s eguranÇa, c ontrole e a uditoria de d ados 1 – introdução

42
SEGURANÇA, CONTROLE E AUDITORIA DE DADOS 1 – Introdução

Upload: internet

Post on 18-Apr-2015

104 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

SEGURANÇA, CONTROLE E AUDITORIA DE DADOS1 – Introdução

Page 2: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUEM VOS FALA

Denysson Axel Ribeiro Mota Bacharel em SI (UNIT)

Aplicações Web com AJAX Especialista em Testes de SW (UFPE)

Avaliação de uma adoção de modelo de gestão do conhecimento.

Mestrando em Ciência da Informação (UFPB) Modelos de gestão do conhecimento para micro

e pequenas empresas.

Page 3: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

BIBLIOGRAFIA BÁSICA

DIAS, Claudia. Segurança e auditoria da tecnologia da informação. Rio de Janeiro: Axcel Books do Brasil, 2000. 218 p.65.012.16+004.56 D541s

BRASIL; TRIBUNAL DE CONTAS DA UNIÃO. Boas Práticas em Segurança da Informação. 3 Ed. Brasília : TCU, Secretaria de Fiscalização de Tecnologia da Informação, 2008. Disponível em: http://portal2.tcu.gov.br/portal/page/portal/TCU/comunidades/biblioteca_tcu/biblioteca_digital/Boas_praticas_em_seguranca_da_informacao_3a_edicao.pdf

Page 4: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

AGENDA

O que é informação?

Qual o valor da informação?

O que são os sistemas de informação?

Quais os tipos de sistemas de informação?

Exercícios

Page 5: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

AGENDA

O que é informação?

Qual o valor da informação?

O que são os sistemas de informação?

Quais os tipos de sistemas de informação?

Exercícios

Page 6: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

O QUE É INFORMAÇÃO?

Dado Informação Conhecimento Sabedoria

Adaptado de Shedroff, 2005, p. 24

Page 7: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

O QUE É INFORMAÇÃO?

A informação é a matéria prima mais importante para as organizações (Wurman, 2005).

É o recurso central, que move todos os processos das organizações, administrativos ou operacionais.

A informação é essencial para o processo de tomada de decisão: a atividade que pode mudar os rumos da empresa.

Page 8: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

O QUE É INFORMAÇÃO?

Informação, no entanto, também pode gerar confusão.

Informações erradas induzem ao erro e a decisões equivocadas.

É importantíssimo que as informações obtidas sejam confiáveis, amplamente disponíveis e de baixo custo.

Page 9: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

O QUE É INFORMAÇÃO?

Mas para que esta informação gere valor, ela deve primeiramente transformar-se em conhecimento

Para alcançar este objetivo esta informação deve ser efetivamente gerenciada.

Page 10: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

AGENDA

O que é informação?

Qual o valor da informação?

O que são os sistemas de informação?

Quais os tipos de sistemas de informação?

Exercícios

Page 11: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAL O VALOR DA INFORMAÇÃO?

Informação: acima de tudo, o bem mais valioso de uma organização.

Busca pelo controle das informações: sempre houve, ao longo da história; o que mudou foram as formas de registro e de armazenamento das informações;

Page 12: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAL O VALOR DA INFORMAÇÃO?

Nos últimos dois séculos: informações passaram a ter uma importância crucial para as organizações humanas, devido à popularização da alfabetização.

Atualmente, não há organização humana que não seja altamente dependente de tecnologia de informações, em maior ou menor grau;

Page 13: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAL O VALOR DA INFORMAÇÃO?

Informática: o meio de registro é, ao mesmo tempo, meio de armazenamento, meio de acesso e meio de divulgação.

Essa característica acarreta conseqüências graves para as mesmas organizações, por facilitar os ataques de pessoas não autorizadas.

Page 14: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAL O VALOR DA INFORMAÇÃO?

As informações estão relacionadas com os processos de produção e de negócios, políticas estratégicas, de marketing, cadastro de clientes, etc.

São, enfim, de valor inestimável não só para a organização que as gerou, mas, eventualmente, para seus concorrentes.

