<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança e Auditoria de Sistemas by Maria Fernanda</title>
      <link>https://padlet.com/mariafernandapoleto/segurancaAditoria</link>
      <description>como a segurança e auditoria de sistemas funciona e como podemos trabalhar com ela em nosso cotidiano?</description>
      <language>en-us</language>
      <pubDate>2021-10-29 22:52:12 UTC</pubDate>
      <lastBuildDate>2023-01-23 21:10:43 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f510.png</url>
      </image>
      <item>
         <title>O que é Segurança da Informação e qual sua importância?</title>
         <author>mariafernandapoleto</author>
         <link>https://padlet.com/mariafernandapoleto/segurancaAditoria/wish/1854873219</link>
         <description><![CDATA[<div><br>O que é Segurança da Informação?<br><br></div><div><strong>Segurança da Informação</strong> é a disciplina que envolve um conjunto de medidas necessárias por garantir que a <a href="https://www.portalgsti.com.br/2016/11/cid-confidencialidade-integridade-e-disponibilidade.html">confidencialidade, integridade e disponibilidade</a> das informações de uma organização ou indivíduo de forma a preservar esta informação de acordo com necessidades específicas.</div><div>Buscando a proteção da informação, as medidas de segurança devem minimizar os riscos de perda de critérios como confidencialidade, integridade e disponibilidade, que são definidos e exemplificados a seguir.<br><br></div><ul><li>Confidencialidade: um princípio de segurança que requer que dados devam somente ser acessados por pessoas autorizadas.</li><li>Integridade: um princípio de segurança que garante que dados e <a href="https://www.portalgsti.com.br/2016/11/item-de-configuracao-e-registro-de-configuracao.html">itens de configuração</a> somente sejam modificados por pessoas e atividades autorizadas. A integridade considera todas as possíveis causas de modificação, incluindo falhas de hardware e software, eventos ambientais e intervenção humana.</li><li>Disponibilidade: o princípio de segurança que que garante que a informação que requer que dados devam ser acessados por pessoas autorizadas, no momento que requisitados.</li></ul>]]></description>
         <enclosure url="https://cio.com.br/wp-content/uploads/2020/01/LGPD-seguranca-da-informacao.jpg" />
         <pubDate>2021-10-29 23:05:37 UTC</pubDate>
         <guid>https://padlet.com/mariafernandapoleto/segurancaAditoria/wish/1854873219</guid>
      </item>
      <item>
         <title>LGPD</title>
         <author>mariafernandapoleto</author>
         <link>https://padlet.com/mariafernandapoleto/segurancaAditoria/wish/1854874703</link>
         <description><![CDATA[<div>A Lei Geral de Proteção de Dados Pessoais (LGPD) estabelece diretrizes importantes e obrigatórias para a <strong>coleta, processamento e armazenamento de dados pessoais.</strong> Ela foi inspirada na GDPR (General Data Protection Regulation), que entrou em vigência em 2018 na União Europeia, trazendo grandes impactos para empresas e consumidores.<br><br></div><div><strong>No Brasil, a LGPD (</strong><a href="http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709.htm"><strong>Lei nº 13.709, de 14/8/2018</strong></a><strong>) </strong>entrou em vigor em 18 de setembro de 2020, representando um passo importante para o Brasil. Com isso, passamos a fazer parte de um grupo de países que contam com uma <strong>legislação específica para a proteção de dados dos seus cidadãos.</strong> Diante dos atuais casos de uso indevido, comercialização e vazamento de dados, as <strong>novas regras garantem a privacidade dos brasileiros,</strong> além de evitar entraves comerciais com outros países.<br><br></div><div>A <strong>legislação</strong> se fundamenta em diversos valores e tem como<strong> principais objetivos</strong>:<br><br></div><ul><li>Assegurar o <strong>direito à privacidade e à proteção de dados pessoais dos usuários</strong>, por meio de práticas transparentes e seguras, garantindo direitos fundamentais.