Você está na página 1de 25

Segurana de Ativos

Objetivos
Conhecer os diferentes tipos de ativos na p p q q empresa para identificar tudo aquilo que a segurana da informao deveria proteger. proteger Detectar possveis vulnerabilidades relacionadas com esses ativos para nos prepararmos para sua proteo.

Ativos
Toda e qualquer informao, que seja um p g elemento essencial para os negcios de uma organizao, deve ser preservada pelo perodo necessrio de acordo com necessrio, sua importncia. A informao um bem como qualquer outro e por isso deve ser tratada como um ativo.

De forma mais genrica, os ativos so elementos que a segurana busca proteger. Os ativos possuem valor para as empresas e, como conseqncia, i precisam receber uma proteo adequada para que seus negcios no sejam p j prejudicados.

Na i de N viso d segurana d i f da informao, so trs os elementos que compem o que chamamos de ativos:
as informaes; os equipamentos e sistemas que oferecem suporte a elas; as pessoas que as utilizam.

Voc sabia que 94% das empresas q que p perdem seus dados desaparecem?
Fonte: http://www.mundoenlinea.cl/noticia.php?noticia_id=638&categoria_id=35

Segundo um estudo realizado pela Universidade do Texas, apenas 6% das empresas que sofrem um desastre informtico sobrevivem. Os demais 94% desaparecem, mais cedo ou mais tarde. Pesquisas do Gartner Group, ainda que mais moderadas, confirmam essa tendncia ao indicar que duas de cada cinco empresas que enfrentam grandes ataques ou danos em seus sistemas deixam de existir

Ativos

Classificao dos ativos

USO DOS ATIVOS

INFORMAES

Neste grupo esto os elementos que contm informao registrada, registrada em meio eletrnico ou fsico Qualquer tipo fsico. de informao, independente do tipo de meio em que esteja armazenada, que seja importante para a empresa e seus negcios Cultura importante exemplos desses importante, ativos so:
documentos relatrios livros manuais correspondncias patentes informaes de mercado cdigo de programao linhas de comando arquivos de configurao planilhas de remunerao de funcionrios plano de negcios de uma empresa etc.

Este grupo de ativos contm todos os p g programas de computador utilizados para p p a automatizao de processos, isto , acesso, leitura, trnsito, acesso leitura trnsito armazenamento e processamento das informaes. Dentre eles citamos: l it
os aplicativos comerciais programas institucionais s s e as operacionais sistemas ope ac o a s

Esses ativos representam toda a infrainfra estrutura tecnolgica que oferece suporte informao durante seu uso trnsito uso, trnsito, processamento e armazenamento. Faz parte desse grupo qualquer equipamento no qual se armazene, processe ou transmita as informaes da empresa:
as estaes de trabalho os servidores id os computadores portteis os mainframes as mdias de armazenamento

ORGANIZAO

Neste grupo esto includos os aspectos que grupo, compem a estrutura fsica e organizacional das empresas. Refere-se organizao lgica e fsica p g g do pessoal dentro da empresa em questo. Como exemplos de estrutura organizacional, temos, entre outro. outro
a estrutura departamental e funcional; o quadro de alocao dos funcionrios; a distribuio de funes e os fluxos de informao da empresa os servidores.

Em relao ao ambiente fsico, entre outros, so considerados:


salas e armrios onde esto l l i d localizados os li d documentos, fototeca, sala de servidores de arquivos

USURIOS
O grupo usurios refere-se aos indivduos que g p q utilizam a estrutura tecnolgica e de comunicao da empresa e que lidam com a p q informao. desde a alta direo at os usurios finais da informao, incluindo os grupos que g p q mantm em funcionamento a estrutura tecnolgica, como tcnicos, operadores e g p administradores de ambientes tecnolgicos. So exemplos deste tipo de ativo: p p
Funcionrios da rea de contabilidade. Direo da empresa

PROXIMAS AULAS

Você também pode gostar