<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança e Auditoria de Sistemas by Avenilton Rodrigues</title>
      <link>https://padlet.com/avenilton/z94udsk4jsm12cyu</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2022-05-23 20:58:44 UTC</pubDate>
      <lastBuildDate>2022-05-23 21:47:46 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Segurança da Informação e qual sua importância?</title>
         <author>avenilton</author>
         <link>https://padlet.com/avenilton/z94udsk4jsm12cyu/wish/2196511368</link>
         <description><![CDATA[<div>Segurança da informação é um conjunto de ações e boas práticas que têm como finalidade proteger um grupo de dados.</div><div>De tal maneira, essas medidas de segurança podem ser aplicadas em todas as empresas que trabalham com dados, uma vez que toda organização gera informações próprias.</div><div>A segurança da informação se baseia em quatro pilares que sustentam todas as medidas tomadas para garantir a proteção dos dados, que são:<br><br></div><ul><li>confidencialidade;</li></ul><div>Um erro na confidencialidade, por exemplo, pode acabar deixando os dados de uma organização livres para que concorrentes possam acessá-los, sejam eles destinados para estratégias ou não.</div><div>Por outro lado, pode ocorrer um ataque nos servidores por parte de hackers, fazendo com que os dados de clientes armazenados sejam vazados ou roubados.</div><div>De toda forma, para ambos os casos a empresa terá prejuízos financeiros, uma vez que ela pode ser multada ou então perder novos clientes.</div><div>E, além disso, a imagem da instituição no mercado no qual ela trabalha será manchada por causa das falhas de segurança para com os clientes, sendo um ponto que atrapalha na obtenção de clientela.<br><br></div><ul><li>autenticidade;</li></ul><div>Agora, quando falamos sobre autenticidade, mencionamos principalmente garantir que as informações preservadas sejam autênticas para evitar fraudes.</div><div>Um exemplo claro disso é o uso dos dados do cartão de crédito do cliente, fator que pode levar a clonagem e que eventualmente acaba sendo mostrado ao público que, por sua vez, perde a confiança.<br><br></div><ul><li>integridade;&nbsp;</li></ul><div>Já a integridade está fortemente ligada à ferramentas e mecanismos de segurança, como os backups, a fim de garantir que os dados não sejam perdidos em caso de erros no sistema adotado pela empresa.<br><br></div><ul><li>disponibilidade;</li></ul><div>Por fim, quando falamos de disponibilidade, estamos falando justamente da possibilidade de acessar os dados a qualquer momento.</div><div>Ou seja, é necessário que todas as informações estejam disponíveis quando requisitadas, sendo este um fator que gera agilidade em processos.</div><div>Agora, caso uma empresa não preste atenção em todos estes pontos, o prejuízo virá sobre a instituição nas mais variadas áreas.</div><div>Afinal, com o uso cada vez mais intenso da redes sociais, as informações se espalham muito mais rapidamente no ambiente virtual.</div><div>Dessa forma, caso algum cliente faça uma reclamação na internet, ou haja dados vazados nesse ambiente, a reputação e imagem da empresa será prejudicada.</div><div>Sendo assim, todas as ações devem possuir base nos quatro pilares principais aqui citados para evitar problemas.<br><br><strong>Referência:</strong><br>https://www.certifiquei.com.br/seguranca-informacao/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1582384023/4f4eecd14dacc8f99520ab31b9852c97/papel_de_parede_da_seguran_a_e_prote__o_web_118725142.jpg" />
         <pubDate>2022-05-23 21:07:19 UTC</pubDate>
         <guid>https://padlet.com/avenilton/z94udsk4jsm12cyu/wish/2196511368</guid>
      </item>
      <item>
         <title>LGPD</title>
         <author>avenilton</author>
         <link>https://padlet.com/avenilton/z94udsk4jsm12cyu/wish/2196518000</link>
         <description><![CDATA[<div>O que é ?<br><br>LGPD é a sigla para <a href="http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm">Lei Geral de Proteção de Dados Pessoais</a> (Lei n° 13.709/18) um instrumento jurídico que centraliza todas as normas sobre coleta, armazenamento, tratamento e processamento de dados pessoais, sejam eles digitais ou não.<br><br></div><div>A LGPD no Brasil estabelece normas mais rígidas em relação ao tratamento de dados pessoais por parte de empresas e órgãos públicos, bem como determina sanções administrativas em caso de descumprimento ou má fé.<br><br></div><div>A LGPD percorreu um longo caminho até sua sanção em 14 de agosto de 2018. Na verdade, foram 8 anos de discussões e atualizações na redação da lei proposta.<br><br></div><div>Após algumas idas e vindas (relacionadas especialmente à pandemia), a LGPD entrou em vigor oficialmente em 18 de setembro de 2020 — com as multas passando a ser aplicadas apenas em agosto de 2021.