<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Fórum de Segurança e Auditoria de Sistemas by Douglas Almeida</title>
      <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr</link>
      <description>Como utiliza-la no nosso dia a dia.</description>
      <language>en-us</language>
      <pubDate>2021-11-01 15:51:09 UTC</pubDate>
      <lastBuildDate>2021-11-01 16:10:25 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title></title>
         <author>dalmeida83da</author>
         <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859208984</link>
         <description><![CDATA[<div><strong>A segurança da informação é crucial se uma empresa deseja proteger todos os dados da instituição, um fator indispensável para o exercício de qualquer atividade empresarial, é uma grande aliada de empresas, pois é responsável por evitar que qualquer pessoa distribua, de forma indevida, dados sobre vendas, margem de lucro, concorrentes, entre outras. Em um mundo no qual diversas tarefas são realizadas ao mesmo tempo e e-mails confidenciais podem ser enviados em apenas um clique, é fundamental que exista proteção para eventuais erros.A importância de se adequar à LGPDAntes de tudo, é importante entender que o descumprimento das normas que a LGPD impõe pode gerar consequências para a empresa. Dependendo da infração, a multa pode chegar a até R$ 50 milhões. Além disso, as novas regras podem ajudar a tornar os dados da companhia mais seguros. Isso porque o reforço da segurança no tratamento de dados, além de prevenir vazamentos de dados estratégicos, evita ataques de pessoas mal-intencionadas. A LGPD é a lei nº 13.709, aprovada em agosto de 2018 e com vigência a partir de agosto de 2020. Para entender a importância do assunto, é necessário saber que a nova lei quer criar um cenário de segurança jurídica, com a padronização de normas e práticas, para promover a proteção, de forma igualitária e dentro do país e no mundo, aos dados pessoais de todo cidadão que esteja no Brasil. E, para que não haja confusão, a lei traz logo de cara o que são dados pessoais, define que há alguns desses dados sujeitos a cuidados ainda mais específicos, como os sensíveis e os sobre crianças e adolescentes, e que dados tratados tanto nos meios físicos como nos digitais estão sujeitos à regulação..</strong></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-01 16:04:34 UTC</pubDate>
         <guid>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859208984</guid>
      </item>
      <item>
         <title></title>
         <author>dalmeida83da</author>
         <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859210904</link>
         <description><![CDATA[<div>Segurança da informação é um conjunto de ações e boas práticas que têm como finalidade proteger um grupo de dados.<br>A segurança da informação se baseia em quatro pilares que sustentam todas as medidas tomadas para garantir a proteção dos dados, que são:</div><ul><li>confidencialidade</li><li>autenticidade</li><li>integridade</li><li>disponibilidade</li></ul><div>A primeiro momento, é possível entender que o principal propósito de todas as ações tomadas aqui tem como fim proteger os dados e informações.</div><div>Contudo, é preciso entender que a segurança da informação vai além de uma estratégia adotada por uma instituição. Afinal, ela é uma das principais encarregadas pelo bom funcionamento e evolução do negócio.</div><div>Isso se dá tendo em vista que, atualmente, quem detém dados e informações possui poder.</div><div>E, por outro lado, no âmbito corporativo, é válido pontuar que as informações têm sido utilizadas de forma estratégica para que as instituições cresçam e se destaquem entre concorrentes.</div><div>Um bom exemplo para ilustrar isso é o uso do Big Data, algo que tem sido cada vez mais comum.</div><div>Analisando por outra perspectiva, os crimes cibernéticos estão crescendo, o que faz com que seja cada vez mais necessário possuir consciência do cenário atual.</div><div>Por isso é preciso tomar medidas para evitar problemas como invasões e roubo de dados, evitando que a empresa possua qualquer prejuízo.</div><div>Mas, para isso, é necessário possuir um bom planejamento para implementar tais medidas de proteção aos dados.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-01 16:05:15 UTC</pubDate>
         <guid>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859210904</guid>
      </item>
      <item>
         <title></title>
         <author>dalmeida83da</author>
         <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859211623</link>