Page 15: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAL O VALOR DA INFORMAÇÃO?

As organizações costumam dedicar grande atenção à proteção dos seus ativos físicos e financeiros...

Mas pouca, ou nenhuma, atenção aos ativos de informação.

Page 16: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAL O VALOR DA INFORMAÇÃO?

O ambiente de informações não está restrito à área de informática.

As informações estão armazenadas na área de informática, mas fora desse ambiente as informações estão representadas ainda em grande parte na forma impressa, portanto mais tangível e acessível por seres humanos.

Page 17: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAL O VALOR DA INFORMAÇÃO?

Muitas empresas não sobrevivem mais do que poucos dias a um colapso do fluxo de informações.

Os riscos são agravados á medida que informações essenciais ao gerenciamento dos negócios são centralizadas.

Porém as vantagens da centralização ainda são maiores.

Page 18: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAL O VALOR DA INFORMAÇÃO?

Solução: “cercar o ambiente de informações com medidas que garantam a segurança efetiva a um custo aceitável”.

As medidas devem estar claramente definidas na política global de segurança, sustentada pela alta administração.

Page 19: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAL O VALOR DA INFORMAÇÃO?

“Por política de segurança entende-se política elaborada, implantada e em processo contínuo de revisão, válida para toda a organização, com regras o mais claras e simples possível e estrutura gerencial e material de suporte a essa política, claramente sustentada pela alta administração.”

Page 20: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAL O VALOR DA INFORMAÇÃO?

A política de segurança deve ser enunciada apenas nos seus aspectos gerais, menos sujeitos às rápidas mudanças que sofrem as atividades de processamento de informações.

“Não existe política de segurança certa ou errada: não há política de segurança pronta para uso. Cada organização deve ter uma solução única e adequada para o seu caso, para a sua cultura.”

Page 21: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

AGENDA

O que é informação?

Qual o valor da informação?

O que são os sistemas de informação?

Quais os tipos de sistemas de informação?

Exercícios

Page 22: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

O QUE SÃO OS SISTEMAS DE INFORMAÇÃO?

Sistema, de modo geral, refere-se a um conjunto de elementos que interagem entre si, para alcançar determinados objetivos ou realizar alguma tarefa.

O sistema de informação tem como objetivo disponibilizar a informação necessária, com a qualidade mínima exigida.

Page 23: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

O QUE SÃO OS SISTEMAS DE INFORMAÇÃO?

Suporte a estratégias competitivas e obtenção de

vantagens competitivas

Suporte ao processo decisório nos diversos níveis

organizacionais

Suporte ao controle e integração dos processos de

negócio e funções organizacionais

Objetivos:

Page 24: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

O QUE SÃO OS SISTEMAS DE INFORMAÇÃO?

Funções dos Sistemas de Informação

Page 25: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

O QUE SÃO OS SISTEMAS DE INFORMAÇÃO?

Hardware

Software

Dados Procedimentos

Pessoas

Componentes de um SI:

Page 26: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

O QUE SÃO OS SISTEMAS DE INFORMAÇÃO?

Dimensão Tecnológica

Dimensão Humana

Dimensão Organizacion

al

Dimensões de um SI:

Page 27: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

AGENDA

O que é informação?

Qual o valor da informação?

O que são os sistemas de informação?

Quais os tipos de sistemas de informação?

Exercícios

Page 28: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAIS OS TIPOS DE SI?

Sistemas de informação podem ser classificados de diferentes formas: por níveis organizacionais, por áreas funcionais, por tipo de suporte, pelo papel desempenhado na organização etc

As formas mais aceitas são as classificações por finalidade principal de uso e nível organizacional.

Page 29: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAIS OS TIPOS DE SI?

Sistemas de informação executiva

Sistemas de apoio à decisão

Sistemas de informação gerencial

Sistemas de processamentos de transações

Classificações dos SI de acordo com o nível hierárquico da organização:

Page 30: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAIS OS TIPOS DE SI?

Sistemas de Processamento de Transações (SPT)

Destinado ao nível operacional da organização.

Executam e registram as operações rotineiras.

São, geralmente, os primeiros a serem criados.

