Você está na página 1de 12

Estratégia e Governança em

Cibersegurança
Samantha Nunes
Sistema de Gestão de Segurança da
Informação
O SGSI representa um conjunto de políticas, procedimentos e vários outros controles
que definem as diretrizes de segurança da informação em uma organização.
Organização da Segurança da Informação
Papéis e responsabilidades

Segregação de funções

Organização da
Contato com autoridades
segurança da
informação

Contato com grupos especiais

Segurança no gerenciamento de
projetos
Organização da Segurança da Informação
Papéis e responsabilidades ● CISO: Chief information security
officer

● ISO: Information Security Officer


Segregação de funções
● Arquiteto de Segurança da
informação

Organização da ● Gerente de serviços de segurança


Contato com autoridades da informação
segurança da
informação
● Analista de segurança da
informação
Contato com grupos especiais

Segurança no gerenciamento de
projetos
Exemplo prático

Arquitetura de Segurança

Governança,
risco e
Squads de Segurança da
Cu

Informação

al
compliance
ltur em S

ion
a e eg

c
era
Co uran

Op
nsc ça

ça
ien

ran
tiza

gu
ç

Se
ão
Exemplo prático
Organização de Segurança da
Gestão de equipes
Compliance e auditoria Informação

Governança de Segurança da Budget


Continuidade de negócio
Informação

Avaliação de fornecedores Gestão de risco

SGSI
Segurança de comunicações
Segurança de Recursos Humanos
Gestão de vulnerabilidades
Segurança Física
Gestão de ativos
Monitoramento
Work from home Controle de Acesso
Proteção contra malware
Segurança de Aplicações
Arquitetura de segurança Segurança nas operações

DevSecOps
Resposta a incidentes
Gestão de incidentes
Plano de ação - Ransomware
Cultura e conscientização
Organização da Segurança da Informação
Papéis e responsabilidades

Segregação de funções

Organização da
Contato com autoridades
segurança da
informação

Contato com grupos especiais

Segurança no gerenciamento de
projetos
Organização da Segurança da Informação
Papéis e responsabilidades

Segregação de funções

Organização da
Contato com autoridades
segurança da
informação

Contato com grupos especiais

Segurança no gerenciamento de
projetos
Organização da Segurança da Informação
Papéis e responsabilidades

Segregação de funções

Organização da
Contato com autoridades
segurança da
informação

Contato com grupos especiais

Segurança no gerenciamento de
projetos
Organização da Segurança da Informação
Papéis e responsabilidades

Segregação de funções

Organização da
Contato com autoridades
segurança da
informação

Contato com grupos especiais

Segurança no gerenciamento de
projetos

Você também pode gostar