<br><br></div><div>No fim das contas, a nova lei de proteção de dados é composta de 65 artigos ao todo.<br><br>Os principais objetivos da LGPD:<br><br></div><div>Entre os principais objetivos da LGPD, podemos destacar que a lei tem como foco reforçar e assegurar o direito à privacidade e à proteção de dados pessoais dos cidadãos, online ou não.<br><br></div><div>Entre outros objetivos, além disso, a LGPD visa aprimorar a gestão baseada em dados, por meio de:<br><br></div><ul><li>Estabelecer regras claras, objetivas, rígidas e transparentes sobre a coleta, armazenamento, tratamento e compartilhamento de dados pessoais por empresas.</li><li>Fortalecer a segurança das relações jurídicas, bem como restabelecer a confiança daquele que é considerado titular de seus dados sobre a oportunidade de cedê-los para isso.</li><li>Garantir a livre iniciativa, livre concorrência e a defesa das relações comerciais e de consumo.</li><li>Promover a concorrência e a livre atividade econômica, inclusive com portabilidade de dados.</li></ul><div><br>Que tipo de dados são considerados pela LGPD?<br><br></div><div>De acordo com o artigo 5° da LGPD, consideram-se para fins de suas normas os dados pessoais, dados pessoais sensíveis, dados anonimizados e o banco de dados.<br><br></div><div>Conforme o texto da lei, estes pontos são definidos como:<br><br></div><ul><li><strong>dado pessoal</strong>: informação relacionada a pessoa natural identificada ou identificável;</li><li><strong>dado pessoal sensível</strong>: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;</li><li><strong>dado anonimizado</strong>: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento;</li><li><strong>banco de dados</strong>: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.</li></ul><div><br>Quem deve se adequar à LGPD?<br><br></div><div>A LGPD aplica-se a todas as empresas que fazem o tratamento de dados pessoais. De acordo com o artigo 3°, “aplica-se a qualquer operação de tratamento realizada por pessoa natural ou por pessoa jurídica de direito público ou privado, independentemente do meio, do país de sua sede ou do país onde estejam localizados os dados“.<br><br></div><div>Porém, para que isso aconteça, de acordo com o texto vigente da LGPD em novembro de 2021, é preciso que:<br><br></div><ul><li>o tratamento seja realizado no Brasil;</li><li>a atividade de tratamento tenha por objetivo a oferta ou o fornecimento de bens ou serviços ou o tratamento de dados de indivíduos localizados no território nacional;</li><li>os dados pessoais objeto do tratamento tenham sido coletados no território nacional.</li></ul><div><br></div><div><strong>Referência:</strong><br>https://www.totvs.com/blog/adequacao-a-legislacao/lgpd/<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1582384023/291d5fd110848672ea90645426ba8226/lgpd.jpeg" />
         <pubDate>2022-05-23 21:15:19 UTC</pubDate>
         <guid>https://padlet.com/avenilton/z94udsk4jsm12cyu/wish/2196518000</guid>
      </item>
      <item>
         <title>Auditoria de Segurança de TI?</title>
         <author>avenilton</author>
         <link>https://padlet.com/avenilton/z94udsk4jsm12cyu/wish/2196528238</link>
         <description><![CDATA[<div><strong>O que é ?</strong><br><br>Trata-se de uma avaliação sistemática da segurança do sistema de informações de uma empresa, medindo o quanto ele está em conformidade com um conjunto de critérios estabelecidos. Uma auditoria completa, normalmente, avalia a segurança da configuração da infraestrutura, do ambiente, dos sistemas, de softwares, dos processos de manipulação de informações e de práticas do(a) usuário(a).<br><br></div><div>Em suma, toda organização deve realizar auditorias de segurança de rotina para ampliar a proteção de dados e ativos.<br><strong><br>Como a auditoria é realizada?<br></strong><br></div><div>O processo de auditoria compreende desde a análise de configurações de sistemas operacionais, compartilhamentos de redes, aplicações, softwares, sistemas, processos, dados históricos, acessos e consciência dos usuários etc. A seguir, apresentamos uma lista de soluções de segurança comuns para você pensar durante esse processo.<br><br></div><ul><li><strong>Proteção de e-mail;</strong></li><li><strong>Segurança de senha e gerenciamento de acesso;</strong></li><li><strong>Backup de dados;</strong></li><li><strong>Atualizações de software.</strong></li></ul><div><strong><br>Quando ela deve ser feita?<br></strong><br></div><div>A segurança da informação não deve ser encarada apenas como um requisito para o departamento de TI da empresa: ela é responsabilidade de todos(as) os(as) funcionários(as). Porém, muitas empresas assumem que seus sistemas são plenamente seguros, mas isso é difícil de saber sem realizar auditorias aprofundadas regulares de sua segurança. Em geral, existem dois tipos de auditoria, que são realizadas com frequências distintas.