<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança da Informação by Amanda Aquino de Morais</title>
      <link>https://padlet.com/amandaaquino60/xdbzg6zcxa32w6ve</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2024-10-19 18:12:24 UTC</pubDate>
      <lastBuildDate>2024-10-20 14:27:30 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>O que é Segurança da Informação?</title>
         <author>amandaaquino60</author>
         <link>https://padlet.com/amandaaquino60/xdbzg6zcxa32w6ve/wish/3177359750</link>
         <description><![CDATA[<p>Segurança da informação é o conjunto de ações, hábitos e estratégias utilizadas para proteger dados de pessoas ou de empresas contra ataques ou violações. Trata-se da defesa dos dados para que os mesmos estejam disponível apenas para aqueles que são devidamente autorizados.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-10-19 18:18:25 UTC</pubDate>
         <guid>https://padlet.com/amandaaquino60/xdbzg6zcxa32w6ve/wish/3177359750</guid>
      </item>
      <item>
         <title>Tipos de Segurança</title>
         <author>amandaaquino60</author>
         <link>https://padlet.com/amandaaquino60/xdbzg6zcxa32w6ve/wish/3177388918</link>
         <description><![CDATA[<ul><li><p>Segurança da Informação: é um termo abrangente que envolve os esforços de uma organização para proteger as informações. Inclui segurança física de ativos de TI, segurança de endpoints, criptografia de dados, segurança de redes&nbsp;e outras.</p></li><li><p>Segurança de TI: também se preocupa com a proteção de ativos físicos e digitais de TI e data centers, mas não abrange proteção para armazenamento de arquivos em papel e outras mídias. Concentra-se nos ativos tecnológicos e não nas informações em si.</p></li><li><p>Segurança Cibernética: concentra-se na proteção dos sistemas de informações digitais. O objetivo é ajudar a proteger os dados e ativos digitais contra ameaças cibernéticas.</p></li><li><p>Segurança de Dados: é a prática de proteger informações digitais contra acesso não autorizado, corrompimento ou roubo durante todo o ciclo de vida. Inclui a segurança física de dispositivos de hardware e armazenamento, além de controles administrativos e de acesso. Também abrange a segurança lógica de aplicativos de software e políticas e procedimentos organizacionais.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2024-10-19 19:17:03 UTC</pubDate>
         <guid>https://padlet.com/amandaaquino60/xdbzg6zcxa32w6ve/wish/3177388918</guid>
      </item>
      <item>
         <title>Princípios de Segurança da Informação </title>
         <author>johnlennona7</author>
         <link>https://padlet.com/amandaaquino60/xdbzg6zcxa32w6ve/wish/3177496637</link>
         <description><![CDATA[<p>Esses princípios são fundamentais para proteger dados e sistemas de ameaças e garantir que as informações sejam usadas de forma adequada. Eles são geralmente conhecidos como a tríade CIA. Vamos conhecer cada um deles:</p><p><br></p><p><strong>1. Confidencialidade</strong>:</p><p>Garante que a informação seja acessada apenas por pessoas autorizadas. Além disso, protege informações sensíveis de serem vistas por pessoas não autorizadas. É muito relevante para proteger dados que devem ser mantidos em sigilo. Alguns exemplos podem ser citados: criptografia, controle de acesso, senhas, autenticação multifator.</p><p><br></p><p><strong>2. Integridade</strong>: </p><p>Assegura que a informação não seja alterada ou corrompida de maneira não autorizada. Além disso, garante que os dados estejam corretos e confiáveis. Qualquer modificação nos dados deve ser feita apenas por pessoas ou processos autorizados e de forma intencional. Podemos citar alguns exemplos: Hashing (códigos de verificação), assinaturas digitais, controle de versão.</p><p><br></p><p><strong>3. Disponibilidade</strong>: </p><p>Garante que a informação e os sistemas estejam disponíveis para os usuários autorizados sempre que necessário. Isso é crucial para o funcionamento contínuo de serviços, evitando que falhas ou ataques prejudiquem o acesso aos dados. Dessa forma, é importante fazer Backup regular, redundância de servidores, manutenção de hardware, proteção contra ataques DDoS.</p><p><br></p><p>Esses três pilares são a base para criar e manter um ambiente de segurança eficiente. </p>]]></description>
         <enclosure url="" />
