capacitaÇÃo sgsi

25
SEGURANÇA , RISCOS DAS INFORMACÕES E PROTECÃO DOS DADOS PESSOAIS. 2012

Upload: menisike

Post on 05-Jul-2015

285 views

Category:

Documents


3 download

TRANSCRIPT

Page 1: CAPACITAÇÃO SGSI

SEGURANÇA , RISCOS DAS

INFORMACÕES E PROTECÃO

DOS DADOS PESSOAIS.

2012

Page 2: CAPACITAÇÃO SGSI

Conteúdo

• Vídeo Sobre o Tema.

• Sistema Integral de Gestão da Segurança da Informacão.

• Norma ISO 27001:2005.

• Payment Card Industry Data Security Standard – PCI – DSS.

SEGURANÇA, RISCO DAS INFORMACOES E PROTEÇÃO DOS DADOS PESSOAIS

Page 3: CAPACITAÇÃO SGSI

Objetivo

• Que todas pessoas compreendam o que é Sistema de Gestão

de Segurança da Informação ISO 27001:2005 e como proteger e

garantir a confidencialidade das informações que nossos

clientes e usuários nos proporcionam.

SEGURANÇA, RISCO DAS INFORMACOES E PROTEÇÃO DOS DADOS PESSOAIS

Page 4: CAPACITAÇÃO SGSI

Sistema de Gestão Integral

da Segurança e Proteção

da Informação.

SEGURANÇA, RISCO DAS INFORMACOES E PROTEÇÃO DOS DADOS PESSOAIS

• A Iké Asistencia Brasil desde o ano de 2009 é

uma organização certificada em ISO 9001:2008

e desde 2011 temos o PCI-DSS. Buscamos

para o ano de 2012 a certificação ISO

27000:2005, para isso, focaremos no exercício

de boas práticas para o manuseio de

informações (documentos, arquivos, planos de

contingência, pessoas e tecnologia) dentro dos

processos internos da organização.

1

Page 6: CAPACITAÇÃO SGSI

Como Funciona o S I G S I

SEGURANÇA, RISCO DAS INFORMACOES E PROTEÇÃO DOS DADOS PESSOAIS

• Cada área terá um Manual de Segurança que

tratará de maneira geral os sistemas adotados

sobre segurança da informação de acordo com

as nossas necessidades e compromissos

através de Políticas e Procedimentos de

Segurança.

• Todas as Políticas e Procedimentos de

Segurança são aplicados a todas as pessoas

da empresa e qualquer não cumprimento dos

mesmos implicarão em Eventos ou Incidentes

de Segurança.

3

Page 8: CAPACITAÇÃO SGSI

Ativo

SEGURANÇA, RISCO DAS INFORMACOES E PROTEÇÃO DOS DADOS PESSOAIS

Ativos são bens tangíveis ou intangíveis que uma empresa

possui .

Entende-se um ativo de informação por ser elemento(s)

com valor informativo que são propriedades de uma

empresa, instituição ou indivíduo, e que refletem sua

atividade.

5

Page 12: CAPACITAÇÃO SGSI

SEGURANÇA, RISCO DAS INFORMACOES E PROTEÇÃO DOS DADOS PESSOAIS

• 3. Manter de maneira efetiva os controles

adotados e seu correto monitoramento, bem

como a Confidencialidade, Disponibilidade e

Integridade da Informação da empresa, cartão

de crédito e informação pessoal dos usuários.

• 4. Minimizar com medidas apropriadas o

impacto dos eventos e incidentes de segurança

da informação que comprometam a informação

da empresa, cartão de crédito e informação

pessoal dos usuários.

9

Objetivos do S I G S I

Page 18: CAPACITAÇÃO SGSI

Benefícios para a IKÊ

com a ISO 27001:2005

SEGURANÇA, RISCO DAS INFORMACOES E PROTEÇÃO DOS DADOS PESSOAIS

•Melhoria do conhecimento dos sistemas de informação,

seus problemas e os meios de proteção.

•Proteção da informação.

•Diferencial sobre a concorrência e maior destaque no

mercado.

15

Page 19: CAPACITAÇÃO SGSI

Políticas e Procedimentos.

SEGURANÇA, RISCO DAS INFORMACOES E PROTEÇÃO DOS DADOS PESSOAIS

16

Até o momento estão previstos 27 procedimentos de

segurança para a proteção dos ativos da organização

Gerais - 8 Politicas(Senhas, digitalização de

documentos, telefonia, uso

equipamentos)

Serviços Gerais

1 Politica(Controle de acesso)

Recursos Humanos

2 Politicas(Desligamentos, medidas

disciplinares)

T.I.

15 Políticas(Manutenção de computadores,

licenças de software, inventário)

Segurança da Informação

1 Politica(Levantamento de incidentes de segurança)

Page 20: CAPACITAÇÃO SGSI

Verificações de

Segurança

SEGURANÇA, RISCO DAS INFORMACOES E PROTEÇÃO DOS DADOS PESSOAIS

- Procedimento obrigatório que ajuda a diminuir nossos

riscos em relação aos ativos de informação.

- Se revisa o cumprimento das Políticas e Procedimentos

- O descumprimento nas verificações, se da origem aos

Incidentes de Segurança.

- Os Incidentes de Segurança são sancionados nos termos

do Regulamento Interno de Trabalho e penalizados se

preciso, conforme procedimento existente para tal fim.

17

Page 22: CAPACITAÇÃO SGSI

Restrições de Segurança

PCI-DSS

- Fica restringido anotar em simples papéis os 16 dígitos

de qualquer cartão de crédito e o CVV (Código de

Segurança)

- Não é permitido informar a pessoas fora da empresa e/ou

pessoas alheias a nossa atividade, qualquer tipo de

informação referente a portadores do cartão ou cartões de

crédito.

- Proibido enviar ou receber por email interno ou por

correio público (yahoo, hotmail, gmail, etc.) qualquer tipo

de documentos que contenham dados de Cartão de

Crédito. Qualquer evento deste tipo é passível de punição.

- Fica restringido proporcionar dados dos cartões de

crédito via telefone, fax, celular, USB´s, ipod´s,

fotografia ou através de qualquer outro meio.

19

SEGURANÇA, RISCO DAS INFORMACOES E PROTEÇÃO DOS DADOS PESSOAIS

Page 25: CAPACITAÇÃO SGSI