praticas de uso da internet dentro de empresas

54
Práticas de uso da internet dentro de empresas

Upload: netsolbrasil

Post on 18-Nov-2014

1.308 views

Category:

Technology


6 download

DESCRIPTION

Praticas de uso da internet dentro de empresas

TRANSCRIPT

Page 1: Praticas de uso da internet dentro de empresas

Práticas de uso da internet dentro de empresas

Page 2: Praticas de uso da internet dentro de empresas

A NORMA ISO 20000

Estabelece requisitos de qualidade para fornecedores do setor de Tecnologia da Informação, proporcionando parâmetros para a gestão de negócios.

Page 3: Praticas de uso da internet dentro de empresas

A NORMA ISO 20000

Abrange processos e boas práticas, que auxiliam na redução de riscos, melhoria da comunicação, aumento de produtividade, redução de custos e melhoria da performance e reputação empresarial.

Page 4: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DE INCIDENTES

Visa restaurar a operação normal de um serviço no menor tempo possível, de forma a minimizar os impactos adversos para o negócio ou responder as requisições de serviço dos clientes.

Page 5: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DE PROBLEMAS

Visa prevenir a ocorrência de problemas e incidentes através da eliminação de incidentes recorrentes. Minimizar a interrupção ao negócio através de análise proativa das causas de incidentes.

Page 6: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DA CONFIGURAÇÃO

Visa definir e controlar os componentes de serviços e infraestrutura, e manter informações precisas no histórico sobre configuração, estado dos serviços e da infraestrutura atual e planejada.

Page 7: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DE MUDANÇA

Visa garantir que métodos e procedimentos padronizados estão sendo utilizados de maneira eficiente para minimizar os impactos no negócio causados por mudanças nos serviços sem o devido planejamento.

Page 8: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DA LIBERAÇÃO

Visa implantar liberações no ambiente de produção de maneira controlada e planejada para garantir a qualidade das implantações e garantir a entrega de valor dos serviços da empresa esperada pelo negócio.

Page 9: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DA CAPACIDADE

Visa assegurar que o provedor de serviço sempre tenha capacidade suficiente para atender à demanda acordada atual e futura da empresa.

Page 10: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DA DISPONIBILIDADE

Visa definir, analisar, desenhar, planejar, implementar, medir e melhorar todos os aspectos da disponibilidade dos serviços e componentes de TI.

Page 11: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DO NÍVEL DE SERVIÇO

Visa manter e melhorar a qualidade dos serviços de Tl através de um ciclo continuo de acordos, monitoramento e divulgação dos resultados.

Page 12: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO FINANCEIRA

Visa garantir os recursos financeiros necessários para a entrega de serviços de acordo com os requisitos de valor dos clientes através do planejamento financeiro dos serviços prestados pela empresa.

Page 13: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DA SEG. DA INFORMAÇÃO

Visa garantir a segurança dos componentes de hardware e software, da documentação e dos procedimentos dentro de todas as atividades da empresa.

Page 14: Praticas de uso da internet dentro de empresas

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

Define as diretrizes para a segurança da informação, visando preservar a integridade, confidencialidade e disponibilidade das informações sob gestão da empresa.

Page 15: Praticas de uso da internet dentro de empresas

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

Descreve a conduta considerada adequada para o manuseio, controle e proteção das informações contra destruição, modificação, divulgação indevida e acesso não autorizado, seja acidentalmente ou intencionalmente.

Page 16: Praticas de uso da internet dentro de empresas

ESTRUTURA DA PSI

Políticas, Normas e Procedimentos.

Page 17: Praticas de uso da internet dentro de empresas

PARTES DA PSI - POLÍTICA

Documento que define a estrutura, as diretrizes e as obrigações referentes à segurança da informação.

Aprovação: Diretoria

Revisão: Anual

Page 18: Praticas de uso da internet dentro de empresas

PARTES DA PSI - NORMAS

Estabelecem obrigações e procedimentos definidos de acordo com as diretrizes da política, a serem seguidos em diversas situações em que a informação é tratada.

Aprovação: Comitê Gestor Segurança da Informação

Revisão: Anual

Page 19: Praticas de uso da internet dentro de empresas

PARTES DA PSI - PROCEDIMENTOS

Instrumentalizam o disposto nas normas e na política, permitindo a direta aplicação nas atividades da empresa.

Aprovação: Diretoria

Revisão: Continua

Page 20: Praticas de uso da internet dentro de empresas

OUTRAS PARTES DA PSI

Declaração de Ciência e Adesão

Termo de Confidencialidade

Termo de Boas Práticas

Inventário de Ativos

Revisão: Continua

Page 21: Praticas de uso da internet dentro de empresas

RISCOS – PROBLEMAS JURÍDICOS

Pelo artigo 241 do Estatuto da Criança e do Adolescente quem provê (no caso, o empresário) meios que de alguma forma viabilizem o acesso a conteúdo relacionado a pedofilia comete crime e pode ser condenado a prisão.

Page 22: Praticas de uso da internet dentro de empresas

RISCOS – DANOS A IMAGEM E REPUTAÇÃO

O que pode ser pior que descobrir que o nome da empresa está sujo no mercado sem ter feito nada para isso? Pois é, esse é um risco que as empresas correm quando não se protegem do roubo de informações confidenciais.