<br><strong><br>Auditoria de rotina<br></strong><br></div><div>Uma auditoria de rotina é um método automático que as equipes de TI usam para executar atividades de auditoria. Ela é feita com mais frequência e de forma regular. A decisão sobre quando executar uma auditoria de rotina é da gerência de TI.<br><br></div><div>Você pode optar por executá-los mensalmente, trimestralmente ou semestralmente. No entanto, recomenda-se que, no mínimo, essas auditorias sejam realizadas duas vezes por ano.<br><br></div><div><strong>Auditoria especial<br></strong><br></div><div>Uma auditoria especial ocorre em uma organização sob uma determinada circunstância e usa tecnologia avançada para se concentrar em uma área específica, depois que um evento ocorre, como uma violação de dados.<br><br></div><div>Por fim, sua primeira auditoria de segurança em TI deve ser usada como base para todas as auditorias futuras — medir seu sucesso e falhas ao longo do tempo é a única maneira de avaliar verdadeiramente o desempenho. Ao continuar aprimorando seus métodos e processos, você criará uma atmosfera de análise de segurança consistente e terá sempre a melhor posição para proteger seus negócios contra qualquer tipo de ameaça à segurança.<br><br><strong>Referência:</strong><br>https://blog.ccmtecnologia.com.br/post/como-funciona-auditoria-de-seguranca-em-ti</div><div><br><br></div><div><strong><br><br></strong><br></div><div>&nbsp;<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1582384023/3f3cabde0abd8104f8d2133c3c35cee4/auditoria_sistemas_2_1.jpg" />
         <pubDate>2022-05-23 21:27:49 UTC</pubDate>
         <guid>https://padlet.com/avenilton/z94udsk4jsm12cyu/wish/2196528238</guid>
      </item>
      <item>
         <title>Vantagens de realizar auditoria de sistemas:</title>
         <author>avenilton</author>
         <link>https://padlet.com/avenilton/z94udsk4jsm12cyu/wish/2196530569</link>
         <description><![CDATA[<div><br><strong>1. A auditoria de sistemas reduz os riscos relacionados à TI</strong><br><br></div><div>Um dos principais benefícios da auditoria de sistemas é que ela pode ajudar a combater os riscos relacionados com a disponibilidade, integridade e confidencialidade dos processos e da infraestrutura de TI. Ela também pode melhorar a confiabilidade, a eficiência e a eficácia dos sistemas de TI, cobrindo uma ampla gama de ameaças pela identificação regular e avaliação das vulnerabilidades em uma organização.<br><br></div><div>Portanto, uma vez que os riscos são avaliados, a auditoria fornece à equipe de TI uma visão clara das ações necessárias para eliminar, reduzir ou simplesmente aceitar esses riscos como parte do ambiente operacional. Então, se a sua empresa está enfrentando problemas em lidar com riscos potenciais, a auditoria de sistemas pode ser a solução perfeita para a sua organização.<br><br></div><div><strong>2. A auditoria de sistemas melhora a segurança de dados</strong><br><br></div><div>Depois de avaliar os riscos mencionados acima, os pontos de controle da auditoria podem ser identificados e avaliados. Isso oferece às organizações a oportunidade de redesenhar ou reforçar os controles mal projetados ou ineficazes, levando assim a melhoria da segurança da informação.<br><br></div><div>Normalmente, usa-se uma estrutura de governança de TI, conhecida por COBIT, como referência para as auditorias de sistemas, mas com o avanço rápido das tecnologias permite que as empresas adaptem essa estrutura para detectar ameaças internas e externas imediatamente, assumindo as medidas de controle automaticamente.<br><br></div><div><strong>3. A auditoria de sistemas melhora a governança em TI</strong><br><br></div><div>Por último, mas não menos importante, a auditoria de sistemas desempenha uma função fundamental para garantir que a empresa cumpra normas, regulamentos, conformidades e leis relacionados ao seu negócio. Os diagnósticos servirão para identificar e reforçar junto aos funcionários as melhores práticas.<br><br></div><div>A equipe de TI, por sua vez, aprimora a governança de TI, através de uma forte compreensão dos controles, riscos e valores do ambiente tecnológico da organização.<br><br></div><div>Então, se a sua empresa está enfrentando problemas para manter a sua infraestrutura de TI e de dados segura, talvez seja a hora de investir em um serviço de auditoria de sistemas ou, até mesmo, adotar um sistema adaptado de acordo com o negócio, as necessidades e as exigências da organização.<br><br><strong>Referência:</strong><br>https://blog.convisoappsec.com/3-vantagens-de-realizar-auditoria-de-sistemas-na-sua-empresa/<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1582384023/dea76a0a1df26ac0072fe0788b4776ac/vantagem_tecnologica_entenda_o_conceito_e_os_beneficios.jpeg" />
         <pubDate>2022-05-23 21:30:38 UTC</pubDate>
         <guid>https://padlet.com/avenilton/z94udsk4jsm12cyu/wish/2196530569</guid>
      </item>
   </channel>
</rss>