         <pubDate>2024-10-20 00:52:17 UTC</pubDate>
         <guid>https://padlet.com/amandaaquino60/xdbzg6zcxa32w6ve/wish/3177496637</guid>
      </item>
      <item>
         <title>Programas de segurança da informação;</title>
         <author>luanars01</author>
         <link>https://padlet.com/amandaaquino60/xdbzg6zcxa32w6ve/wish/3177550415</link>
         <description><![CDATA[<p><br></p><ul><li><p>Os profissionais de segurança da informação implementam os princípios do InfoSec em sistemas de informação por meio da criação de programas de segurança da informação. Esses programas são conjuntos de políticas, proteções e planos de segurança da informação destinados a implementar a garantia da informação.</p></li></ul><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2024-10-20 03:02:39 UTC</pubDate>
         <guid>https://padlet.com/amandaaquino60/xdbzg6zcxa32w6ve/wish/3177550415</guid>
      </item>
      <item>
         <title>Os principais componentes de um programa de segurança da informação podem ser:</title>
         <author>luanars01</author>
         <link>https://padlet.com/amandaaquino60/xdbzg6zcxa32w6ve/wish/3177553378</link>
         <description><![CDATA[<ul><li><p><strong>Avaliação de risco;</strong></p></li></ul><p>Uma&nbsp;<a rel="noopener noreferrer" href="https://www.ibm.com/br-pt/topics/risk-management">avaliação de risco</a>&nbsp;de segurança da informação audita todos os aspectos do sistema de informações de uma empresa. A avaliação ajuda os profissionais de segurança da informação a entender os riscos exatos que enfrentam e a escolher as <a rel="noopener noreferrer" href="https://www.ibm.com/br-pt/topics/security-controls">medidas de segurança</a>e tecnologias mais apropriadas para mitigar os riscos.</p><ul><li><p><strong>Identificação de vulnerabilidades;</strong></p></li></ul><p>Uma vulnerabilidade é qualquer ponto fraco na infraestrutura de TI (tecnologia da informação) que os adversários possam explorar para obter acesso não autorizado aos dados. Por exemplo, os hackers podem aproveitar os erros de um programa de computador para introduzir um malware ou código malicioso em um aplicativo ou serviço legítimo.&nbsp;</p><ul><li><p><strong>Identificação de ameaças;</strong></p></li></ul><p>Uma ameaça cibernética é uma ameaça que explora uma vulnerabilidade digital. Por exemplo, um ataque de negação de serviço (DoS) é uma ameaça cibernética em que os cibercriminosos sobrecarregam parte do sistema de informação de uma empresa com tráfego, causando falhas.</p><ul><li><p><strong>&nbsp;Planejamento de resposta a incidentes;</strong></p></li></ul><p>Um <a rel="noopener noreferrer nofollow" href="https://www.ibm.com/br-pt/topics/incident-response">plano de resposta a incidentes</a> (IRP) normalmente orienta os esforços de uma organização na resposta a incidentes.</p><p>As equipes de resposta a incidentes de segurança de computadores (CSIRT) geralmente criam e executam IRPs com a participação de partes interessadas de toda a organização. Os membros do CSIRT podem incluir o diretor de segurança da informação (CISO), <a rel="noopener noreferrer" href="https://www.ibm.com/think/topics/chief-ai-officer">diretor de IA (CAIO)</a>, centro de operações de segurança (SOC), equipe de TI e representantes jurídicos, <a rel="noopener noreferrer" href="https://www.ibm.com/br-pt/topics/cyber-risk-management">de gerenciamento de riscos</a> e outras disciplinas não técnicas.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-10-20 03:09:40 UTC</pubDate>
         <guid>https://padlet.com/amandaaquino60/xdbzg6zcxa32w6ve/wish/3177553378</guid>
      </item>
      <item>
         <title>Leis que tratam sobre a segurança de dados. </title>
         <author>maciellimasouza02</author>
         <link>https://padlet.com/amandaaquino60/xdbzg6zcxa32w6ve/wish/3177901425</link>
