EPSEC
Home Empresa Produtos-Serviços Parceiros Notícias Eventos Fale-conosco

Política de segurança deve ser colaborativa

Por RODRIGO AFONSO, DA COMPUTERWORLD

Em poucos anos, a área de segurança, no contexto da tecnologia da informação, sofreu grandes alterações. Boa parte delas foi forçada pela mudança de comportamento dos hackers, que deixaram de realizar invasões apenas para obter vantagem financeira. Outra transformação foi a consciência de que gestão de segurança passa também pelo treinamento das pessoas, não só pela implementação de soluções.

Com as novas tendências, as empresas começaram a perceber que devem priorizar a questão comportamental para uma política de segurança bem-sucedida. E a melhor forma de começar é levar os funcionários para o centro das decisões. A simples imposição de regras pode prejudicar o ambiente da empresa e fazer com que a política seja incompreendida pelos funcionários.

De acordo com o engenheiro sênior de sistemas para a América Latina da companhia da área de segurança Websense, Fernando Fontão, o diálogo com os funcionários evitam dois erros: além de manter um bom clima organizacional, ainda impede que os profissionais da área de tecnologia determinem regras que acabem prejudicando o dia-a-dia da companhia.

“Algumas vezes, as regras e os bloqueios na rede podem não atrapalhar a atividade profissional, mas cria o sentimento de que a empresa estaria cerceando a liberdade. Em outros casos, as regras chegam a atrapalhar, o que causa ainda mais aborrecimento”, afirma.

Para o especialista de segurança da informação da Epsec, Denny Roger, cada área da empresa deve ser representada por uma pessoa-chave, que entenda do negócio e tenha respaldo em seu meio. Essa pessoa seria a responsável por esclarecer as regras para seus colegas e, por participar da elaboração. Dessa forma, ela viraria um defensor da política de segurança. “Sem a participação desses usuários, qualquer medida de segurança tende a ser um fracasso”.

Segundo Roger, a nova atitude colaborativa das empresas faz parte de uma segunda fase, que é a governança da segurança da informação, encarada como um dos vetores da governança corporativa. Ele alerta, no entanto, que a alta gestão não pode ficar de fora dos trabalhos. “Quando as políticas são formuladas sem a participação dos principais executivos, os funcionários acabam não aderindo, mesmo que haja treinamentos”, ressalta.

Como começar?

Se a empresa está sentindo dificuldades em implantar uma política de segurança e não sabe por onde começar, a forma mais simples, segundo Fontão, é buscar referências no mercado. “É muito importante que os profissionais da área de tecnologia se baseiem em padrões reconhecidos e aprovados mundo afora. Os maiores problemas ocorrem quando esses profissionais inventam regras da própria cabeça.

Uma vez criada, a política deve ser detalhadamente explicada. Todas as regras devem estar relacionadas aos negócios e os funcionários devem entender que elas têm o objetivo de garantir a prosperidade da empresa.

É importante observar, também, se a atitude dos próprios profissionais de tecnologia são impositivas. “Essa é uma questão bem complicada de lidar, pois envolve egos. Há pessoas que, quando entram no comando, gostam de mandar sem muitas interferências”, diz Fontão. Com isso, a própria empresa tem que reavaliar sua cultura e pensar que tipo de profissional se encaixa.

Segundo Fontão, algumas grandes empresas que possuem estratégias bem sucedidas podem ser referência para as demais. “Na América Latina, muitas companhias de grande porte já possuem alto grau de maturidade em suas práticas de governança, o que inclui as políticas de segurança. Algumas de suas práticas podem orientar o mercado”.

Fonte: http://computerworld.uol.com.br/seguranca/2009/12/21/politica-de-seguranca-deve-ser-colaborativa/


 
 
Aprovação da lei de crimes digitais depende de acordo político
Júlio Semeghini, deputado federal, indica que o melhor seria unir parte do que veio do Senado e parte do que veio da Câmara.
 
[leia mais]
 
EPSEC comemora seu segundo ano de vida
A EPSEC estará comemorando seu segundo ano de vida. Esta comemoração marca não apenas um ciclo completo de grandes resultados no mercado de segurança da informação, mas simboliza também a força inovadora de uma empresa que acompanha as constantes transformações do mercado.
 
