19
Gestão de Segurança com Foco em Pessoas Mind the Sec 2016 Julio Moreira

Gestão de Segurança da Informação com Foco em Pessoas

Embed Size (px)

Citation preview

Page 1: Gestão de Segurança da Informação com Foco em Pessoas

Gestão de Segurançacom

Foco em PessoasMind the Sec 2016

Julio Moreira

Page 2: Gestão de Segurança da Informação com Foco em Pessoas

O que a maioria das pessoas faz quando encontra um pendrive em um local público ?

Page 3: Gestão de Segurança da Informação com Foco em Pessoas

E se receber um e-mail com um arquivo e texto ”confiáveis”?

Page 4: Gestão de Segurança da Informação com Foco em Pessoas

E se receber um e-mail com um arquivo e texto ”confiáveis”?

Page 5: Gestão de Segurança da Informação com Foco em Pessoas

Um contato via website para coleta de perguntas, enviado pelo departamento de TI da empresa?

Page 6: Gestão de Segurança da Informação com Foco em Pessoas
Page 7: Gestão de Segurança da Informação com Foco em Pessoas

Péra... Mas eu tenho várias ferramentas...

• FIREWALL• ANTIVÍRUS• IPS• WEB APPLICATION FIREWALL• HARD DISK ENCRYPTION• NETWORK FOLDER ENCRYPTION• IDENTITY MANAGEMENT• DATA LOSS PREVENTION• ANTISPAM

• PRIVILEGED ACCOUNTS PROTECTION• MOBILE DEVICE MANAGEMENT• NETWORK ACCESS CONTROL• DATABASE ENCRYPTION• POLÍTICA DE SENHAS FORTES• E-MAILS SEMANAIS SOBRE SEGURANÇA• <etc.>Logo, ESTOU SEGURO, CERTO????

Page 8: Gestão de Segurança da Informação com Foco em Pessoas

Hummm....

Não !

Page 9: Gestão de Segurança da Informação com Foco em Pessoas

Fortalecer meus controles é uma alternativa...

Page 10: Gestão de Segurança da Informação com Foco em Pessoas

Fortalecer meus controles é uma alternativa...

Page 11: Gestão de Segurança da Informação com Foco em Pessoas
Page 12: Gestão de Segurança da Informação com Foco em Pessoas
Page 13: Gestão de Segurança da Informação com Foco em Pessoas

Sempre há uma luz no final do túnel...

Page 14: Gestão de Segurança da Informação com Foco em Pessoas

Sempre há uma luz no final do túnel...

E nem sempre ela é o trem!

Page 15: Gestão de Segurança da Informação com Foco em Pessoas

Sensibilização de SegurançaCampanha

+Treinamento

Controles Tecnológicos

deSegurança

RETORNO INVESTIMENTO

Page 16: Gestão de Segurança da Informação com Foco em Pessoas

• 10% do que LEMOS

• 20% do que OUVIMOS

• 30% do que VEMOS

• 50% do que VEMOS e OUVIMOS

• 70% do que FALAMOS

• 90% do que FALAMOS e FAZEMOS

Ler

Ouvir

Ver

Assistir a um Filme

Participar de uma Discussão

Fazer uma simulação teatral de um fato

Depois de 2 semanas, nós lembramos de:

Fonte: Edgar Dale (1969)

Page 17: Gestão de Segurança da Informação com Foco em Pessoas

Então, o que considerar quando for contratar uma empresa especializada neste TEMA?

?

Page 18: Gestão de Segurança da Informação com Foco em Pessoas

Engenharia Social Cativar a audiência

Escolha um parceiro que...

Page 19: Gestão de Segurança da Informação com Foco em Pessoas

Julio Moreira, CISSP, ISO 27.001 LEAD AUDITOR, PCI-QSA

https://br.linkedin.com/in/juliomoreira

https://twitter.com/juliocdrm

juliocdrm at uol dot com dot br

Coming soon...

- 2016 -