Ex: fechamento de pedidos, matricula de aluno em colégio/universidade ou emissão de receita por ummédico.

Page 31: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAIS OS TIPOS DE SI?

Sistemas de Processamento de Transações (SPT) Para serem criados, organiza-se os processos de

base da organização, otimizando toda a cadeira produtiva.

É essencial que, em sua criação, se tenham em mente sistemas futuros, e se considere todos os aspectos relacionados a padronização de dados e procedimentos, que facilitará trabalhos futuros.

Page 32: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAIS OS TIPOS DE SI?

Sistemas de Informação Gerencial (SIG)

Designado ao nível tático da organização.

Trabalham em conjunto com os SPT.

São utilizados para monitoração e controle dos processos operacionais.

Ex: relatórios de: vendas de uma divisão, itens em estoque com pouca/muita saída ou tempo médio de criação de um produto.

Page 33: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAIS OS TIPOS DE SI?

Sistemas de Informação Gerencial (SIG)

Sintetizam, registram e relatam a situação das operações da organização.

Oferecem suporte a decisões estruturadas: aquelas que envolvem procedimentos padronizados, são repetitivas e rotineiras.

Uso facilitado com cultura pautada por uso de indicadores e avaliação por resultados.

Page 34: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAIS OS TIPOS DE SI?

Sistemas de Apoio à Decisão (SAD)

Reservado ao nível tático e estratégico.

Trabalham em conjunto com os SPT, SIG e outras fontes.

Realiza análises e simulações dos impactos das diferentes decisões possíveis.

Sintetizam, registram e relatam a situação das operações da organização.

Page 35: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAIS OS TIPOS DE SI?

Sistemas de Apoio à Decisão (SAD)

Dão apoio a decisões semi-estruturadas: envolvem procedimentos conhecidos, mas são mais subjetivas e situações parcialmente compreendidas.

De extrema flexibilidade e intuição de utilização, pois as situações a serem analisadas serão das mais diversas.

Page 36: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAIS OS TIPOS DE SI?

Sistemas de Informação Executiva (SIE)

Criados para atender as necessidades da alta gerencia.

Apóia decisões não estruturadas: altamente subjetivas e sem concordância dos procedimentos a serem adotados.

Provê informação da organização e do ambiente externo e suas tendências.

Page 37: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

QUAIS OS TIPOS DE SI?

Sistemas de Informação Executiva (SIE)

Não são projetados para resolver, mas sim prover os meios e ferramentas para visualização do que se deseja.

Ajuda a identificar problemas e oportunidades existentes.

Permitem extrair a informação necessária para tomar decisões estratégicas para a organização.

Page 38: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

AGENDA

O que é informação?

Qual o valor da informação?

O que são os sistemas de informação?

Quais os tipos de sistemas de informação?

Exercícios

Page 39: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

EXERCÍCIOS

O que é dado, informação e conhecimento? Qual a importância de cada um?

Quais são os objetivos dos sistemas de informação?

Descreva as funções dos sistemas de informação.

Descreva, brevemente, os tipos de sistemas de informação.

Page 40: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

EXERCÍCIOS

Em grupos, pesquisem em organizações reais um sistema de informação quer proporcione suporte ao controle e à integração dos processos de negócio e funções empresariais.

Cada grupo entregará um relatório caracterizando o sistema pesquisado em termos de seus objetivos, funções e componentes.

Esses relatórios serão discutidos em sala de aula, num debate em conjunto.

Page 41: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

REFERÊNCIAS EXTRAS

SHEDROFF, N. Um panorama da compreensão. In: WURMAN, R. S. Ansiedade de informação 2: um guia para quem comunica e dá instruções. São Paulo: Ed. Cultura, 2005. p. 27-29.

WURMAN, R. S. Ansiedade de informação 2: um guia para quem comunica e dá instruções. São Paulo: Ed. Cultura, 2005.

Page 42: S EGURANÇA, C ONTROLE E A UDITORIA DE D ADOS 1 – Introdução

SEGURANÇA, CONTROLE E AUDITORIA DE DADOS1 – Introdução