[leia mais]
 
CEO da EPSEC é presença confirmada na 19ª Edição Congresso CNASI – Latinoamericano
O executivo irá apresentar a palestra “Avaliação do nível de maturidade do Sistema de Gestão da Segurança da Informação (SGSI) das empresas brasileiras”, onde os congressistas poderão conhecer alguns dos resultados dos projetos de Governança da Segurança da Informação desenvolvidos no Brasil.
 
[leia mais]
 
Serviços de gestão de segurança são os que mais crescerão no país
O levantamento aponta que 50% das empresas entrevistadas afirmaram que irão investir em serviços de gestão de segurança nos próximos anos, parcela que foi de 48% no que diz respeito aos aportes em serviços de gestão de dados móveis e de 41% em relação aos serviços gerenciados de storage.
 
[leia mais]
 
Faculdade Estácio de Sá debaterá sobre a carreira na área de segurança da informação
Marcado para amanhã (12/08), em Florianópolis, palestra da EPSEC apresentará as técnicas utilizadas no Cybercrime e a carreira na área de segurança da informação.
 
[leia mais]
 
Mais de 20 profissionais participam do curso de SGSI da EPSEC
Em mais uma participação no Congresso Latino-Americano de Auditoria de TI, Segurança da Informação e Governança, a EPSEC cumpriu seu objetivo de apresentar aos participantes como é possível criar um SGSI.
 
[leia mais]
 
Investir em tecnologias modernas e baratas é bom, mas traz riscos
Compras são baseadas nas funcionalidades. Mas o correto é identificar que ferramenta atende às metodologias de segurança da organização.
 
[leia mais]
 
V Fórum de Governança de TI termina com sucesso em Santa Catarina
EPSEC foi destaque durante o evento apresentando o Futuro da Governança da Segurança da Informação.
 
[leia mais]
 
EPSEC participa do V Fórum de Governança de TI
O evento ocorrerá na próxima quarta-feira (28/07) e reunirá especialistas em Governança, Gerenciamento de Projetos e Segurança da Informação.
 
[leia mais]
 
EPSEC comemora crescimento sustentável
O EP75 prossegue sua trilha de crescimento com novos os projetos internacionais e o rápido crescimento no Brasil.
 
[leia mais]
 
EPSEC irá a Angola e regionalizará o curso de Governança da Segurança da Informação
Com o início da primeira turma agendada para Setembro, a EPSEC, sediada no Brasil, tem a ambição em tornar-se polo de conhecimento em Segurança da Informação em Angola.
 
[leia mais]
 
EPSEC promove curso no Congresso Latino-Americano de Auditoria de TI, Segurança da Informação e Governança
Um dos destaques do evento, que acontece entre os dias 03 à 05 de Agosto, será o curso sobre o “Sistema de Gestão da Segurança da Informação” ministrado pelo sócio fundador da EPSEC, Denny Roger.
 
[leia mais]
 
Governança da Segurança da Informação é tema de curso em Brasília
A EPSEC realizará o treinamento entre os dias 28 à 30 de julho, com carga horária de 24 horas distribuídos nos 3 dias. O curso “Governança da Segurança da Informação”, visa direcionar a elaboração e implementação de um Sistema de Gestão da Segurança da Informação (SGSI).
 
[leia mais]
 
EPSEC participa do CNASI Courses & Training
O CNASI, tradicional evento para profissionais das áreas de Auditoria de TI, Segurança da Informação e Governança, inova em sua forma de transmitir conhecimento e antecipa ao mercado, em maneira totalmente inédita, cursos de 8 horas cada, os temas de maior destaque no CNASI – Congresso Latinoamericano de Auditoria de TI, Segurança da Informação e Governança, nas edições de São Paulo, Rio de Janeiro e Brasília. Equipe da EPSEC já está confirmada para ministrar o curso sobre Sistema de Gestão da Segurança da Informação.
 
[leia mais]
 
Fórum sobre de Governança de TI termina com avanços para a Segurança da Informação
Terminou nesta quinta-feira (24/06) o V Fórum SUCESU-SC de Governança de TI, da qual participaram CIOs e executivos representando os Estados de Santa Catarina, Rio Grande do Sul, Paraná e São Paulo. O encontro contou com uma palestra da EPSEC, em conjunto com a TrueIT, apresentando os avanços da Governança da Segurança da Informação.
 
[leia mais]
 1  2  3   >>
blog
twitter
 
     EPSEC - Governança da Segurança da Informação
     (11) 2339-6426 - (11) 2339-6427 | info@epsec.com.br | Rua Jandiatuba, 143, conjunto 503 - Morumbi - São Paulo/SP - CEP 05716-150