma estratégica para que as instituições cresçam e se destaquem entre concorrentes.<br><br></div><div>Um bom exemplo para ilustrar isso é o uso do Big Data, algo que tem sido cada vez mais comum.<br><br></div><div>Analisando por outra perspectiva, os crimes cibernéticos estão crescendo, o que faz com que seja cada vez mais necessário possuir consciência do cenário atual.<br><br></div><div>Por isso é preciso tomar medidas para evitar problemas como invasões e roubo de dados, evitando que a empresa possua qualquer prejuízo.<br><br></div><div>Mas, para isso, é necessário possuir um bom planejamento para implementar tais medidas de proteção aos dados.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-03 13:17:57 UTC</pubDate>
         <guid>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864583845</guid>
      </item>
      <item>
         <title>COMO A SEGURANÇA DA INFORMAÇÃO SE APLICA À LGPD?</title>
         <author>davimelosilva</author>
         <link>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864590619</link>
         <description><![CDATA[<div>Um dos pontos que tem sido mais comentados ao falar sobre dados é o advento da LGPD, <a href="http://certifiquei.com.br/lgpd/">a Lei Geral de Proteção de Dados</a>, sancionada em agosto de 2018.<br><br></div><div>Essa nova lei terá efeito sobre todos os setores da economia para empresas de todos os tamanhos.<br><br></div><div>A lei solicita que seja adotada uma forma diferente de trabalhar com dados, então pontos como segurança, transparência e privacidade e proteção de dados pessoais se tornaram mais importantes.<br><br></div><div>Agora, para as empresas que não respeitarem as diretrizes da lei, as multas podem chegar a valores de até R$50 milhões.<br><br></div><div>De tal forma, neste momento se tornou mais forte ainda a importância de garantir que todos os pontos colocados pela LGPD sejam garantidos.<br><br></div><div>E, para isso, todas as soluções de segurança devem estar em conformidade, a fim de garantir uma proteção completa dos dados de clientes.<br><br></div><div>Essas medidas, além de serem requisitadas pela lei, servem justamente para evitar que os dados sejam roubados através de invasões de hackers ou extraviados por compartilhamentos realizados incorretamente ou até mesmo má fé de colaboradores internos das empresas.<br><br></div><div>Assim, é possível analisar que o principal desafio enfrentado por todas as empresas que trabalham com dados no momento é justamente garantir a proteção de todos eles.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-03 13:19:59 UTC</pubDate>
         <guid>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864590619</guid>
      </item>
      <item>
         <title>COMO APLICAR ESTAS MEDIDAS A FIM DE APRIMORAR A SEGURANÇA DE DADOS EM EMPRESAS?</title>
         <author>davimelosilva</author>
         <link>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864603929</link>
         <description><![CDATA[<div>Após entendida a importância e tendo ciência de que a segurança da informação nas empresas é um dos pontos fundamentais para o seu bom funcionamento, a dúvida que fica é sobre como implementá-la.<br><br></div><div>Para isso, existe uma série de práticas que podem ser implementadas na área de TI para que a empresa mantenha-se alinhada à lei. Confira então as recomendações para estar adequado a lei e evitar eventuais problemas:<br><br>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Acompanhar tendências e evoluções na área de tecnologia, uma vez que as evoluções deste segmento são constantes;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Procure sempre manter os softwares e drives atualizados;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Tenha controle sobre o acesso que os colaboradores tem aos dados;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Possua um bloqueio de sistema de saída, evitando que qualquer dado seja liberado sem que os funcionários de TI tenham ciência;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Possua políticas de segurança dentro da empresa;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Mantenha todos os processos e políticas de segurança alinhados;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Faça treinamentos com a equipe de pessoas que trabalham na empresa para deixar todos a par das medidas de segurança;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Invista em ferramentas para realizar o monitoramento na rede ou servidor aos quais os dados estão armazenados;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Faça uso da criptografia de dados para impedir o acesso sem chaves privadas;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Tenha parceria ou contato de empresas especializadas no ramo de segurança da informação;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Possua planos de contingência a fim de saber como agir em situações que ofereçam riscos para os dados coletados; e</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Sempre realize um backup dos dados, sendo indicado principalmente em nuvem, para possuir uma alternativa em termos de recuperação de dado caso seja necessário devido algum incidente.<br><br></div><div>E tendo isso em vista, a principal recomendação ao falarmos sobre este assunto é justamente adotar uma boa política de segurança com todas estas dicas.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-03 13:24:03 UTC</pubDate>
