eBook: Praticando a Segurança da Informação
- Catálogo: E-books da Brasport
- Modelo:EB107
- Categorias
- - e-Books
- - Informática e Tecnologia
- Disponibilidade:
- R$ 50,00
Venda de e-book Compre na Amazon Compre no Google Play
Este livro é uma continuação da atividade do autor de compartilhar com os profissionais e usuários em geral sua experiência e seus estudos em segurança da informação.
Todo o conjunto de orientações escritas neste livro está alinhado com a Norma ABNT NBR ISO/IEC 27002, a Norma ABNT NBR ISO/IEC 27001, a Norma ABNT NBR 15999-1, o COBIT (Common Objecives for Information and Related Technology) e o ITIL – Best Practice for Security Management.
As Normas, o COBIT e o ITIL, cada um sob a sua perspectiva, dizem o que deve ser feito mas não indicam como fazer. Neste livro através dos diversos artigos descrevo em uma abordagem prática como fazer ou como planejar ou como direcionar as ações de segurança da informação.
Os assuntos aqui tratados são os mais importantes para os profissionais que têm a responsabilidade de desenvolver, implementar e manter a gestão do processo de segurança da informação na organização.
Este livro pode ser utilizado como um complemento de conhecimento pelos profissionais de segurança, gestores de segurança, auditores, gestores de tecnologia da informação, desenvolvedores de sistemas, executivos de negócio, profissionais de controle, pessoal de recursos humanos, consultores e usuários que desejem entender mais sobre o processo de segurança da informação através de uma visão prática. Para cursos, seminários e disciplinas de segurança da informação ele pode ser usado como texto básico ou de apoio.
Comprimento | 0 |
E-ISBN | 9788574526706 |
Edição | 1 |
Lançamento | 28/07/2008 |
Largura | 0 |
Lombada | 0 |
Outros | Formato: ePub |
Páginas | 308 |
Ano | 2008 |
Sumário | A GESTÃO DA SEGURANÇA DA INFORMAÇÃO Sem um objetivo e sem uma política fica difícil chegar aonde queremos! Considerações para o executivo da organização Pela existência da política de segurança da informação! A segurança necessita de planejamento Planejamento estratégico da segurança da informação Segurança alinhada ao negócio! ROI, Meta-ROI e despesa! A organização que aprende Utilizando a web e o ambiente interno Áreas de apoio à segurança da informação A organização encerrou seu funcionamento! Para onde vão as informações? Aspectos sócio-técnicos da segurança da informação Governança em segurança da informação Segurança sustentável para a informação Uma política divina Arquitetura corporativa Arquitetura da segurança da informação PARCEIROS Serviços com parceiros! Usando o SLA como elemento de segurança! Novas tecnologias! Velhos riscos! PROCESSOS DE APOIO À SEGURANÇA DA INFORMAÇÃO Flexibilidade operacional para a segurança Identifique a raiz do problema! CONTINUIDADE DO NEGÓCIO Contingência, crise, desastre, emergência ou descontinuidade do negócio? Avaliando o nível de proteção para situações de desastres Não dê sorte ao azar! A maturidade na continuidade do negócio Nossas torres de cada dia A necessidade de não parar Seu plano de continuidade operacional é pra valer? Para entender, analisar e gerenciar os riscos! Para elaborar um plano de continuidade de negócio Para enfrentar crises e outras situações de emergência! Indisponibilidade: a ameaça de parar o negócio! Diretrizes para testes ? Continuidade de negócio PRIVACIDADE DAS PESSOAS Os pilares para a privacidade! Privacidade dos dados pessoais Identificação de pessoas A PESSOA NO PROCESSO DE SEGURANÇA DA INFORMAÇÃO Comprometimento do usuário Segurança da informação: o usuário faz a diferença! A segurança tem que ser amigável! Conscientizar é preciso! Viver, mais ainda! O usuário tem que ser especialista? Do computador ao lixo: a segurança é feita pelo usuário! ACESSO À INFORMAÇÃO Valide, autentique, certifique! Alguém autorizado vai acessar! Você é você mesmo? Certificação digital! DESENVOLVIMENTO E MANUTENÇÃO DE SISTEMAS Segurança no desenvolvimento de sistemas aplicativos Disponibilidade do aplicativo: testar também é preciso! Controle de versão: tão simples, tão crítico Especificação de segurança da informação quando do desenvolvimento de aplicativos GESTOR DO PROCESSO DE SEGURANÇA DA INFORMAÇÃO Fiquei Security Officer! E agora? A função do Information Security Officer O profissional de segurança da informação Gestão da segurança da informação CLASSIFICAÇÃO DA INFORMAÇÃO Classifique suas informações! Nível de granularidade da informação CONHECENDO O QUE ACONTECE E ACONTECERÁ Meia verdade em segurança da informação Fim de ano... época de planejamento e promessas! O que acontecerá em segurança? O voto é eletrônico! A eleição é digital! Mas o mundo é real! Quero dia, hora e responsável pela solução! Fraudes: ambiente externo ou ambiente interno Fraude de 4,9 bilhões de euros Roubo de informações - Medidas preventivas Roubo de informações - Um caso real VISÃO MACRO DE NORMAS DE SEGURANÇA Considerações sobre a Norma NBR ISO/IEC 27002 Considerações sobre a Norma NBR 15999:1 QUESTIONÁRIO BÁSICO DE AVALIAÇÃO DA SEGURANÇA DA INFORMAÇÃO Perguntas para avaliar a efetividade do processo de segurança EXEMPLOS DE POLÍTICAS E REGULAMENTOS Política de Segurança e Proteção da Informação Regulamento de Segurança ? Uso de correio eletrônico Regulamento de Segurança ? Usuário do ambiente web Regulamento Político de Classificação da Informação ? Nível de Confidencialidade Política e Processo de Acesso à Informação Bibliografia Complementar |
Etiquetas: Praticando, a, Segurança, da, Informação 9788574523828 Edison Fontes