<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>segurança e auditoria de sistemas by Ruan Lucas Filadelfo</title>
      <link>https://padlet.com/ruanlucasfiladelfo2020/nsz78gqpx3rd4w2u</link>
      <description> como a segurança e auditoria de sistemas funciona e como podemos trabalhar com ela em nosso cotidiano?</description>
      <language>en-us</language>
      <pubDate>2021-11-16 01:27:20 UTC</pubDate>
      <lastBuildDate>2023-02-02 21:49:30 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title></title>
         <author>ruanlucasfiladelfo2020</author>
         <link>https://padlet.com/ruanlucasfiladelfo2020/nsz78gqpx3rd4w2u/wish/1892803529</link>
         <description><![CDATA[<div>Uma auditoria em sistemas de informação consiste em um processo de verificação de toda a estrutura computacional da empresa, feito por profissionais específicos e capacitados para tal. Eles avaliarão o sistema como um todo e farão um relatório completo sobre a eficácia e o desempenho dele, considerando o que a empresa busca e necessita nessa área. Entre os principais objetivos dessa inspeção estão analisar a eficiência dos processos, garantir a segurança dos dados e assegurar o cumprimento das leis e demais normas que permeiam as ações.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1457442246/dac19f55f02d7d53e135712c0a2e3e81/unnamed.jpg" />
         <pubDate>2021-11-16 01:51:18 UTC</pubDate>
         <guid>https://padlet.com/ruanlucasfiladelfo2020/nsz78gqpx3rd4w2u/wish/1892803529</guid>
      </item>
      <item>
         <title></title>
         <author>ruanlucasfiladelfo2020</author>
         <link>https://padlet.com/ruanlucasfiladelfo2020/nsz78gqpx3rd4w2u/wish/1892818635</link>
         <description><![CDATA[<div>Gerentes e analistas de TI sabem que a informação e os dados de uma empresa são ativos essenciais para o negócio, sendo peças valiosíssimas no meio corporativo. E o que devemos fazer com o que tem valor para nosso negócio? A resposta é simples: proteger.<br><br>Assim, entramos na esfera da Segurança da Informação, que nada mais é do que um conjunto de estratégias cujo objetivo é gerenciar ferramentas, processos e políticas necessárias para prevenir, detectar, documentar e agir contra ameaças à informação. Em resumo: Segurança da Informação é pensar na prevenção, ou seja, em estratégias para prevenir que algum dano seja causado aos dados da organização.<br><br>A definição de Segurança da Informação baseia-se no conceito de que um negócio sofrerá sérios danos se os dados perderem um de seus atributos: confidencialidade, integridade e disponibilidade. Sendo que:<br><br>Confidencialidade: está relacionada à inacessibilidade da informação para pessoas ou entidades não autorizadas,<br>Integridade: a informação só pode ser alterada e excluída com autorização,<br>Disponibilidade: somente usuários ou entidades autorizadas podem ter acessão ao sistema e/ou à máquina.<br>Qualquer vulnerabilidade que aconteça em um dos atributos pode representar uma ameaça, ou seja, um possível ponto de ataque de terceiros. Para se proteger dessas ameaças algumas medidas são necessárias. Utilizar Firewall é uma delas. Existe ainda a implementação de uma política de segurança, a qual se constitui em um documento que reúne regras, normas, métodos e procedimentos que todos os funcionários devem seguir.<br><br>Um outro exemplo de medida a ser tomada para proteger os dados da empresa é a realização de Auditoria em Segurança da Informação.<br><br>O que é e como acontece uma Auditoria em Segurança da Informação?<br>Uma Auditoria em Segurança da Informação é uma avaliação sistemática da segurança do sistema de informação de uma empresa. Basicamente, ela busca medir o quanto o sistema está em conformidade com um conjunto de critérios estabelecidos. Ou, ainda, podemos dizer que a Auditoria em Segurança da Informação conduz uma avaliação com o objetivo de garantir que processos e infraestrutura estejam atualizados.<br><br>Durante o processo de auditoria, auditores realizam entrevistas pessoais, varredura de vulnerabilidades, análise de configurações do sistema operacional, análises de compartilhamentos de rede e análise de dados históricos. A preocupação está em como as políticas de segurança estão sendo aplicadas.