         <guid>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864603929</guid>
      </item>
      <item>
         <title>O QUE É UM PLANO DE SEGURANÇA DE INFORMAÇÃO?</title>
         <author>davimelosilva</author>
         <link>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864627063</link>
         <description><![CDATA[<div>Ao falar sobre os possíveis procedimentos de segurança da informação de uma empresa, é necessário a implementação de medidas técnicas, administrativas e organizacionais, principalmente colocando em prática o SGSI (Sistema de Gestão de Segurança da Informação).<br><br>Este, por sua vez, é um conjunto de normas específicas as quais devem ser seguidas.<br><br>Este plano foi aprovado no ano de 2012 e ele dita que os sistemas de administração de informações e dados devem seguir os seguintes critérios:<br><br>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;autenticidade;<br><br></div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;auditoria;<br><br></div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;privacidade;&nbsp;<br><br></div><div>.&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;não repúdio;<br><br>Para isso são levados em conta os quatro pilares que citamos anteriormente. Ou seja, é necessário que somente as pessoas autorizadas pela empresa tenham acesso às informações e dados, gerando confidencialidade.<br><br>Além disso, todas as alterações nos dados apenas poderão ser realizadas caso exista uma autorização pela empresa, o que traz a integridade.<br><br>Por outro lado, é altamente necessário que as informações fiquem disponíveis a qualquer momento para quando as pessoas forem utiliza-las, o que traz a disponibilidade.<br><br>E por fim, mas não menos importante, este plano requer que os dados sejam autênticos de maneira a evitar fraudes ou uma eventual clonagem.<br><br></div><div>Agora, para seguir todas esses pontos imprescindíveis, os dados devem ser gerenciados e protegidos contra fraudes, roubos, espionagem ou perda de dados, além de outras ameaças.&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-03 13:30:57 UTC</pubDate>
         <guid>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864627063</guid>
      </item>
      <item>
         <title>MELHORES PRÁTICAS DE MEDIDAS DE SEGURANÇA DA INFORMAÇÃO</title>
         <author>davimelosilva</author>
         <link>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864633630</link>
         <description><![CDATA[<div>Ao analisar as medidas tomadas para garantir a segurança de informações, é possível entender que podem existir práticas básicas e sofisticadas.<br><br></div><div>O aconselhado é que todas elas sejam seguidas para que uma empresa esteja adequada em relação a Segurança da Informação e LGPD, principalmente.<br><br></div><div>Para ficar mais simples, trouxemos então uma série de práticas para garantir que tudo seja seguido corretamente, veja:<br><br>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Detectar possíveis vulnerabilidades no hardware e no software utilizados;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Sempre realizar cópias de segurança dos dados, o chamado backup;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;As redundâncias de sistemas não são uma opção ruim, ou seja, possuir mais de um servidor ou equipamento para poder dar continuidade às operações do negócio pode ser interessante;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Possua alta eficácia no controle de acesso através de um firewall, assinatura digital ou por meio da biometria das pessoas que possuem autorização;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Tenha um documento que sentencie diretrizes comportamentais para os colaboradores da instituição, chamada de política de segurança da informação;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Opte por uma estrutura de nuvem, seja ela pública, privada ou híbrida;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Tome cuidado com eventuais ameaças através de uma gestão de riscos apropriada, evitando falta de orientação, erros em procedimentos internos, negligência ou malícia;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;As regras do negócio e da empresa em tudo que diz respeito aos dados devem estar bem definidas;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Organização é um ponto imprescindível;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Contratos de confidencialidade com organizações e terceirizados vinculados à área de TI são bem vindos;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Sempre possua uma boa gestão de continuidade de negócios, chamada de GCN; e</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;O benchmarking é um instrumento de gestão que auxilia muito a empresa.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-03 13:32:56 UTC</pubDate>
