Segurança Da Informação
Segurança Da Informação
Segurança Da Informação
Este curso, além de destacar a necessidade da adoção de atitudes preventivas para aprimor
segurança em todas as etapas do ciclo de vida da informação corporativa, fortalecerá també
consciência sobre a importância de lidar com a informação no ambiente de trabalho de form
segura e produtiva.
• O conceito de informação;
Bons estudos!
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 1/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 2/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Dados
Informação
Conhecimento
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 3/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Albert Ein
Agora que você já conhece esses conceitos, ficou mais fácil entender por que as
informações são tão importantes para os negócios e por que devemos protegê-las,
não é mesmo?
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 4/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Ela pode ter diversos formatos. Pode ser impressa, manuscrita, armazenada eletronicamente, transmitida pelo correio ou por meio e
verbalizada etc.
Mas seja qual for a forma da informação, ela deve ser sempre protegida contra as ameaças que podem levar à sua destruição,
indisponibilidade, adulteração ou perda de confidencialidade.
Enquanto algumas pessoas consideram que um determinado conjunto de dados não é interessante, outras são capazes de extrair de
informações valiosas. Por isso, o valor da informação é determinado pelo valor que o beneficiário lhe atribui.
A informação é um ativo essencial para os negócios. Por essa razão, precisa ser adequada
protegida por todos aqueles que dela fazem uso.
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 5/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 6/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 7/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
processo de tomada de decisão e, consequentemente, aumenta a qualidade e
eficácia dessas decisões.
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 8/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Isso porque, como vimos, as informações são cruciais para a sucesso dos
negócios e a sua perda pode causar danos irreparáveis. Quando bem aplicada,
a Segurança da Informação impede que os dados possam ser roubados,
danificados ou destruídos sem autorização.
Ao processo e estrutura de proteção de dados e informação chamamos de Segurança da Informação. O seu objetivo é dim
nível de exposição da informação aos risco existentes – nos ambientes em que a organização atua –, e que possam comprom
até mesmo fragilizar os princípios indispensáveis à segurança da informação, quais sejam: a confidencialidade, confiabilidade, inte
disponibilidade e autenticidade.
Confidencialidade
É o princípio que visa assegurar que as informações só serão acessadas e atualizadas por pessoas autorizadas.
Confiabilidade
Integridade
Disponibilidade
Autenticidade
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 9/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Peter Dru
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 10/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Às vezes, é muito difícil perceber que houve uma violação nos ambientes em que a informação é
produzida, utilizada, transitada, arquivada ou descartada quando não é mais necessária.
Aparentemente intocado, esses ambientes podem ter sido alvo de roubo seja por meio físico ou mesmo lógico. Um instrumento
para monitorar de forma antecipada – e aqui destacamos a palavra chave: proatividade – o grau de vulnerabilidade da informação, e
das etapas do seu ciclo de vida. Estamos falando da ‘Matriz de Probabilidade X Impacto’.
Probabilidade X Impacto
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 11/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Na sequência, veremos outros conceitos muito importantes: as dimensões críticas para a gestã
Segurança da Informação.
ATENÇÃO!
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 12/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Cada um desses recursos representam uma dimensão significativa no que diz respeito à proteção
dados e informações. Veja na sequência.
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 13/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Pessoas
Quando as normas são violadas, brechas são abertas na proteção que podem comprometer toda a rede da cooperativa e das dem
entidades do Sicoob. Nesse ponto, a atitude proativa de cada integrante da organização, orientada para a proteção e defesa
dados e informações, é indispensável.
Por isso, é imprescindível o treinamento contínuo das pessoas que utilizam dados e inform
corporativas, não apenas treinamento operacional ou técnico, mas também o treinamento direcio
para fortalecer a conscientização sobre as responsabilidades de cada um para adoção diária de m
básicas de segurança no uso de dados, informações e sistemas corporativos.
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 14/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Aqui, vale destacar o papel crucial dos gestores para a formação de uma forte
cultura de Segurança da Informação, pois eles são os responsáveis por
disseminar e multiplicar as práticas de vigilância por toda a organização, a fim
de que elas sejam naturalmente praticadas, em qualquer circunstância.
