<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title> Segurança e Auditoria de Sistemas  by Lucas Almeida</title>
      <link>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2021-10-29 00:11:09 UTC</pubDate>
      <lastBuildDate>2021-10-29 11:59:13 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f4bb.png</url>
      </image>
      <item>
         <title>1° - O que é Segurança da Informação?</title>
         <author>lucasalmeidatechinfo</author>
         <link>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys/wish/1852611483</link>
         <description><![CDATA[<div>Um Sistema de Gestão de Segurança da Informação (SGSI) define uma abordagem organizacional para que os dados e informações de uma empresa estejam protegidos. Isso inclui instrumentos para monitorar, analisar, implementar e estabelecer a Segurança da Informação utilizando diversas estratégias, controles, políticas e planos.</div>]]></description>
         <enclosure url="https://direitodacomunicacao.com/wp-content/uploads/2020/03/shutterstock_1651630123-1.jpg" />
         <pubDate>2021-10-29 00:11:09 UTC</pubDate>
         <guid>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys/wish/1852611483</guid>
      </item>
      <item>
         <title>Escopo</title>
         <author>lucasalmeidatechinfo</author>
         <link>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys/wish/1852611489</link>
         <description><![CDATA[<div>A norma 27001 adota o modelo PDCA (Plan-Do-Check-Act) sendo necessário portanto planejar o estabelecimento (Plan), Implementar (Do), Monitorar e melhorar (Check) e Manter (Act) o SGSI.<br><br><br></div>]]></description>
         <enclosure url="https://www.gat.digital/wp-content/uploads/2019/08/PDCA-Multi-Loop-1024x279.png" />
         <pubDate>2021-10-29 00:11:09 UTC</pubDate>
         <guid>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys/wish/1852611489</guid>
      </item>
      <item>
         <title>PASSOS DE UMA AUDITORIA</title>
         <author>lucasalmeidatechinfo</author>
         <link>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys/wish/1852611492</link>
         <description><![CDATA[<div><br><strong>Plan</strong><br><br>O planejamento pode ser dividido em duas etapas. Na primeira são necessárias as seguintes atividades: avaliação da situação atual da empresa diante da Segurança da Informação, análise de risco, definição dos controles que são compatíveis com o tamanho e o segmento de negócio da empresa, documentação da declaração de aplicabilidade (SOA). Já num segundo momento, as atividades necessárias são: estabelecimento de políticas, processos, departamentos e procedimentos para gestão da segurança da informação, os quais definem a abordagem e os objetivos da Segurança da Informação.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-29 00:11:09 UTC</pubDate>
         <guid>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys/wish/1852611492</guid>
      </item>
      <item>
         <title>ACT</title>
         <author>lucasalmeidatechinfo</author>
         <link>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys/wish/1852611495</link>
         <description><![CDATA[<div><br></div><div>Executar ações corretivas e preventivas com base nos resultados de auditoria e análise crítica em busca de constante aprimoramento e ganho de eficiência. Implementação de melhorias identificadas e comunicação às partes interessadas de acordo com os objetivos pretendidos.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-29 00:11:09 UTC</pubDate>
         <guid>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys/wish/1852611495</guid>
      </item>
      <item>
         <title>DO</title>
         <author>lucasalmeidatechinfo</author>
         <link>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys/wish/1852611496</link>
         <description><![CDATA[<div><br></div><div>Implementação do SGSI com operação da política de segurança, controles, medidas, processos e procedimentos. Deve conter a formulação de um plano de tratamento de riscos, implementar controles, programas de conscientização e treinamento. Além disso nessa fase deve começar o efetivo gerenciamento das operações e recursos de SGSI e a pronta detecção de eventos de SI e resposta a incidentes.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-29 00:11:09 UTC</pubDate>
         <guid>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys/wish/1852611496</guid>
      </item>
      <item>
         <title>Check</title>
         <author>lucasalmeidatechinfo</author>
         <link>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys/wish/1852611501</link>
         <description><![CDATA[<div><br></div><div>Avaliação da eficiência e eficácia do sistema de gestão e apresentação de resultados. Comparação entre desenho alcançado e diretrizes definidas, valendo-se de métricas. Análise crítica de riscos, escopo e condução de auditorias internas em intervalos planejados. Atualização do plano de segurança da informação de acordo com os resultados do monitoramento e análise crítica.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-29 00:11:09 UTC</pubDate>
         <guid>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys/wish/1852611501</guid>
      </item>
      <item>
         <title>Gestão de Riscos de Segurança da Informação</title>
         <author>lucasalmeidatechinfo</author>
         <link>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys/wish/1852611502</link>
         <description><![CDATA[<div>Os riscos à Segurança da Informação são ameaças que impedem o alcance dos objetivos de uma organização. A gestão de riscos começa com um bom planejamento de infraestrutura, serviços, políticas e metodologias.<br><br></div><div>A Gestão de Riscos de TI envolve a identificação, análise e classificação por prioridade de cada risco identificado levando em consideração o possível impacto e probabilidade de que seja explorado. Tudo o que gira em torno de TI pode contribuir para aumentar ou diminuir o risco por isso essa avaliação deve ocorrer de maneira contínua.<br><br></div><div>Deve existir um plano de resposta aos riscos que forem identificados com ações a serem tomadas para seu gerenciamento. Devem ser atribuídos papéis e responsabilidades sobre os perigos que forem detectados. Entre as possíveis ações a partir da identificação de um risco podemos citar:<br><br></div><div><strong>Evitar:</strong> tomar ações que eliminem completamente o risco;</div><div><strong>Mitigar:</strong> redução da probabilidade e ou do impacto da possível exploração do risco;</div><div><strong>Transferir:</strong> envolver um terceiro que será responsabilizado pelo risco;</div><div><strong>Aceitar:</strong> monitorar continuamente e estabelecer mecanismos de alerta e de resposta em caso de concretização.</div>]]></description>
         <enclosure url="https://www.saomateusnews.com.br/wp-content/uploads/2020/07/kbls-scaled.jpg" />
         <pubDate>2021-10-29 00:11:09 UTC</pubDate>
         <guid>https://padlet.com/lucasalmeidatechinfo/ro35498jz67w7fys/wish/1852611502</guid>
      </item>
   </channel>
</rss>
