78
Falhas de Segurança & Auditoria de TI Gabriel Sixel Business Analyst Kassio Borges Software Developer

Falhas de segurança & auditoria de ti

Embed Size (px)

Citation preview

Page 1: Falhas de segurança & auditoria de ti

Falhas de Segurança&

Auditoria de TI

Gabriel SixelBusiness Analyst

Kassio BorgesSoftware Developer

Page 2: Falhas de segurança & auditoria de ti

Falhas de Segurança & Auditoria de TI

Kassio BorgesSoftware Developer

Page 3: Falhas de segurança & auditoria de ti

Goiás

Goiânia

Pequi

Page 4: Falhas de segurança & auditoria de ti
Page 5: Falhas de segurança & auditoria de ti

Falhas de Segurança & Auditoria de TI

Gabriel SixelBusiness Analyst

Page 6: Falhas de segurança & auditoria de ti

São Paulo

Monumento às Bandeiras

Lanche de Mortadela do

Hocca Bar

Page 7: Falhas de segurança & auditoria de ti

AutoSegAutoSegAutoSeg

AutoSAutoSegAutoSegeg

AutoSeg

AutoSeg

AutoSegAutoSegAutoSegAutoSeg

AutoSeg

AutoSegAutoSeg

AutoSegAutoSeg

AutoSeg

AutoSegAutoSeg

AutoSeg

AutoSeg

AutoSeg

AutoSegAutoSegAutoSegAutoSeg

AutoSeg

AAutoSegAutoSegutoSeg

AutoSeg

AutoSegAutoSeg

AutoSeg

AutoSegAutoSegAutoSegAutoSeg

AutoSegAutoSeg

AutoSeg

AutoSeg

AutoSegAutoSegAutoSeg

AutoSegAutoSegAutoSeg

AutoSegAutoSeg

AutoSeg

AutoSegAutoSegAutoSeg

AutoSegAutoSegAutoSeg

AutoSegAutoSeg

AutoSegAutoSeg

AutoSeg

AutoSegAutoSeg

AutoSeg

AutoSegAutoSeg

AutoSegAutoSegAutoSegAutoSegAutoSegAutoSeg

AutoSegAutoSegAutoSeg

AutoSeg AutoSeg

AutoSegAutoSegAutoSeg

AutoSegAutoSeg

AutoSegAutoSeg

AutoSegAutoSegAutoSeg

AutoSeg

AutoSeg

AutoSeg

AutoSeg

AutoSegAutoSegAutoSeg

?AutoSegAutoSeg

AutoSegAutoSeg

AutoSeg

AutoSeg

AutoSegAutoSegAutoSeg

AutoSeg

Page 8: Falhas de segurança & auditoria de ti

Manage user's access in multiple enterprise systems

Log in once and work with any system you need

Gain visibility and be alerted when any user access critical information

Page 9: Falhas de segurança & auditoria de ti

Tecnologia

Page 10: Falhas de segurança & auditoria de ti

Negócio

Page 11: Falhas de segurança & auditoria de ti

Tecnologia

X

Negócio

Page 12: Falhas de segurança & auditoria de ti

Processo de Negócio

Page 13: Falhas de segurança & auditoria de ti

Processo de Negócio

Um conjunto de atividades estruturadas para produzir um serviço ou

produto.

Ford Assembly Line, Domínio Público], via Wikimedia Commons em http://commons.wikimedia.org/wiki/File:Ford_assembly_line_-_1913.jpg

Page 14: Falhas de segurança & auditoria de ti

Falhas de segurança

Page 15: Falhas de segurança & auditoria de ti

Tecnologia

X

Negócio

Page 16: Falhas de segurança & auditoria de ti

DoS, DDoS,SQL injection,

Man In The Middle,etc...

Page 17: Falhas de segurança & auditoria de ti

E no negócio?

Page 18: Falhas de segurança & auditoria de ti

Responsável pela nossa

infra-estrutura

Page 19: Falhas de segurança & auditoria de ti

Comprar nossa felicidade comida, papel

higiênico, material de limpeza, etc.

Caixinha da Olga

Page 20: Falhas de segurança & auditoria de ti
Page 21: Falhas de segurança & auditoria de ti

Comprar nossa felicidade comida, papel

higiênico, material de limpeza, etc.

Caixinha da Olga

Page 22: Falhas de segurança & auditoria de ti

Comprar nossa felicidade comida, papel

higiênico, material de limpeza, etc.

Caixinha da Olga

Page 23: Falhas de segurança & auditoria de ti

Comprar nossa felicidade comida, papel

higiênico, material de limpeza, etc.

