Sei sulla pagina 1di 2

Objetivo Geral O objetivo geral desta pesquisa mostrar e analisar as falhas de segurana, apontar as causas destas falhas e sugerir

r ferramentas necessrias para que seja implement ada a segurana da informao.

Apresentar um Checklist genrico para verificao da segurana fsica da informao em qualqu r empresa, baseado na Norma ABNT NBR ISO/IEC 27002:2005. Objetivos Especficos Especificamente, pretende-se nesta pesquisa; identificao das ameaas a um sistema coorporativo ou pessoal, tais como: Hackers, vru s, engenharia social, etc.; identificar o grau de nocividade dos ataques das ameaas listadas acima; demonstrar a facilidade que invadir um sistema desprotegido; listar equipamentos e softwares que permitam a segurana pessoal e corporativa. Analisar a Segurana da Informao, sua importncia e os fatores que a ameaam; Apresentar e comentar a norma ABNT NBR ISO/IEC 27002:2005, sua importncia, objeti vos e abrangncia; Levantar todos os controles referentes Segurana Fsica da Informao de acordo com a no rma ABNT NBR ISO/IEC 27002:2005.

---------------------------------------Hipteses: A Segurana da Informao realmente um ponto de vital importncia, pois ela defende um dos maiores patrimnios das organizaes, suas informaes; A norma ABNT NBR ISO/IEC 27002:2005 uma forte referncia para a implantao adequeda e eficaz da Segurana da Informao; O Checklist aqui proposto pode ser utilizado para medir o grau de conformidade d a segurana fsica de uma organizao com esta norma. ----------------------------------------------Problema: O QUE SEGURANA DA INFORMAO? De acordo com Peixoto (2006, p. 37), O termo segurana da informao pode ser designado como uma rea do conhecimento que salvaguarda os chamados ativos da informao, contr a acessos indevidos, modificaes no autorizadas ou at mesmo sua no disponibilidade . O FATOR HUMANO

Segundo Kevin Mitnick:

Uma empresa pode ter adquirido as melhores tecnologias de segurana que o dinheiro pode comprar, pode ter treinado seu pessoal to bem que eles trancam todos os seg redos antes de ir embora e pode ter contratado guardas para o prdio na melhor emp resa de segurana que existe. Mesmo assim essa empresa ainda estar vulnervel. Os ind ivduos podem seguir cada uma das melhores prticas de segurana recomendadas pelos es pecialistas, podem instalar cada produto de segurana recomendado e vigiar muito b em a configurao adequada do sistema e a aplicao das correes de segurana. Esses indivd ainda estaro completamente vulnerveis.(MITNICK; SIMON, 2003, p. 3). PEIXOTO, Mrio C. P. Engenharia Social e Segurana da Informao na Gesto Corporativa. Ri o de Janeiro: Brasport, 2006. MITNICK, Kevin D.; SIMON, William L. A arte de enganar: Ataques de Hackers: Cont rolando o Fator Humano na Segurana da Informao. So Paulo: Pearson Education, 2003. MITNICK, Kevin D.; SIMON, William L. The art of intrusion: the real stories behi nd the exploits of hackers, intruders, and deceivers. Indianapolis: Wiley Publis hing, 2005.

-------------------************----------------------------

http://monografias.brasilescola.com/computacao/seguranca-informacao-vs-engenhari a-social-como-se-proteger.htm

Potrebbero piacerti anche