         <description><![CDATA[<div>O que é auditoria de sistemas de informação?</div><div><br></div><div>Uma auditoria em sistemas de informação consiste em um processo de verificação de toda a estrutura computacional da empresa, feito por profissionais específicos e capacitados para tal. Eles avaliarão o sistema como um todo e farão um relatório completo sobre a eficácia e o desempenho dele, considerando o que a empresa busca e necessita nessa área. Entre os principais objetivos dessa inspeção estão analisar a eficiência dos processos, garantir a segurança dos dados e assegurar o cumprimento das leis e demais normas que permeiam as ações.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-01 16:05:32 UTC</pubDate>
         <guid>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859211623</guid>
      </item>
      <item>
         <title>Possibilita a coleta de dados de forma centralizada em todo o seu ambiente de rede, para obter visibilidade em tempo real das atividades que podem potencialmente apresentar risco à organização. Torna possível resolver problemas antes que se tornem um risco financeiro significativo. Também ajuda as operações a gerenciar melhor os ativos da empresa. Acelera a detecção, investigação e resposta a ameaças. Permite que sua empresa reaja com rapidez e precisão no caso de uma ameaça ou vazamento de dados. </title>
         <author>dalmeida83da</author>
         <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859212223</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2021-11-01 16:05:45 UTC</pubDate>
         <guid>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859212223</guid>
      </item>
      <item>
         <title>Como a auditoria é feita?</title>
         <author>dalmeida83da</author>
         <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859213679</link>
         <description><![CDATA[<div><br></div><div><br></div><div>Por mais que existam vários métodos que podem ser usados para fazê-la, a auditoria de TI possui quatro etapas básicas: o planejamento, a execução, o relatório com resultados e o plano de ação. Em outras palavras, ela se desenvolve encontrando as possíveis falhas e transformando-as em melhorias e correções.</div><div>Como parâmetro, o auditor estabelece objetivos de controle — metas que a empresa busca em seu sistema de informação, de acordo com suas necessidades, seu tamanho e seus colaboradores —, para que possa mostrar quando algo ou alguém estiver fora destes critérios.</div><div><br><br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-01 16:06:19 UTC</pubDate>
         <guid>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859213679</guid>
      </item>
      <item>
         <title>Detecção e gestão de vulnerabilidades</title>
         <author>dalmeida83da</author>
         <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859215654</link>
         <description><![CDATA[<div><br>Identificação automática de vulnerabilidades em ambientes de nuvem e redução do risco de ransomware, vazamentos de dados, invasões e ciberataques</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-01 16:07:04 UTC</pubDate>
         <guid>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859215654</guid>
      </item>
      <item>
         <title>Quais são os benefícios da auditoria para uma empresa?</title>
         <author>dalmeida83da</author>
         <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859216825</link>
         <description><![CDATA[<div>A realização de auditorias constantes e eficientes contribui para a diminuição de possíveis falhas e fraudes presentes nos sistemas de informação e, claro, a melhoria contínua destes pontos, a partir das sugestões dos relatórios. A consequência disso é a <a href="https://zillion.com.br/site/servicos-profissionais/seguranca-digital/seguranca-da-informacao-por-que-ela-e-essencial-pra-sua-empresa">garantia da segurança</a>, da integridade dos dados e da qualidade dos serviços que o TI da empresa realiza.</div><div>A confiabilidade dos sistemas de informação também são colocados a prova durante uma auditoria. Saber que eles estão seguindo os padrões desejados pela empresa dá mais estabilidade para enfrentar eventuais adversidades e estar à frente das outras no mercado, para inovar e criar novas soluções.</div><div>Ela também certifica que os sistemas estão seguindo a legislação e outras normas de qualidade, minimizando problemas judiciais que poderiam ocorrer. Aliás, fazer uma auditoria externa (ou seja, feita por pessoas de fora da equipe) ainda contribui para melhorar a credibilidade perante clientes, colaboradores, parceiros e associados.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-01 16:07:30 UTC</pubDate>
         <guid>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859216825</guid>
      </item>
      <item>
         <title>Prevenção</title>
         <author>dalmeida83da</author>
         <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859219618</link>