</li><li>Estabelecer <strong>regras claras sobre o tratamento de dados pessoais</strong>.</li><li>Fortalecer a <strong>segurança das relações jurídicas e a confiança do titular no tratamento de dados</strong> pessoais, garantindo a livre iniciativa, a livre concorrência e a defesa das relações comerciais e de consumo.</li><li>Promover a concorrência e a livre atividade econômica, inclusive com <strong>portabilidade de dados</strong>.</li></ul><h1>Atuação do Sebrae</h1>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1430971676/483807f259652de3dbc5e0fe66bcd779/xBanner_Sebrae_LGPD_960x411px_png_pagespeed_ic_gN_2TOQ7Qb.png" />
         <pubDate>2021-10-29 23:07:37 UTC</pubDate>
         <guid>https://padlet.com/mariafernandapoleto/segurancaAditoria/wish/1854874703</guid>
      </item>
      <item>
         <title>SGSI</title>
         <author>mariafernandapoleto</author>
         <link>https://padlet.com/mariafernandapoleto/segurancaAditoria/wish/1854876947</link>
         <description><![CDATA[<div><strong>O que é um Sistema de Gestão de Segurança da Informação (SGSI)<br></strong><br></div><div>É um sistema de gestão¹ corporativo voltado para a <a href="https://www.portalgsti.com.br/seguranca-da-informacao/">#Segurança da Informação</a>, que inclui toda a abordagem organizacional usada para proteger a informação empresarial e seus critérios de <a href="https://www.portalgsti.com.br/2016/11/cid-confidencialidade-integridade-e-disponibilidade.html">Confidencialidade, Integridade e Disponibilidade</a>.<br><br></div><div>O SGSI inclui estratégias, planos, políticas, medidas, controles, e diversos instrumentos usados para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar a segurança da informação.&nbsp;<br><br></div><blockquote>¹ - Não necessariamente um sistema automatizado.&nbsp;</blockquote><div><strong>Escopo de um&nbsp; Sistema de Gestão de Segurança da Informação (SGSI)<br></strong><br></div><div>A norma ISO 27001 adota o modelo PDCA (<em>Plan-Do-Check-Act</em>) para descrever a estrutura de um SGSI. A imagem a seguir, junto com descrição de cada uma das etapas provavelmente irá ajudá-lo a ganhar um pouco mais de intimidade com o conceito.&nbsp; <br><br><strong>Estabelecer o SGSI<br></strong><br></div><div>É a etapa que da vida ao SGSI. Suas atividades devem estabelecer políticas, objetivos, processos e procedimentos para a gestão de segurança da informação. São os instrumentos estratégicos fundamentais para que a organização possa integrar suas a segurança da informação às políticas e objetivos globais da organização.<br><br></div><div>Requisitos da Norma ISO 27001 para esta etapa:<br><br></div><ul><li>Definição do escopo do SGSI (a quais processos organizacionais, departamentos e partes interessadas se aplica).</li><li>A Política do SGSI (que inclui objetivo, diretrizes, alinhamento ao negócio, critérios de avaliação de riscos, dentre outros aspectos).</li><li>Abordagem de gestão (a metodologia da organização utilizada para identificação, análise, avaliação e tratamento de <a href="https://www.portalgsti.com.br/gestao-de-riscos/">r</a>iscos).</li><li>Objetivos de controle e controles selecionados (a empresa deve declarar quais medidas foram selecionadas para tratar a segurança da informação).</li><li>Declaração de aplicabilidade (com os objetivos de controle selecionados).</li></ul><div><strong>Implementar o SGSI<br></strong><br></div><div>Consiste em implementar e operar a política de segurança, os controles / medidas de segurança, processos e procedimentos.&nbsp;<br><br></div><div>Requisitos da Norma ISO 27001 para esta etapa:</div><ul><li>Formular um plano de tratamento de riscos que identifique a ação de gestão apropriada, recursos, responsabilidades e prioridades para a <a href="https://www.portalgsti.com.br/gestao-de-riscos/">#Gestão de Riscos</a>.