Informação: o maior patrimônio de uma organização
Giliard Francisco da Silva
Faculdade de Informática de Presidente Prudente (FIPP) Universidade do Oeste Paulista (UNOESTE) giliardfs@hotmail.com
Tiago Rodrigo Coelho da Silva Oculati
Faculdade de Informática de Presidente Prudente (FIPP) Universidade do Oeste Paulista (UNOESTE) tiago.coelho@hotmail.com
RESUMO Com a crescente e contínua evolução tecnológica, deu-se início a era da inclusão digital, onde a informação é considerada o principal patrimônio de uma organização, o que levou cada vez mais a se preocuparem em obter informação e proteger este patrimônio. Porém, com o avanço veio também a necessidade de se buscar novas soluções contra a vulnerabilidade, ameaças e falhas, …exibir mais conteúdo…
A Segurança da Informação deve proteger não somente as informações de uma determinada empresa, como também as informações pessoais, ou seja, aplica-se tanto as informações corporativas quanto as pessoais. De acordo com a norma ISO/IEC 17799:2001, segurança da informação pode ser definida como a proteção contra um grande número de ameaças às informações, de forma a assegurar a continuidade do negócio, minimizando danos comerciais e maximizando o retorno de possibilidades e investimentos. Ainda segundo a ISO/IEC 17799:2001 a segurança da informação é caracterizada pela preservação dos três atributos básicos da informação: confidencialidade, integridade e disponibilidade. Os três atributos básicos podem ser aplicados da seguinte maneira: Confidencialidade: limita o acesso a somente entidades autorizadas pelo proprietário da informação. Integridade: não permite que ocorra alterações na informação, ou seja, a informação manipulada deve manter todas as características originais estabelecidas pelo proprietário da informação. Disponibilidade: garante que a informação esteja sempre disponivel as entidades autorizadas pelo proprietário da informação. Além dos citados acima, existem outros fatores relevantes a serem observados como por exemplo: • Autenticidade; • Garantia da identidade dos usuários; • Controle das operações individuais de cada usuário através do log; • A prevenção de interrupções na operação de todo o sistema (hardware / software).
4. CONCEITOS DE