Caixinha da Olga

Page 24: Falhas de segurança & auditoria de ti
Page 25: Falhas de segurança & auditoria de ti
Page 26: Falhas de segurança & auditoria de ti
Page 27: Falhas de segurança & auditoria de ti
Page 28: Falhas de segurança & auditoria de ti
Page 29: Falhas de segurança & auditoria de ti
Page 30: Falhas de segurança & auditoria de ti
Page 31: Falhas de segurança & auditoria de ti
Page 32: Falhas de segurança & auditoria de ti

Cadastrar Fornecedor

X

Emitir pedido de compra

Page 33: Falhas de segurança & auditoria de ti

Fornecedor

Page 34: Falhas de segurança & auditoria de ti
Page 35: Falhas de segurança & auditoria de ti
Page 36: Falhas de segurança & auditoria de ti

Cadastrar Fornecedor

X

Emitir pedido de compra

Page 37: Falhas de segurança & auditoria de ti

Conte me mais...

Page 38: Falhas de segurança & auditoria de ti

Numa empresa de telefonia qualquer...

● Processo em 2010

● Finaliza em 2013

● Paga multa

Page 39: Falhas de segurança & auditoria de ti

Reabrir livro contábil

X

Cadastrar lançamento contábil

Page 40: Falhas de segurança & auditoria de ti

Numa empresa de telefonia qualquer...

● O prejuízo foi hoje

● Foi lançado em 1986

Page 41: Falhas de segurança & auditoria de ti

Reabrir livro contábil

X

Cadastrar lançamento contábil

Page 42: Falhas de segurança & auditoria de ti

e outras

Page 43: Falhas de segurança & auditoria de ti
Page 44: Falhas de segurança & auditoria de ti

Auditoria

Page 45: Falhas de segurança & auditoria de ti

Interna

Page 46: Falhas de segurança & auditoria de ti

Externa

Page 47: Falhas de segurança & auditoria de ti

Tecnologia

X

Negócio

Page 48: Falhas de segurança & auditoria de ti

Infra-estrutura, Acesso físico,

Gestão de Mudança, Políticas de TI,

etc...

Page 49: Falhas de segurança & auditoria de ti

E no negócio?

Page 50: Falhas de segurança & auditoria de ti
Page 51: Falhas de segurança & auditoria de ti
Page 52: Falhas de segurança & auditoria de ti

o QUE exatamente?

Page 53: Falhas de segurança & auditoria de ti

● Integridade dos dados

● Se o sistema realiza os objetivos

esperados

● Cumpre as leis e regulamentações

Verifica

Page 54: Falhas de segurança & auditoria de ti

COMO?

Page 55: Falhas de segurança & auditoria de ti

Mapear os processos de negócio

Page 56: Falhas de segurança & auditoria de ti

Identificar os pontos críticos

! !

Page 57: Falhas de segurança & auditoria de ti

Testar o comportamento do sistema

Page 58: Falhas de segurança & auditoria de ti

Conte me mais...

Page 59: Falhas de segurança & auditoria de ti

Mapear o processo de compra

Início

Entrega

Existe estoque

?OrçamentosProcesso de

compra

Cadastra Fornecedor

Emite pedido de Compra

Recebe material

Emite Nota FiscalFIM

Abre a Requisição

Page 60: Falhas de segurança & auditoria de ti

Identificar os pontos críticos

Início

Entrega

Existe estoque

?OrçamentosProcesso de

compra

Cadastra Fornecedor

Emite pedido de Compra

Recebe material

Emite Nota FiscalFIM

Abre a Requisição

!

Page 61: Falhas de segurança & auditoria de ti

Testes do comportamento do

sistema

Page 62: Falhas de segurança & auditoria de ti

Fornecedor

Page 63: Falhas de segurança & auditoria de ti

Relatório de conformidade

Page 64: Falhas de segurança & auditoria de ti

Controles Internos

Page 65: Falhas de segurança & auditoria de ti

Implementação dos novos controles

Page 66: Falhas de segurança & auditoria de ti

COMO?

Page 67: Falhas de segurança & auditoria de ti

Segregação de função

Page 68: Falhas de segurança & auditoria de ti

Cadastra fornecedor

Pedido de Compra

Page 69: Falhas de segurança & auditoria de ti

Caixa de supermercado

Page 70: Falhas de segurança & auditoria de ti

Controles Compensatórios

Page 71: Falhas de segurança & auditoria de ti

Reabrir livro contábil

X

Cadastrar lançamento contábil

Page 72: Falhas de segurança & auditoria de ti

Notificação que ocorreu

Automático

Page 73: Falhas de segurança & auditoria de ti

Justificar a ação

Manual

Page 74: Falhas de segurança & auditoria de ti

\o/

Page 75: Falhas de segurança & auditoria de ti

Review

● Riscos de negócio● Auditoria● Controles internos● Mitigar os riscos

Page 76: Falhas de segurança & auditoria de ti

?Falhas de Segurança &

Auditoria de TI

Page 77: Falhas de segurança & auditoria de ti

Obrigado!

Falhas de Segurança & Auditoria de TI