Pular para o conteúdo principal

Postagens

Mostrando postagens de janeiro, 2016

Gestão de Riscos em T.I. - Módulo 3.10 Contexto de Gestão de Risco (Material de apoio para curso do site www.brasilmaisti.com.br)

Identificação de Riscos A fase da análise de riscos de segurança da informação identifica e valora os ativos, ameaças e vulnerabilidades. Identificação de Riscos Identificação dos Ativos Identificação de ameaças Identificação dos controles existentes Identificações das Vulnerabilidades Identificação das consequências Avaliação de Riscos Identificando os Ativos = Ativo é qualquer elemente de valor para a organização, seja tangível (hardware) ou intangível (software ou propriedade intelectual) E que precise de proteção. Na atividade de identificação de ativos temos; ENTRADA –--------------- AÇÃO + DIRETRIZES----------------------------------- SAÍDA os resultados                        desenvolvimento da atividade de    ...

Gestão de Riscos em T.I. - Módulo 2.10 Contexto de Gestão de Risco (Material de apoio para curso do site www.brasilmaisti.com.br)

MÓDULO 2 Contexto da Gestão de Riscos Contexto Externo – representa o ambiente externo, no qual a empresa busca atingir seus objetivos, como por exemplo o ambiente cultural, financeiro, regulatório, tecnológico e assim  por diante. Contexto Interno – Representa o ambiente interno da organização, como governaça, normas, sistemas de informação, cultura, objetivos e etc. “A seção 7 da norma ABNT NBR ISO/IEC 27005 trata das atividades a serem desempenhadas ana etapa de definição de contexto. Esse levantamento deve ser feito pela equipe responsável pela gestão dos riscos e realizada por meio de apresentações da organização; entrevistas com diretores, gerentes, gerentes técnicos e usuários; e questionários.” ... Texto completo mande e-mail com o título; "Gestão de Riscos em T.I. - Módulo 2.10 Contexto de Gestão de Risco". Gostou desse material? que tal aprender mais um pouco sobre segurança e auditoria? acesse o link abaixo e confira! Clique aqui

Gestão de Riscos em T.I. - Módulo 1.10 (Material de apoio para curso do site www.brasilmaisti.com.br)

MÓDULO 01-10 1-4 Gestão de Riscos em T.I. norma NRB ISO/IEC 27005 E xemplos de ameaças: 1- erros humanos 2- falhas de software ou hardware 3- vandalismo 4- terrorismo 5- enchentes (Poá muaahahaha!!!) 2-4 Princípios da Gestão de Riscos - cria e protege valor - é parte integrante de todos os processos organizacionais. - é parte da tomada de decisões - aborda explicitamente a incerteza - é sistemática, estruturada e oportuna - é feita sob medida - considera fatores humanos e culturais - é transparentes e inclusiva - facilita a melhoria contínua da organização 3-4 Etapas básicas -planejar = definição do contexto, análise de riscos, definição de tratamento e aceitação de riscos. -executar = implementação do plano de riscos -verificar = monitoramento contínuo e análise critica dos riscos -Agir = manutenção e melhoria dos processos 4-4 Áreas de conhecimento necessárias L...