Page 23: Praticas de uso da internet dentro de empresas

RISCOS – PIRATARIA

O empregador é co-responsável pelos atos de seus prepostos e também responde por crime de direito autoral quando a conexão for utilizada para propagar conteúdo via P2P sem autorização e/ou permissão de seus autores.

Page 24: Praticas de uso da internet dentro de empresas

RISCOS – ATAQUES INVOLUNTÁRIOS

85% dos malwares – vírus, spywares e outros códigos maliciosos – que contaminam e atacam ambientes computacionais corporativos provêm da web e são baixados, na grande maioria dos casos, involuntariamente.

Page 25: Praticas de uso da internet dentro de empresas

RISCOS – PERDA DE PRODUTIVIDADE

Funcionários podem estar acessando conteúdos que servem apenas a interesses pessoais e/ou que nada acrescentam a suas atividades profissionais. A recreação pela internet pode também prejudicar a execução de atividades profissionais.

Page 26: Praticas de uso da internet dentro de empresas

RISCOS – EMPRESAS ADEREM AO BYOD

Estudo elaborado pela Associação Brasileira de ebusiness mostra que, hoje, 39% das organizações já permitem o BYOD (Bring Your Own Device) e, por tabela, já contabilizam os ganhos e as perdas dessa convergência.

Page 27: Praticas de uso da internet dentro de empresas

QUANTO CUSTA O MAU USO DA INTERNET

Page 28: Praticas de uso da internet dentro de empresas

QUANTO CUSTA O MAU USO DA INTERNET

Page 29: Praticas de uso da internet dentro de empresas

USO SEGURO E PRODUTIVO DA INTERNET

Veja a seguir alguns requisitos para garantir o uso seguro e produtivo da Internet em ambientes corporativos atualmente.

Page 30: Praticas de uso da internet dentro de empresas

NEXT GENERATION FIREWALL

Page 31: Praticas de uso da internet dentro de empresas

MAPA DE REDE EM TEMPO REAL

Page 32: Praticas de uso da internet dentro de empresas

INDICADORES DOS RECURSOS DE REDE

Page 33: Praticas de uso da internet dentro de empresas

MONITORAMENTO EM TEMPO REAL

Page 34: Praticas de uso da internet dentro de empresas

GRÁFICO DE USO DE APLICAÇÕES

Page 35: Praticas de uso da internet dentro de empresas

GRÁFICO DE USO DE USUÁRIOS

Page 36: Praticas de uso da internet dentro de empresas

GRÁFICO DE USO DE URL’s

Page 37: Praticas de uso da internet dentro de empresas

GRÁFICO POR PAÍS - INICIADORES

Page 38: Praticas de uso da internet dentro de empresas

GRÁFICO POR PAÍS - RESPONDEDORES

Page 39: Praticas de uso da internet dentro de empresas

GRÁFICO POR AMEAÇAS

Page 40: Praticas de uso da internet dentro de empresas

GRÁFICO DE USO DAS VPN’s

Page 41: Praticas de uso da internet dentro de empresas

GRÁFICO DE USO POR DISPOSITIVOS

Page 42: Praticas de uso da internet dentro de empresas

ESTATÍSTICAS DE VÍRUS E INTRUSÕES

Page 43: Praticas de uso da internet dentro de empresas

ESTATÍSTICAS DE SPYWARE E MULTIMEDIA

Page 44: Praticas de uso da internet dentro de empresas

SCANNER DE VULNERABILIDADES

Page 45: Praticas de uso da internet dentro de empresas

SCANNER DE VULNERABILIDADES

Page 46: Praticas de uso da internet dentro de empresas

SCANNER DE VULNERABILIDADES

Page 47: Praticas de uso da internet dentro de empresas

MÃO DE OBRA ESPECIALIZADA

A empresa precisa possuir uma equipe especializada em segurança de rede. Esta equipe deve ser capacitada nas soluções utilizadas, ser redundante, ter tempo disponível para realizar as tarefas necessárias e estar motivada.

Page 48: Praticas de uso da internet dentro de empresas

TERCEIRIZAÇÃO DE MÃO DE OBRA

Algumas empresas conseguem melhores resultados efetuando a terceirização da mão de obra especializada em segurança de redes.

Com a terceirização a empresa pode concentrar sua mão de obra própria nas atividades mais importantes do seu negócio.

Page 49: Praticas de uso da internet dentro de empresas

VANTAGENS DA TERCEIRIZAÇÃO

A empresa não paga salário e encargos trabalhistas aos profissionais especializados em segurança de rede terceirizados.

Não precisa se preocupar com férias, licenças por motivos de saúde, demissões, etc. Sempre terá um profissional certificado a sua disposição.

O contrato de terceirização costumar prever o registro de todas atividades realizadas e relatórios gerenciais.

Page 50: Praticas de uso da internet dentro de empresas

“Só sabemos com exatidão quando sabemos pouco; à medida que vamos adquirindo conhecimentos, instala-se a dúvida.”

Johann Goethe

Page 53: Praticas de uso da internet dentro de empresas

PERGUNTAS

Page 54: Praticas de uso da internet dentro de empresas

OBRIGADO

JORGE EDUARDO QUINTÃOSite: http://jquintao.blogspot.com

NETSOL - Segurança na InternetSite: http://www.netsol.com.br