         <description><![CDATA[<p><strong>1 - Lei 12.965/2014, conhecida como “Marco Civil da Internet”</strong>.</p><p><br></p><p>o Marco Civil da Internet, é a legislação que estabelece os princípios, garantias, direitos e deveres para o uso da internet no Brasil, sendo um marco regulatório fundamental para o ambiente digital. Ela consagra a neutralidade da rede, o que significa que os provedores de internet são proibidos de discriminar ou priorizar qualquer tipo de tráfego de dados, garantindo que todo conteúdo seja tratado de maneira igualitária, sem distinção entre serviços, aplicações ou sites.</p><p>Outro ponto importante é a proteção à privacidade dos usuários, determinando que os dados pessoais só podem ser coletados, armazenados e tratados mediante o consentimento do titular, além de exigir que as informações sejam devidamente protegidas contra acessos indevidos. A lei também reforça a liberdade de expressão, ao estabelecer que o conteúdo gerado pelos usuários na internet só pode ser removido por decisão judicial, exceto em casos específicos, como violação de direitos autorais. Isso protege os usuários contra a remoção arbitrária de conteúdos.</p><p>No que diz respeito à responsabilidade dos provedores de serviços de internet, a lei estipula que eles só podem ser responsabilizados por conteúdo gerado por terceiros se não cumprirem uma ordem judicial que determine a remoção desse conteúdo. Além disso, a legislação prevê a guarda de registros de conexão, obrigando os provedores a manterem os registros de início e término da conexão dos usuários por um período de um ano, embora sem armazenar o conteúdo das comunicações.</p><p>Dessa forma, o Marco Civil da Internet é considerado uma legislação avançada e equilibrada, que protege os direitos dos usuários e assegura o acesso democrático e livre à internet, promovendo a neutralidade e a privacidade no ambiente digital. </p><p><br></p><p><strong>2 -</strong> <strong><em>Lei 13.709/2018,  Lei Geral de Proteção de Dados Pessoais (LGPD).</em></strong></p><p><br></p><p>A LGPD estabelece regras sobre o tratamento de dados pessoais no Brasil, tanto em meios físicos quanto digitais, foi criada com o objetivo de garantir maior controle aos cidadãos sobre suas informações e harmonizar a legislação brasileira com as normativas internacionais de proteção de dados, como o Regulamento Geral sobre a Proteção de Dados (GDPR) da União Europeia.</p><p>Desta forma a LGPD define dados pessoais como qualquer informação que identifique ou possa identificar uma pessoa, como nome, CPF, endereço, dados bancários, e-mails, entre outros dados. Ela também classifica dados sensíveis, que são informações mais delicadas, como origem racial ou étnica, convicções religiosas, dados de saúde ou orientação sexual, exigindo tratamento ainda mais rigoroso.</p><p>Um dos seus principais conceitos é a necessidade de consentimento para o tratamento dos dados pessoais. As organizações precisam obter o consentimento explícito dos titulares antes de coletar, usar, armazenar ou compartilhar seus dados. No entanto, existem exceções, como em casos de cumprimento de obrigação legal, execução de políticas públicas ou proteção de crédito.</p><p>A lei também impõe obrigações às empresas e órgãos públicos em relação à transparência, ou seja, os titulares têm o direito de saber como e por que seus dados estão sendo utilizados. Além disso, a LGPD assegura aos titulares o direito de acesso, correção, eliminação e portabilidade de seus dados pessoais.</p><p>Outro ponto essencial é a criação da Autoridade Nacional de Proteção de Dados (ANPD), que é responsável por fiscalizar o cumprimento da LGPD, orientar as organizações e aplicar sanções em caso de descumprimento das normas. As sanções podem incluir multas que podem chegar a 2% do faturamento da empresa, limitadas a R$ 50 milhões por infração, além de advertências e bloqueios temporários dos dados.</p><p>A LGPD estabelece ainda princípios que devem ser seguidos pelas empresas, como a finalidade, que exige que os dados sejam tratados para fins legítimos, explícitos e informados ao titular; e a segurança, que requer que as empresas adotem medidas técnicas para proteger os dados contra acessos não autorizados, vazamentos ou qualquer outra forma de incidente.</p><p>Com a entrada em vigor da LGPD, em setembro de 2020, o Brasil passou a contar com um arcabouço jurídico robusto para proteger os dados pessoais de seus cidadãos, garantindo mais privacidade e transparência no tratamento dessas informações, além de fortalecer a confiança dos usuários no ambiente digital e nas transações comerciais.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1591020666/6ec2010b34fd12a8330335855198e4da/h9dt74mm.png" />
         <pubDate>2024-10-20 14:26:28 UTC</pubDate>
         <guid>https://padlet.com/amandaaquino60/xdbzg6zcxa32w6ve/wish/3177901425</guid>
      </item>
   </channel>
</rss>
