Postagens

Mostrando postagens com o rótulo Gestão de Segurança da Informação

Por que a governança da segurança da informação é vital para proteger seus dados?

Imagem
No mundo digital em constante evolução, a segurança da informação se tornou uma preocupação para empresas de todos os tamanhos. Vimos várias vagas de emprego sendo abertas neste ramo em empresas além das gigantes de software e das instituições bancárias. A crescente quantidade de dados sensíveis e a sofisticação das ameaças cibernéticas exigem que as organizações implementem medidas eficazes para proteger seus ativos digitais. Nesse sentido, a governança da segurança da informação desempenha um papel essencial. Neste artigo, vamos explorar a importância da governança da segurança da informação e como ela pode ajudar a proteger seus dados contra ameaças potenciais. A proteção dos seus ativos digitais Com o avanço da tecnologia, as informações se tornaram um dos ativos mais valiosos de uma organização. Dados confidenciais, informações de clientes, propriedade intelectual e segredos comerciais são apenas alguns exemplos do que precisa ser protegido. A governança da segurança da informaçã...

Resenha do livro: Sistemas de Segurança da Informação - Controlando os Riscos

Imagem
Hoje vou deixar por aqui uma resenha de um livro que li. O livro é o “ Sistemas de Segurança da Informação – Controlando os Riscos ”, do André Campos. Como o próprio subtítulo já fala, ele é voltado a riscos, mas isso não quer dizer que não aborda outros temas. O livro é de 2007 e está dividido em 2 partes, sendo 9 capítulos falando sobre Sistemas de Gestão e outros 13 capítulos falando sobre Controles de Segurança da Informação. Por mais que a Segurança da informação tenha crescido muito de 2007 para cá, isso não faz do livro algo desatualizado. Até porque o autor se baseou nas normas ISO da família 27000 para escrever o livro. Se você pensou: “Poxa, mas ele não fala nada sobre Hacking?” Não! É um livro técnico para gestão da segurança da informação. Muita gente ainda acha que segurança da informação só envolve implantar ferramentas como antivírus, firewall, DLP. Mas não. Para que as implantações sejam bem sucedidas, uma série de controles e avaliações deve ser feita. Quer...

Resumo do evento de segurança da informação SC Experience, 2ª edição

Imagem
Dias 20 e 21 de novembro estive num evento voltado para segurança da informação em Florianópolis: a segunda edição do SC Experience. Foram 2 dias com muuuuuito conteúdo voltado à segurança da informação e como sempre faço, foi deixar um resumo do que vi lá durante estes 2 dias. 😍 Para começar, havia 2 trilhas de conteúdo para o primeiro dia e 3 trilhas para o seguindo dia. Eu escolhi ir nas trilhas de CyberSecurity (1º dia) e Gestão de Segurança da Informação (2º dia). Vamos ao resumo 😀:  1º dia – Trilha de CyberSecurity KeyNote – Patrícia Peck Pensa numa mulher com muito conhecimento em TI e Direito! A palestra dela foi muito TOP! Ela falou de tendências para o mercado que envolve dados e segurança digital: 5G, Cloud e inteligência artificial. Recomentou algumas leituras, como: O risco de TI, Dominados pelos números, Dataclima, A era das máquinas espirituais e ler o Manual IBGS que é um   manual de boas práticas de riscos cibernéticos. Uma frase bem bacana...

Como as empresas podem se preparar para a LGPD?

Imagem
Ontem estive num evento promovido pela IBM em parceria da IT-EAM e da VMS Advogados. O evento era sobre a LGPD e foi muito produtivo. Eu esperava muitas pessoas da área de segurança de informação, mas estava bem equilibrado, tendo pessoas das áreas jurídicas e RH de várias empresas aqui da região de Blumenau. Obviamente, essas empresas estavam ali apresentando para fazer um jabá e vender seus serviços de como ajudar a implantar a lei, que entra em vigor em agosto de 2020. Porém, eles deram muitas ideias, e evidenciaram que aqui onde trabalho, estamos no caminho certo (apesar de ainda estarmos beeeem no início. Uma das coisas que mais gostei é que eles deram um passo-a-passo sobre como as empresas podem se preparar para a LGPD . Olha o resumo aí (que é quase um checklist de como implantar a lei na sua empresa  😀): Como as empresas podem se preparar? Entenda as obrigações; Criar uma equipe LGPD multifuncional; Nomear um "Encarregado" de cada área; Saber quai...