&nbsp; &nbsp;&nbsp;</li><li>Implementar o plano de tratamento de riscos para alcançar os objetivos de controle identificados, que inclua considerações de financiamentos e atribuição de papéis e responsabilidades.</li><li>Implementar os controles selecionados.</li><li>Definir como medir a eficácia dos controles ou grupos de controles selecionados, e especificar como estas medidas devem ser usadas para avaliar a eficácia dos controles de modo a produzir resultados comparáveis e reproduzíveis.</li><li>Implementar programas de conscientização e treinamento.</li><li>Gerenciar as operações do SGSI.</li><li>Gerenciar os recursos para o SGSI.</li><li>Implementar procedimentos e outros controles capazes de permitir a pronta detecção de eventos de segurança da informação e resposta a incidentes de segurança da informação.</li></ul><div><strong>Monitorar e analisar criticamente o SGSI<br></strong><br></div><div>Reúne as práticas necessárias para avaliar a <a href="https://www.portalgsti.com.br/2009/10/qual-a-diferenca-entre-eficiencia-e-eficacia.html">eficiência e eficácia</a> do sistema de gestão e&nbsp; apresentar os resultados para a análise crítica pela direção. A política de segurança é usada para comparar e desempenho alcançado com as diretrizes definidas.&nbsp;<br><br></div><div>Requisitos da Norma ISO 27001 para esta etapa:</div><ul><li>Executar procedimentos de monitoração e análise crítica</li><li>Realizar análises críticas regulares da eficácia do SGSI (incluindo o atendimento da política e dos objetivos do SGSI, e a análise crí tica de controles de segurança), levando em consideração os resultados de auditorias de segurança da informação, incidentes de segurança da informação, resultados da eficácia das medições, sugestões e realimentação de todas as partes interessadas.</li><li>Medir a eficácia dos controles para verificar que os requisitos de segurança da informação foram atendidos.</li><li>Analisar criticamente as análises/avaliações de riscos a intervalos planejados e analisar criticamente os riscos residuais e os níveis de riscos aceitáveis identificados.</li><li>Conduzir auditorias internas do SGSI a intervalos planejados.</li><li>Realizar uma análise crítica do SGSI pela direção em b ases regulares para assegurar que o escopo permanece adequado e que são identificadas melhorias nos processos do SGSI.</li><li>Atualizar os planos de segurança da informação para levar em consideração os resultados das ativid ades de monitoramento e análise crítica.</li><li>Registrar açõ es e eventos que possam ter um impacto na eficácia ou no desempenho do SGSI.</li></ul><div><strong>Manter e melhorar continuamente o SGSI<br></strong><br></div><div>Executar as ações corretivas e preventivas, com base nos resultados da auditoria interna do SGSI e da análise crítica pela direção ou outra informação pertinente, para alcançar a melhoria contínua do SGSI.<br><br></div><div>Requisitos da Norma ISO 27001 para esta etapa:<br><br></div><ul><li>Implementar as melhorias identificadas no SGSI.&nbsp; &nbsp;&nbsp;</li><li>Executar as ações preventivas e corretivas apropriadas.</li><li>Aplicar as lições aprendidas de experiências de segurança da informação de outras organizações e aquelas da própria organização.</li><li>Comunicar as ações e melhorias a todas as partes interessadas com um nível de detalhe apropriado às circunstâncias e, se relevante, obter a concordância sobre como proceder.</li><li>Assegurar -se de que as melhorias atinjam os objetivos pretendidos.&nbsp;</li></ul><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1430971676/7bedff360bba3f74081fb031311133de/sistema_de_gestao_de_seguranca_da_informacao_sgsi.png" />
         <pubDate>2021-10-29 23:10:48 UTC</pubDate>
         <guid>https://padlet.com/mariafernandapoleto/segurancaAditoria/wish/1854876947</guid>
      </item>
   </channel>
</rss>