         <description><![CDATA[<div>Por sua vez, o princípio da prevenção indica a necessidade de adoção de medidas para prevenir a ocorrência de danos durante o tratamento de dados pessoais.<br><br></div><div>Neste caso, é importante que as organizações, além de investirem em tecnologia para garantir a segurança das informações, também promovam um alinhamento de <strong>processos organizacionais</strong> e criem uma cultura de conscientização dos colaboradores, quanto ao trato de informações pessoais de consumidores ou cidadãos.<br><br></div><div>A finalidade deste tipo de posicionamento é antecipar possíveis riscos e trabalhar para mitigá-los ao máximo.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-01 16:08:25 UTC</pubDate>
         <guid>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859219618</guid>
      </item>
      <item>
         <title>Comunicação facilitada com toda a equipe</title>
         <author>dalmeida83da</author>
         <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859220609</link>
         <description><![CDATA[<div>Processos colaborativos, relatórios e dashboards que entregam dados com clareza, criando e facilitando o compartilhamento de informações com todos os setores da empresa.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-01 16:08:49 UTC</pubDate>
         <guid>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859220609</guid>
      </item>
      <item>
         <title>Benchmark e Score de Segurança Cibernética</title>
         <author>dalmeida83da</author>
         <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859221785</link>
         <description><![CDATA[<div><br>Mapeamento da própria superfície de exposição e a de terceiros. Score de risco e visão de vazamentos, riscos e vulnerabilidades em aplicações, redes e infraestrutura.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-01 16:09:12 UTC</pubDate>
         <guid>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859221785</guid>
      </item>
      <item>
         <title></title>
         <author>dalmeida83da</author>
         <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859222362</link>
         <description><![CDATA[<div>Uma auditoria de segurança em TI é uma forma de prevenir incidentes, além de avaliar com profundidade a infraestrutura de TI, aplicações, serviços, acessos e funções de pessoal de uma empresa.&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-01 16:09:26 UTC</pubDate>
         <guid>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859222362</guid>
      </item>
      <item>
         <title></title>
         <author>dalmeida83da</author>
         <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859223002</link>
         <description><![CDATA[<div><br>O princípio da segurança, assim como a <a href="https://www.totvs.com/blog/negocios/criptografia/">criptografia de dados</a>, compreende as medidas técnicas e administrativas que as empresas deverão adotar, a fim de proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de perda, alteração, destruição, comunicação ou difusão.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-01 16:09:41 UTC</pubDate>
         <guid>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859223002</guid>
      </item>
      <item>
         <title></title>
         <author>dalmeida83da</author>
         <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859223602</link>
         <description><![CDATA[<div><strong><em><br></em></strong><br></div><div>Soluções integradas para auxiliar na criação e manutenção de um SGSI (Sistema de Gestão de Segurança da Informação) com priorização e foco em contexto de negócio.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-01 16:09:54 UTC</pubDate>
         <guid>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859223602</guid>
      </item>
      <item>
         <title>Os critérios para a auditoria de sistemas de gestão da segurança da informação</title>
         <author>dalmeida83da</author>
         <link>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859224903</link>
         <description><![CDATA[<div><em><br>Um sistema de gestão da segurança da informação (SGSI)envolve a gestão corporativa voltada para a segurança da informação, que inclui toda a abordagem organizacional usada para proteger a informação empresarial e seus critérios de confidencialidade, integridade e disponibilidade. O SGSI inclui estratégias, planos, políticas, medidas, controles, e diversos instrumentos usados para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar a segurança da informação. Não adianta somente avaliar se as políticas e os procedimentos de segurança da informação são adequados o suficiente para garantir que os ativos de informações organizacionais estejam bem protegidos.&nbsp;</em></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-01 16:10:25 UTC</pubDate>
         <guid>https://padlet.com/dalmeida83da/n1pvdlqu06bo3zfr/wish/1859224903</guid>
      </item>
   </channel>
</rss>
