Portal O Debate
Grupo WhatsApp

Certificações minimizam riscos da segurança da informação

Certificações minimizam riscos da segurança da informação

28/05/2023 Mayara Zunckeller

Praticamente todas as organizações, independentemente do seu porte ou segmento, trabalham com dados pessoais e corporativos, como número de cartão de crédito, identidade, endereço, registros médicos, passaporte, lista de clientes, orçamento, planos de negócios e de marketing, etc.

E os hackers estão de olho nessas informações. Estudo realizado em 2022 pela FortiGuard Labs aponta que o Brasil foi o segundo país mais atingido da América Latina, com 103,16 bilhões de tentativas de ataques cibernéticos, um aumento de 16% com relação a 2021 (com 88,5 bilhões).

O país ficou atrás do México (com 187 bilhões), seguido pela Colômbia (20 bilhões) e Peru (15,4 bilhões). O total registrado na América Latina e Caribe foi de mais de 360 bilhões de tentativas de ciberataques em 2022.

Já a pesquisa Industrial Internet Security Trend Report indica que as ameaças de ataques cibernéticos contra o setor industrial na América Latina devem ter um crescimento de 57%, principalmente nas áreas de energia elétrica, aeroespacial, petroquímica, saúde e governo.

Como a certificação evita riscos de violação

Normas reconhecidas mundialmente, como a ISO 27001, são padrão e referência internacional para a gestão da segurança da informação, assim como a ISO 9001 é a utilizada para assegurar a gestão em qualidade.

A adoção da norma ISO 27001 serve para que as organizações adotem um modelo adequado de implementação, operação, monitoramento, revisão e gestão de um sistema de segurança da informação.

Um de seus princípios é a adoção de um modelo holístico de abordagem à segurança, e independente de marcas e fabricantes, com uma abordagem 360º da segurança da informação, tratando de múltiplos temas tais como as redes, segurança das aplicações, proteção do meio físico, recursos humanos, continuidade de negócio, licenciamento etc.

Ameaça constante

Ataques cibernéticos são uma ameaça constante para empresas, governos e sociedade. O sistema de gestão da segurança da informação preserva a confidencialidade, integridade e disponibilidade das informações através da aplicação de um processo de gestão de risco e oferece segurança aos stakeholders de que o problema é gerenciado de forma adequada.

É importante que o sistema de gestão da segurança da informação faça parte e esteja integrado aos processos da organização e estrutura geral de gerenciamento.

A sua implementação deve estar alinhada e dimensionada segundo as necessidades da organização. O foco da ISO 27001 é proteger a confidencialidade, integridade e disponibilidade das informações em uma empresa.

Isso é feito descobrindo quais incidentes em potencial podem acontecer com as informações (ou seja, avaliação de risco) e, em seguida, definindo o que precisa ser feito para evitar que tais incidentes aconteçam (ou seja, mitigação de risco ou tratamento de risco).

Portanto, a principal filosofia da ISO 27001 é baseada em um processo de gerenciamento de riscos: descobrir onde estão e tratá-los sistematicamente, por meio da implementação de controles de segurança (ou salvaguardas).

Definindo papéis na segurança da informação

A estrutura da ISO 27001 estabelece requisitos para a implementação, operação e melhoria contínua de um sistema de gerenciamento de segurança da informação, cujo objetivo é estabelecer processos e responsabilidades dentro de uma organização.

É antes de tudo uma estrutura de governança que determina quem é responsável pela implementação, revisão e melhoria das medidas de segurança específicas incluídas no padrão.

Muitas empresas cometem o erro de tratar a segurança da informação apenas como uma questão da área de Tecnologia da Informação, quando na verdade ela afeta todas as partes de uma organização.

Além da questão de infraestrutura, a ISO 27001 também aborda aspectos organizacionais, como o papel da gestão.

Entre outras coisas, a administração é responsável por nomear indivíduos responsáveis pelo controle de acesso aos ativos e por monitorá-los.

Ao final, a adoção da ISO 270001 demonstra um compromisso dos executivos da organização com a segurança da informação e garante a realização de investimentos mais eficientes e orientados ao risco, ao invés da alocação de recursos apenas baseados em tendências.

E, claro, aumenta a confiança e satisfação dos clientes e parceiros, propiciando uma vantagem competitiva.

* Mayara Zunckeller é Gerente de Operações na TÜV Rheinland.

Para mais informações sobre ataques cibernéticos clique aqui…

Publique seu texto em nosso site que o Google vai te achar!

Entre para o nosso grupo de notícias no WhatsApp

Fonte: Intelligenzia



A desconstrução do mundo

Quando saí do Brasil para morar no exterior, eu sabia que muita coisa iria mudar: mais uma língua, outros costumes, novas paisagens.

Autor: João Filipe da Mata


Por nova (e justa) distribuição tributária

Do bolo dos impostos arrecadados no País, 68% vão para a União, 24% para os Estados e apenas 18% para os municípios.

Autor: Tenente Dirceu Cardoso Gonçalves


Um debate desastroso e a dúvida Biden

Com a proximidade das eleições presidenciais nos Estados Unidos, marcadas para novembro deste ano, realizou-se, na última semana, o primeiro debate entre os pleiteantes de 2024 à Casa Branca: Donald Trump e Joe Biden.

Autor: João Alfredo Lopes Nyegray


Aquiles e seu calcanhar

O mito do herói grego Aquiles adentrou nosso imaginário e nossa nomenclatura médica: o tendão que se insere em nosso calcanhar foi chamado de tendão de Aquiles em homenagem a esse herói.

Autor: Marco Antonio Spinelli


Falta aos brasileiros a sede de verdade

Sigmund Freud (1856-1939), o famoso psicanalista austríaco, escreveu: “As massas nunca tiveram sede de verdade. Elas querem ilusões e nem sabem viver sem elas”.

Autor: Samuel Hanan


Uma batalha política como a de Caim e Abel

Em meio ao turbilhão global, o caos e a desordem só aumentam, e o Juiz Universal está preparando o lançamento da grande colheita da humanidade.

Autor: Benedicto Ismael Camargo Dutra


De olho na alta e/ou criação de impostos

Trava-se, no Congresso Nacional, a grande batalha tributária, embutida na reforma que realinhou, deu nova nomenclatura aos impostos e agora busca enquadrar os produtos ao apetite do fisco e do governo.

Autor: Tenente Dirceu Cardoso Gonçalves


O Pronto Atendimento e o desafio do acolhimento na saúde

O trabalho dentro de um hospital é complexo devido a diversas camadas de atendimento que são necessárias para abranger as necessidades de todos os pacientes.

Autor: José Arthur Brasil


Como melhorar a segurança na movimentação de cargas na construção civil?

O setor da construção civil é um dos mais importantes para a economia do país e tem impacto direto na geração de empregos.

Autor: Fernando Fuertes


As restrições eleitorais contra uso da máquina pública

Estamos em contagem regressiva. As eleições municipais de 2024 ocorrerão no dia 6 de outubro, em todas as cidades do país.

Autor: Wilson Pedroso


Filosofia na calçada

As cidades do interior de Minas, e penso que de outros estados também, nos proporcionam oportunidades de conviver com as pessoas em muitas situações comuns que, no entanto, revelam suas características e personalidades.

Autor: Antônio Marcos Ferreira


Onde começam os juros abusivos?

A imagem do brasileiro se sustenta em valores positivos, mas, infelizmente, também negativos.

Autor: Matheus Bessa