Pular para o conteúdo principal

Gestão de Riscos em T.I. - Módulo 3.10 Contexto de Gestão de Risco (Material de apoio para curso do site www.brasilmaisti.com.br)


Identificação de Riscos


A fase da análise de riscos de segurança da informação identifica e valora os ativos, ameaças e vulnerabilidades.

Identificação de Riscos
Identificação dos Ativos
Identificação de ameaças
Identificação dos controles existentes
Identificações das Vulnerabilidades
Identificação das consequências
Avaliação de Riscos

Identificando os Ativos = Ativo é qualquer elemente de valor para a organização, seja tangível (hardware) ou intangível (software ou propriedade intelectual) E que precise de proteção. Na atividade de identificação de ativos temos;


ENTRADA –--------------- AÇÃO + DIRETRIZES----------------------------------- SAÍDA

os resultados                        desenvolvimento da atividade de                       Lista dos ativos considera-
da etapa de identificação    dos ativos, detalhadas a                                     dos sensíveis e a relação de
definição                             de ponto de permitir a avaliação dos riscos.     Negócios e responsáveis re-
escopo.                               Como essa etapa é essencial em outras inte-     lacionados a ele.
                                           rações, o detalhamento pode ser aprofun-
                                           dado a cada interação.



Identificando os ativos primários;

Normalmente, os ativos primários são os principais processos e atividades incluídas no ecopo. Eles podem ser processos ou subprocessos e atividades do negócio, por exemplo atvidades cuja a interrupção (mesmo parcial) impossibilita a organização de prosseguir seu negócio. Outro tipo de ativos primários são informações primárias, que correspondem àquelas vitais par ao andamento das atividades da organização ou estão ligadas a legislação como diretios à privacidade.

Normalmente, os processos podem ser identificados por participantes de diferentes níveis hierárquicos. Já as informações primárias são obtidas em nível gerencial e alta administração.


Identificando os ativos de suporte à infraestrutura

Os ativos de suporte à estrutura são compostos por:

- Elementos físicos que suportam os processos (hardware)
- Programas contribuem para a operação de um sistema (software)
- Aplicações e telecomunicaçoes
- Recursos humanos
- Instalações físicas
- Estrutura organizacional


Normalmente, essas informações não podem ser coletadas em uma única entrevista. Diferentes interações em nível gerencial, técnico e com usuários, bem como análise in loco, contribuirão para a abtenção das informações”.


ENTRADA –------------------------ AÇÃO + DIRETRIZES----------------------------------- SAÍDA

Histórico de incidentes,        Identificação de ameaças e                                  Uma lista de ameaças,
relatos de usuários e re-        suas fotes, ou seja, os causa-                               incluindo seus tipos e
ferências externas.                Dores de tal ameaça. Um                                    fontes.
                                             dos principais agentes é o
                                             ser humano.




Identificação dos controles existentes

Podemos definir controle como qualquer instrumento administrativo, físico ou operacional caaz de tratar os riscos envolvidos em determinada ameaça. Exemplos de controles em segurança de informação incluem antivírus, backups, fechaduras, entre outros. Na atividade de identificação dos controles existentes o objetivo é determinar o controle planejados para aplicação fatura e os que estão sendo utilizados atualmente.

ENTRADA –------------------------------ AÇÃO + DIRETRIZES---------------------------- SAÍDA

Documentação dos planos                   Identificação de controle                 Lista de todos os controles
existentes e planos para                       implementados e planejados.           Existentes e planejados, sua
implementação de controle                                                                          implementação e status de
para tratamento de riscos                                                                             utilização.

E se você quer começar seu negócio online agora mesmo aplicando essas dicas, acesse o link abaixo e descubra como, aproveite a promoção desse excelente curso!

Clique Aqui


Comentários

Postagens mais visitadas deste blog

D.I.C.A (Segurança da Informação)

Informação! Claro que a informação é de extrema importância, a informação é o coração da empresa , é o que faz tudo funcionar e é isso que a torna tão poderosa. Existem alguns pilares que auxiliam a manter esse coração seguro, e são muito utilizados no meio dos especialistas de segurança da informação, vou chamar esses pilares de D.I.C.A ( Disponibilidade , Integridade , Confidencialidade e Autenticidade ), ela incorpora basicamente tudo o que devemos ter como ideia de Gestão de segurança da informação e a responsabilidade que é gerir tal. Este artigo será dividido em cinco partes, demonstrando e descrevendo cada parte da D.I.C.A e que farão com que você, gerente de TI de pequenas e médias empresas fiquem por dentro da importância da informação. Garantir a D.I.C.A Ter um meio organizado de garantir a Disponibilidade , Integridade , Confidencialidade e  Autenticidade das informações que as empresas geram e guardam é de fundamental importância para o consumidor fina...

Como Implementar um Programa de DLP do Zero: Guia Estratégico Completo

  Meta Description Guia definitivo para implementar DLP do zero: fases, governança, escolha de ferramenta, políticas e maturidade contínua, explicado por um estrategista sênior. Slug como-implementar-programa-de-dlp-do-zero Palavra-chave principal implementar DLP Palavras-chave secundárias programa de DLP implementação de DLP maturidade em DLP políticas de DLP classificação de dados sensíveis rollout de DLP governança de dados DLP passo a passo escolha de ferramenta DLP gestão de mudança em segurança da informação Introdução Nenhuma muralha se ergue em um único dia, tampouco se ergue sem plano. Os impérios que resistiram ao tempo não construíram suas fortificações de forma aleatória; seguiram fases — reconhecimento do território, definição de prioridades, construção gradual, treinamento constante das guarnições. Implementar um programa de DLP (Data Loss Prevention, Prevenção de Perda de Dados) do zero exige a mesma disciplina. Organizações que tentam implant...

Identidade Visual (Design)

Como sabemos, grandes empresas possuem uma identidade visual forte , porém você sabe o que é identidade visual? Na primeira parte desse texto vamos definir o que é uma identidade visual e por que é necessária . A ideia de identidade visual serve para que os supostos clientes , o nicho que queremos atingir nos reconheça a partir de alguns pequenos e até grandes detalhes . Identidade Visual – Definição A identidade visual nada mais é que a forma como você visualiza, encara, reconhece, define e tem em mente como uma empresa é, por exemplo, se eu disser para você pensar em McDonalds, qual é a primeira coisa que vem na sua cabeça? Provavelmente um M grande e amarelo e vermelho em sua volta. Essa é a identidade visual do logotipo da empresa, porém agora eu digo, pense no local onde você senta para comer os lanches do McDonalds, outra vez, você vai pensar em bancos marrons e bandejas com folhas em cima, essa é a identidade visual do processo e finalização da personalidade da ...