<br><br>Pontos verificados por uma Auditoria<br>Algumas questões que as Auditorias em Segurança da Informação devem tentar responder:<br><br>As senhas são difíceis de quebrar?<br>Há listas de Controle de Acesso (ACL) instaladas em dispositivos de rede para controlar quem tem acesso a dados compartilhados?<br>Há logs de auditoria para registrar quem acessa os dados?<br>Os registros de auditoria são revisados?<br>As configurações de segurança para sistemas operacionais estão de acordo com as práticas de segurança da indústria?<br>Todas as aplicações desnecessárias foram eliminadas para cada sistema?<br>São aplicados patches de sistemas operacionais e de softwares? Eles estão atualizados?<br>Como é armazenada a mídia de backup? Quem tem acesso a ela? É atualizada?<br>Existe um plano de recuperação de desastres?<br>Existem ferramentas de criptografia adequadas para criptografar banco de dados? As ferramentas foram configuradas corretamente?<br>As aplicações customizadas foram escritas com segurança? Como foram testadas?<br>Como as mudanças de configuração e código são documentadas? Como os registros são revisados ​​e quem conduz a revisão?<br>Claro que essas são apenas algumas das questões avaliadas em uma Auditoria em Segurança da Informação. Após a condução do processo a empresa poderá avaliar, de maneira realística, se a circulação dos dados e seu armazenamento ocorrem com toda a segurança necessária. A partir dessa avaliação a empresa estará apta a tomar atitudes mais certeiras quanto à proteção de um de seus preciosos ativos: a informação.<br><br>Não esqueça da Política de Segurança de TI!<br>Bom, o fato é que sem uma política de segurança não tem como conduzir uma auditoria para verificar a segurança das informações. Isso porque a política é o primeiro passo para o estabelecimento de estratégias.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1457442246/dae59e20ac8dfa142866c85a576ba500/3a.jpg" />
         <pubDate>2021-11-16 01:56:59 UTC</pubDate>
         <guid>https://padlet.com/ruanlucasfiladelfo2020/nsz78gqpx3rd4w2u/wish/1892818635</guid>
      </item>
      <item>
         <title></title>
         <author>ruanlucasfiladelfo2020</author>
         <link>https://padlet.com/ruanlucasfiladelfo2020/nsz78gqpx3rd4w2u/wish/1892846136</link>
         <description><![CDATA[<div>A Lei Geral de Proteção de Dados (13.709/2018) tem como principal objetivo proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.&nbsp;<br>Também tem como foco a criação de um cenário de segurança jurídica, com a padronização de regulamentos e práticas para promover a proteção aos dados pessoais de todo cidadão que esteja no Brasil, de acordo com os parâmetros internacionais existentes.&nbsp;<br>lei define o que são dados pessoais e explica que alguns deles estão sujeitos a cuidados ainda mais específicos, como os dados pessoais sensíveis e dados pessoais sobre crianças e adolescentes.&nbsp;<br>Além disso, a LGPD estabelece que não importa se a sede de uma organização ou o centro de dados dela estão localizados no Brasil ou no exterior: se há o processamento de informações sobre pessoas, brasileiras ou não, que estão no território nacional, a LGPD deve ser observada.&nbsp;<br>Na LGPD, o consentimento do titular dos dados é considerado elemento essencial para o tratamento, regra excepcionada nos casos previstos no art.&nbsp;<br>No entanto, não basta a ANPD (Lei nº 13.853/2019) e é por isso que a Lei Geral de Proteção de Dados Pessoais também prevê a existência dos agentes de tratamento de dados e estipula suas funções, nas organizações, como: o controlador, que toma as decisões sobre o tratamento;&nbsp;<br>As falhas de segurança podem gerar multas de até 2% do faturamento anual da organização no Brasil – limitado a R$ 50 milhões por infração.&nbsp;<br>A autoridade nacional fixará níveis de penalidade segundo a gravidade da falha e enviará alertas e orientações antes de aplicar sanções às organizações.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1457442246/bb174577259ee95c67e73c663d24b291/3B.jpg" />
         <pubDate>2021-11-16 02:08:42 UTC</pubDate>
         <guid>https://padlet.com/ruanlucasfiladelfo2020/nsz78gqpx3rd4w2u/wish/1892846136</guid>
      </item>
   </channel>
</rss>
