quinta-feira, 28 de maio de 2015

Identificando Estratégias para Administração de Segurança da Informação.




A informação tornou-se um elemento de fundamental importância e extremamente valiosa para os negócios de hoje. Empresas e instituições em geral estão cada vez mais utilizando recursos computacionais para armazenar, produzir e distribuir informações. Assim, ao mesmo tempo em que tem aumentado a confiança das organizações em informações providas por sistemas computacionais, infelizmente tem se observado também um aumento quase que diário no surgimento de vulnerabilidades nos diversos sistemas disponíveis no mercado.
Podemos dizer que um processo de implementação da segurança da informação foi realizado com sucesso quando sua administração é bem realizada. Não é incomum existir um certo relaxamento vindo da certeza de que toda as medidas foram tomadas, com tudo sempre existira riscos e os riscos serão renovados. É muito importante fazer os registros das atividades e efetuar o ciclo de monitoramento para uma boa administração. O ciclo começa por uma boa análise de riscos.

Analise de Riscos  
      
Neste momento são avaliadas quais as ameaças que podem afetar o seu negócio.

Política de Segurança

Com base nesta analise elaboramos as políticas de segurança que buscam a eliminação das vulnerabilidades existentes nos ativos da empresa e que servem de base para a implementação da segurança.

Implementação de Segurança

É nesta hora que devemos ensinar as políticas da empresa através de regras, conscientização dos usuários sobre o valor da informação, configuração dos ambientes como utilização adequada de antivírus, controle de acesso tanto no sistema como físicos, treinamentos, campanhas de divulgação, lembrando que a implementação vai além do sistema envolve fortemente pessoas e suas atitudes.
Após a implantação da segurança vem o monitoramento e feedback.

Monitoramento e Feedback

Onde vamos cuidar de possíveis falhas e processos não previstos inicialmente através de utilização de indicadores para medição periódica. Aparte daí e feito novamente a análise de riscos.
Dentro de todos esses processos estão vinculadas as estratégias, para serem aplicadas em possíveis ameaças.


Estratégias são conhecimentos que serão aplicados no processo de administração da segurança em tecnologia da informação.



4 comentários:

  1. Apesar do armazenamento de dados e trafego de informações online terem beneficiado inúmeras organizações é necessário muito cuidado para manipular e confidenciar os dados. Conceitos fundamentais como backup, firewalls, antivírus, entre outras são essenciais para gerenciar toda a informação da empresa com melhor proveito e segurança. A análise da segurança deve ser a principal medida observada pelos profissionais de TI durante o processo de implantação de um sistema, pois pode deixa-lo vulnerável e consequentemente inviabilizado, além de frustrações na gestão da empresa e inúmeros prejuízos para a organização.

    ResponderExcluir
  2. Nos dias atuais a segurança é dos requisitos a serem bem aplicados nas organizações, pois como grande parte dos dados delas estão armazenados nas nuvens e precisam ser muito bem protegidos, para que os seus concorrentes não tenham acesso a elas, pois essas informações podem ser utilizadas contra elas.
    Mas após a elaboração do plano de segurança da empresa, é necessário ver se esse plano se aplica a determinada empresa, caso seja, deve-se implementar e observar o feedback para saber se é necessário alguma alteração e quando faze-la.

    ResponderExcluir
  3. O mercado de trabalho está crescendo constantemente as formas de comunicação e marketing vem tomando conta de toda a operação para ajudar esse crescimento e as tecnologias sempre inovando e se tornando fundamental para que a empresa continue preparada para sua demanda diária. Analisando os riscos que podem faltar para desenvolver seus negócios e algo maior do que a porcentagem de lucratividade, isto é, as chances das falhas são maiores, pois o mercado é muito relativo. E com isso as implementações de processos tecnológicos foram atribuídas para gerar uma administração melhor dos negócios adquiridos pela empresa, as políticas de segurança adaptadas para que os funcionários vejam a melhor forma de manusear o equipamento que está monitorando, analisando as campanhas de divulgação e monitorando o feedback para cuidar das falhas que são geradas e a partir desse ponto são feitas as análises de riscos proporcionando estratégia que são aplicadas na administração empresarial.

    ResponderExcluir

  4. Informação é todo conteúdo e dado valioso para uma empresa. Nos dias atuais, a informação digital está em alta e precisa de proteção. A segurança pode ser pode ser afetada por vários fatores, entre eles, os usuários e a infraestrutura em que ela se encontra. Segurança da informação compreende um conjunto de medidas que visam proteger e preservar informações e sistemas de informações, assegurando-lhes integridade, disponibilidade, não repúdio, autenticidade e confidencialidade.

    ResponderExcluir