Fundamentos de segurança de informação
Referência Bibliográfica: MORAES, Alexandre Fernandes de. Segurança em Redes Fundamentos. Érica, 2010. 1 edição.
Capítulo 01 – Fundamentos de Segurança da Informação
Este capítulo apresenta os fundamentos da segurança da informação. Aborda os conceitos dos principais serviços de segurança, como auditoria, integridade e autenticidade, e ainda análise de risco, política de segurança e a ISO 1.7799.
A Segurança da Informação
A S gurança da Informação pode ser definida como um processo de prot eger a informação do e mau uso t ant o acident al como int encional, por pessoas int ernas ou ext ernas à organização, incluindo empregados, consultores e hackers.
Uma vulnerabilidade ou falha de segurança pode ser um bug em uma aplicação, como em um servidor web ou um vírus. Um funcionário que divulga a sua senha indiscriminadament e t ambém indica vulnerabilidade, ou mesmo uma ameaça mais perigosa, como um funcionário que sabot a a base de dados da empresa por vingança, ou mesmo um espião indust rial contratado para roubar informações da empresa.
Não exist e rede ou mesmo informação 100% segura. Todas as vezes que est amos fazendo uso da Int ernet para buscar e disponibilizar informações est amos sujeit os a riscos, uma vez que a
Internet é uma enorme rede pública, fora de controle, e sujeita a ataques.
Esses at aques cont ra a segurança da informação t razem prejuízos de milhares de dólares às grandes corporações. Geralment e