Política de segurança

Definição das necessidades de termos de segurança informática

Mise en œuvre
Definizione dei bisogni in termini di sicurezza informatica 
Bestimmung des Bedarfs in Sachen Informatiksicherheit Définition des besoins en terme de sécurité informatique Definición de necesidades en términos de seguridad informática Definition of Needs in Terms of IT Security

Fase de definição


A fase de definição das necessidades em termos de segurança é a primeira etapa para a implementação de uma política de segurança.

O objectivo consiste em determinar as necessidades da organização, fazendo uma verdadeira análise do sistema de informação, seguidamente estudar os diferentes riscos e a ameaça que representam para aplicar uma política de segurança adaptada.


A fase de definição comporta assim três etapas :

  • A identificação das necessidades
  • A análise dos riscos
  • A definição da política de segurança

Identificação das necessidades

A fase de identificação das necessidades consiste inicialmente em fazer o inventário do sistema de informação, nomeadamente para os elementos seguintes:

  • Pessoas e funções;
  • Materiais, servidores e os serviços que emitem;
  • Cartografia da rede (plano de endereçamento, topologia física, topologia lógica, etc.);
  • Lista dos nomes de domínio da empresa;
  • Infra-estrutura de comunicação (routers, comutadores, etc.) 
  • Dados sensíveis.




Análise dos riscos

A etapa de análise dos riscos consiste em posicionar os diferentes riscos, avaliar a sua probabilidade e, por último, estudar o seu impacto.

A melhor abordagem para analisar o impacto de uma ameaça consiste em considerar o custo dos prejuízos que causaria (por exemplo, ataque a um servidor ou deterioração de dados vitais para a empresa).

Nesta base, pode ser interessante elaborar um quadro dos riscos e a sua potencialidade, ou seja a sua probabilidade de ocorrerem, afectando-lhes níveis escalonados de acordo com uma tabela a definir, por exemplo :

  • Sem objecto (ou improvável): a ameaça não tem razão de ser;
  • Fraco: a ameaça tem pouca possibilidade de acontecer;
  • Média: a ameaça é real;
  • Elevado: a ameaça tem grandes possibilidades de ocorrer.

Definição da política de segurança

A política de segurança é o documento de referência que define os objectivos desejados em matéria de segurança e os meios aplicados para os garantir.

A política de segurança define diversas regras, de procedimentos e de boas práticas que permitem assegurar um nível de segurança conforme às necessidades da organização.

Tal documento deve necessariamente ser conduzido como um verdadeiro projecto que associa representantes dos utilizadores e leva ao mais elevado nível da hierarquia, para que seja aceite por todos. Quando a redacção da política de segurança for terminada, as cláusulas relativas ao pessoal devem ser-lhes comunicadas, a fim de dar à política de segurança o máximo de impacto.

Métodos

Existem numerosos métodos que permitem criar uma política de segurança. Eis uma lista não exaustiva dos principais métodos :



Última modificação do dia Domingo 27 de Setembro de 2009 às 21:09:48.Este documento, intitulado « Definição das necessidades de termos de segurança informática »a partir de Kioskea (pt.kioskea.net) está disponibilizado sob a licença Creative Commons. Você pode copiar, modificar cópias desta página, nas condições estipuladas pela licença, como esta nota aparece claramente.
Melhores respostas por « Definição das necessidades de termos de segurança informática » em :
O protocolo SNMP Ver Definição do termo SNMP SNMP significa Simple Network Management Protocol (que se pode traduzir por "protocolo simples de gestão de rede"). Trata-se de um protocolo que permite aos administradores rede gerir os equipamentos da rede e...
O protocolo DHCP Ver Definição do termo DHCP DHCP significa Dynamic Host Configuration Protocol. Trata-se de um protocolo que permite a um computador que se conecta a uma rede obter dinamicamente (quer dizer, sem intervenção específica) a sua configuração...
[Vírus] System Volume Information VerO System Volume Information é utilizada pelo Windows XP para gravar os dados de configuração do sistema. Ele é utilizado pela ferramenta de restauração do sistema para armazenar informações e pontos de restauração. Os pontos de restauração ajudam...
Medidas em informática VerResumo: Princípios de conversão Norma ANTES de 1998 (agora obsoleta e errada) Norma ATUAL (pouco usada mas exata) Links Tendência de conversão popular Unidades de medida Em informática, a quantidade de informação do menor bit, tem os...
[Spywares] Métodos de desinfecção VerSegue uma lista de métodos de desinfecção para que você se livre definitivamente de seus trojans, vírus, vermes, spywares, publicidades... Primeiro, aparecerá o nome da infecção e depois, o método para erradicá-la. SpyAxe, SpySheriff,...
Download Spyware Terminator VerSpyware Terminator abrange: • Scanner rápido dos softwares anti-spywares • Proteção imediata • Proteção HIPS • Proteção Antivírus (ClamAv) • Apoio em várias línguas Este software impede os spywares de atacarem o sistema do computador,...
Ofícios da informática VerIntrodução aos ofícios da informática A informática faz hoje parte integrante da maioria das empresas, a tal ponto que a profissão de informático se diversificou numa multitude de funções especializadas, em relação à rede, ao...
Topologia das redes VerQue significa o termo “topologia” Uma rede informática é constituída por computadores ligados entre eles graças a linhas de comunicação (cabos redes, etc.) e elementos materiais (placas de rede, bem como outros equipamentos que permitem...
O conceito de rede VerO que é uma rede? O termo genérico “rede” define um conjunto de entidades (objectos, pessoas, etc.) interligados uns aos outros. Uma rede permite assim circular elementos materiais ou imateriais entre cada uma destas entidades, de acordo...