         <guid>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864633630</guid>
      </item>
      <item>
         <title>COMO GARANTIR QUE AS MEDIDAS DE SEGURANÇA DA INFORMAÇÃO SERÃO APLICADAS E EVITAR ERROS?</title>
         <author>davimelosilva</author>
         <link>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864644213</link>
         <description><![CDATA[<div>Uma vez colocadas todas as medidas e práticas para manter dados protegidos, é preciso considerar que de nada adianta apenas possuir mecanismos de segurança da informação, mas não garantir que os mesmos sejam colocados em prática.<br><br>Sendo assim, se torna necessário ter certeza de que tudo está tendo aplicação no dia a dia, evitando eventuais problemas relacionados a segurança da informação.<br><br></div><div>E, para isso, existe uma série de medidas as quais podem ser feitas pelo gestor de TI de uma instituição ou alguém encarregado por analisar a segurança de dados, conforme veremos a seguir:&nbsp;<br><br>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Proteger a rede e o uso da internet através de um UTM (Unified Threat Management), restringindo acessos a sites específicos</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Possuir uma preservação e atualização constante dos sistemas utilizados</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Orientar os usuários para identificar eventuais riscos, prevenindo possíveis ataques ao sistema<br><br></div><div>Dessa maneira é possível impedir que ocorram acidentes que podem ser prejudiciais.<br><br></div><div>O grande exemplo aqui são os malwares que sequestram os dados, conhecidos como ransomwares.<br><br></div><div>Para isso podem ser bloqueados o acesso a:<br><br></div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;sites estranhos;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;sites para download;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;algum site de jogos;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;locais na internet que dão espaço a violência; e sites de pornografia.<br><br></div><div>Contudo, o aconselhado é ter em vista o investimento necessário para obter um UTM (Unified Threat Management).<br><br></div><div>Outros pontos importantes são a manutenção e atualizações, bem como a relação entre os benefícios que o investimento proporciona.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-03 13:35:59 UTC</pubDate>
         <guid>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864644213</guid>
      </item>
      <item>
         <title>QUAL A DIFERENÇA ENTRE SISTEMA DE SEGURANÇA DE INFORMAÇÃO E GESTÃO DE SEGURANÇA DE INFORMAÇÃO?</title>
         <author>davimelosilva</author>
         <link>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864646608</link>
         <description><![CDATA[<div>Quando falamos em <a href="https://www.certifiquei.com.br/gestao-seguranca-informacao/">gestão de segurança de informação</a> é necessário entender que esta é uma área de TI que possui como principal função elaborar processos e sistemas para monitorar as informações coletadas e indicar ações no intuito de evitar incidentes de segurança da informação.<br><br></div><div>O profissional desta área é o responsável pela prevenção a possíveis ataques e furtos de dados que uma empresa pode sofrer.<br><br></div><div>Sendo assim, ele também se torna o incumbido por fazer, de maneira rápida, com que os sistemas sejam restabelecidos em casos de ameaças ou emergências.<br><br></div><div>Contudo, tanto um gestor nessa área como o sistema de segurança de informações podem trabalhar de maneira conjunta.<br><br></div><div>Afinal, no primeiro caso falamos de uma pessoa que realiza as funções, a fim de garantir a proteção dos dados, enquanto no segundo caso trata-se de um sistema que gera um local seguro para os dados.<br><br></div><div>Por isso, uma empresa pode possuir um gestor, ou uma equipe de gestores, para analisar se o sistema está funcionando corretamente e mantendo as informações protegidas.<br><br></div><div>Vale lembrar que os dois devem ser utilizados de maneira conjunta em uma empresa, fator recomendado por especialistas para que uma instituição possua boa medida de proteção a dados.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-03 13:36:42 UTC</pubDate>
         <guid>https://padlet.com/davimelosilva/kpsx4e5vf7k033rf/wish/1864646608</guid>
      </item>
   </channel>
</rss>
