{"id":4869,"date":"2010-12-16T08:49:53","date_gmt":"2010-12-16T08:49:53","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/010\/12\/16\/seguranca-da-informacao-ou-seguranca-de-ti\/"},"modified":"2022-07-17T15:43:47","modified_gmt":"2022-07-17T15:43:47","slug":"seguranca-da-informacao-ou-seguranca-de-ti","status":"publish","type":"post","link":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/blog\/2010\/12\/16\/seguranca-da-informacao-ou-seguranca-de-ti\/","title":{"rendered":"Seguran\u00e7a da informa\u00e7\u00e3o ou seguran\u00e7a de TI?"},"content":{"rendered":"<p><em>O n\u00famero de controles foi atualizado de acordo com a revis\u00e3o de 2013 da ISO 27001.<\/em><\/p>\n<p>Algumas pessoas podem at\u00e9 pensar que esses dois termos s\u00e3o sin\u00f4nimos, afinal, a seguran\u00e7a da informa\u00e7\u00e3o n\u00e3o est\u00e1 totalmente relaciona a computadores?<\/p>\n<p>N\u00e3o necessariamente. O ponto principal \u00e9 este: voc\u00ea pode ter medidas perfeitas de seguran\u00e7a de TI, mas apenas um ato malicioso feito, por exemplo, pelo administrador pode trazer todo o sistema de TI abaixo. Esse risco n\u00e3o tem nada a ver com computadores, tem a ver com as pessoas, processos, supervis\u00e3o etc.<\/p>\n<p>Al\u00e9m disso, informa\u00e7\u00f5es importantes podem n\u00e3o estar em formato digital, podem estar no papel. Por exemplo, um importante contrato assinado com o maior cliente, anota\u00e7\u00f5es pessoais feitas pelo diretor executivo, ou senhas de administrador impressas e armazenadas em um cofre.<\/p>\n<p>\u00c9 por isso que eu sempre digo aos meus clientes que a seguran\u00e7a de TI \u00e9 50% da seguran\u00e7a da informa\u00e7\u00e3o, porque a seguran\u00e7a da informa\u00e7\u00e3o tamb\u00e9m compreende a seguran\u00e7a f\u00edsica, a gest\u00e3o de recursos humanos, a prote\u00e7\u00e3o jur\u00eddica, a organiza\u00e7\u00e3o, os processos etc. O objetivo da seguran\u00e7a da informa\u00e7\u00e3o \u00e9 construir um sistema que leve em considera\u00e7\u00e3o todos os poss\u00edveis riscos para a seguran\u00e7a da informa\u00e7\u00e3o (relacionados, ou n\u00e3o, \u00e0 TI) e implementar controles abrangentes que reduzam todos os tipos de riscos inaceit\u00e1veis.<\/p>\n<p>Essa abordagem integrada para a seguran\u00e7a da informa\u00e7\u00e3o \u00e9 muito bem definida na <a title=\"ISO 27001\" href=\"https:\/\/staging.advisera.com\/27001academy\/pt-br\/o-que-e-a-iso-27001\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001<\/a>, a principal norma internacional sobre gest\u00e3o da seguran\u00e7a da informa\u00e7\u00e3o. Em suma, ela exige que a avalia\u00e7\u00e3o de riscos seja feita em todos os ativos da organiza\u00e7\u00e3o, incluindo hardware, software, documenta\u00e7\u00e3o, pessoas, fornecedores, parceiros etc., e que controles aplic\u00e1veis sejam escolhidos para diminuir esses riscos.<\/p>\n<p>A ISO 27001 oferece 114 controles em seu Anexo A. Fiz uma r\u00e1pida an\u00e1lise dos controles, e os resultados s\u00e3o os seguintes:<\/p>\n<ul>\n<li>controles relacionados \u00e0 TI: 37%<\/li>\n<li>controles relacionados \u00e0 organiza\u00e7\u00e3o\/documenta\u00e7\u00e3o: 36%<\/li>\n<li>controles de seguran\u00e7a f\u00edsica: 13%<\/li>\n<li>prote\u00e7\u00e3o jur\u00eddica: 4%<\/li>\n<li>controles relacionados \u00e0 rela\u00e7\u00e3o com fornecedores e compradores: 5%<\/li>\n<li>controles de gest\u00e3o de recursos humanos: 5%<\/li>\n<\/ul>\n<p>O que significa tudo isso em termos de seguran\u00e7a da informa\u00e7\u00e3o\/implementa\u00e7\u00e3o da ISO 27001? Esse tipo de projeto n\u00e3o deve ser visto como um projeto de TI, porque, como tal, \u00e9 prov\u00e1vel que nem todas as partes da organiza\u00e7\u00e3o estejam dispostas a participar. Deve ser visto como um projeto de toda a empresa, do qual todas as pessoas relevantes de todas as unidades de neg\u00f3cios devem participar: alta administra\u00e7\u00e3o, equipe de TI, especialistas jur\u00eddicos, gestores de recursos humanos, equipe da seguran\u00e7a f\u00edsica, o lado comercial da organiza\u00e7\u00e3o etc. Sem essa abordagem, voc\u00ea vai acabar trabalhando com seguran\u00e7a de TI, e isso n\u00e3o ir\u00e1 proteg\u00ea-lo dos maiores riscos.<\/p>\n<p><em>Confira este treinamento on-line gratuito<\/em> <a title=\"ISO 27001 Foundations Course\" href=\"https:\/\/staging.advisera.com\/training\/iso-27001-foundations-course\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001 Foundations Course<\/a> <em>para saber mais sobre ISO 27001.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>O n\u00famero de controles foi atualizado de acordo com a revis\u00e3o de 2013 da ISO 27001. Algumas pessoas podem at\u00e9 pensar que esses dois termos s\u00e3o sin\u00f4nimos, afinal, a seguran\u00e7a da informa\u00e7\u00e3o n\u00e3o est\u00e1 totalmente relaciona a computadores? N\u00e3o necessariamente. O ponto principal \u00e9 este: voc\u00ea pode ter medidas perfeitas de seguran\u00e7a de TI, mas &#8230;<\/p>\n","protected":false},"author":26,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[310],"tags":[906],"class_list":["post-4869","post","type-post","status-publish","format-standard","hentry","category-blog-pt-br","tag-iso-27001-pt-br"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/4869","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/comments?post=4869"}],"version-history":[{"count":0,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/4869\/revisions"}],"wp:attachment":[{"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media?parent=4869"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/categories?post=4869"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/tags?post=4869"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}