TrabalhosGratuitos.com - Trabalhos, Monografias, Artigos, Exames, Resumos de livros, Dissertações
Pesquisar

Conceitos De Segurança Da Iformação

Tese: Conceitos De Segurança Da Iformação. Pesquise 860.000+ trabalhos acadêmicos

Por:   •  25/9/2014  •  Tese  •  504 Palavras (3 Páginas)  •  188 Visualizações

Página 1 de 3

Conceitos de Segurança da Informação

O que é Segurança da informação:

Importância da informação:

A informação representa valor e,consequentemente, contribui diretamente para a geração de lucro.

Segurança da Informação:

Processo de proteção das informações e ativosdigitais armazenados em computadores e redes de processamento de dados.

O que são ativos?

Elementos aos quais a organizaçãoatribui valor e portanto requerem proteção.

Exemplos:

• Informações impressas ou digitais

• Hardware

• Imagem de um Empresa

• Confiabilidade de um Órgão Federal

• Marca de um Produto

• Software / Aplicação web

Princípios da segurança sa informação:

Confidencialidade

Integridade

Disponibilidade

Autenticidade

Controle

Forma de gerenciar o risco, incluindo políticas, procedimentos, diretrizes, práticas ou estruturas organizacionais, que podem ser de natureza administrativa, técnica, de gestão ou legal.

Também usado como sinônimo para proteção ou contramedida eventos e incidentes de segurança

Segundo [Scarfone et al. 2008] um evento é qualquer ocorrência observável em um sistema

ou na rede.

Ex: usuário que inicia de uma sessão SMTP, servidor web que recebe requisição HTTP, etc.

Já um evento adverso é aquele que tem consequência negativa para a instituiçãoEx: flooding de pacotes na rede, uso não autorizado de sistemas, etc.

Ameaças

Ameaças são causas potenciais de incidentes nãoesperados, os quais talvez resultem em danos para aos ativos da organização. Exploram falhas de segurança.

Naturais: Fenômenos da natureza

Intencionais: propositais

Involuntárias: Perigos trazidos pela ignorância por usuários não treinados ou falta de atenção vulnerabilidades

Fragilidades presentes ou associadas a ativos que manipulam e/ou processam informações

que, ao ser explorada por ameaças, permite a ocorrência de um incidente de segurança,

afetando negativamente um ou mais princípios da segurança da informação.

Tipos de vulnerabilidades:

Físicas

Salas do CPD mal planejadas, falta de extintores, vazamentos, instalações fora do padrão.

Naturais

Incêndios, enchentes, terremotos, tempestades, falta de energia, acúmulo de poeira, etc.

Hadware

Desgaste, má utilização, falha nos recurso tecnológicos, etc.

Humanas

Falta de treinamento, erros ou omissões, sabotagens, greve, vandalismo, roubo, etc.

Risco

Probabilidade de ameaças explorarem vulnerabilidades, provocando perdas de confidencialidade, integridade e disponibilidade, causando possivelmente, impactos nos

negócios.

• Analises de risco

Atividades

...

Baixar como (para membros premium)  txt (4.5 Kb)  
Continuar por mais 2 páginas »
Disponível apenas no TrabalhosGratuitos.com