Vamos agora, na próxima seção, falar sobre outro conceito muito importante: o ciclo de vida da
informação.
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 15/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 16/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
A classificação deve ser feita de acordo com os requisitos de proteção esperados em termos de sigilo, valor, requisitos lega
sensibilidade e necessidades do negócio, de modo que sejam asseguradas a confidencialidade, integridade, disponibilidade do
e dos sistemas de informação.
#PÚBLICA#:
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 17/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Somente Leitura: nível de acesso do usuário que permite somente a leitura das informações.
Leitura e Alteração: nível de acesso do usuário que permite efetuar mudanças no conteúdo das
informações.
Bill G
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 18/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Após atendimento de prazos legais, considerando que a informação deve estar disponível para
cumprimento de ordem judicial, e dos prazos definidos pelas necessidades do negócio, o
armazenamento e o descarte devem ocorrer conforme a categoria de classificação, como a
Armazenamento
Descarte
Vamos abordar agora um componente que afeta de maneira essencial o processo de gestão da
Segurança da Informação. Trata-se da gestão de acesso aos sistemas corporativos, sejam ele
sistemas proprietários ou de terceiros, mas utilizados pelas cooperativas e demais entidades do S
Inicialmente, uma pergunta: por que é necessário atribuir e autorizar, formalmente, acesso às pes
que operam os sistemas corporativos? A resposta imediata é bem simples: a gestão e o controle
acessos, quando feitos de forma sistemática, reduz o risco de acesso a dados e sistemas por pes
não autorizadas. Além disso, há outras vantagens, como por exemplo:
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 19/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 20/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Da mesma forma, qualquer tipo de movimentação de usuário, como transferência entre áreas
alteração de cargo ou de entidade de lotação, desligamento, férias, atestado, licença de qualquer
natureza, entre outros motivos, também deve ser formalmente comunicada ao responsável pe
gestão de acesso. Durante o período desses afastamentos temporários, serão mantidas as perm
da pessoa afastada, porém sem acesso aos sistemas.
No caso de desligamento, a conta de acesso ao Sisbr será inativada. Nessa situação, o usuá
perderá todas as suas permissões.
Perfis de acesso
Mas para que a prevenção seja efetiva, algumas medidas devem ser adotadas e
todos têm um papel essencial neste caso. Pois você, assim como os que trabalham
com dados e informações na cooperativa e nas demais entidades do Sicoob são
responsáveis pela segurança da informação.
Nesta seção você vai conhecer algumas ações importantes que o ajudarão gerenciar suas senhas e logins dos sistemas corporativo
a esses sistemas por meio de dispositivos móveis e o uso da plataforma de e-mails e internet no seu dia a dia de trabalho.
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 23/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
imediatamente esse fato ao responsável pela gestão de
acesso, para a adoção de providências necessárias.
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 24/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
caixa postal corporativa.
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 25/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Uso da Internet
• Ao realizar compras
pela internet procure sites reconhecidamente seguros.
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 26/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
• Seja organizado.
• Mantenha a estação de trabalho inalterada, com antivírus padrão instalado, ativo e atualizado.
• Nunca compartilhe senhas. Todas as ações originadas por meio delas serão atribuídas a você.
• Não converse sobre assuntos confidenciais em locais estranhos à sua cooperativa e às demais entidades do Sicoob.
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 27/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
• Não forneça informações sobre as pessoas da sua cooperativa e das demais entidades do Sicoob a estranhos.
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 28/29
03/08/24, 15:20 Sala de Aula | Segurança da Informação
Conclusão
Enfatizamos também a importância da leitura da Norma ISO/IEC 27002, que define um conjunto de recomendações para práticas
gestão de Segurança da Informação. Essa norma tem como objetivo “estabelecer diretrizes e princípios gerais para iniciar, implem
manter e melhorar a gestão da segurança da informação em uma organização”. A ISO/IEC 27002 é dividida em seções que tratam
boas práticas em segurança da informação.
Afinal, todos somos responsáveis por proteger a integridade das informações de nossas
cooperativas, cooperados e também das demais instituições integrantes do Sicoob.
Até a próxima! ;)
https://sicoob.konviva.com.br/lms/#/aula/1811521/c/36#topico_34 29/29