54
Práticas de uso da internet dentro de empresas

Praticas de uso da internet dentro de empresas

Embed Size (px)

DESCRIPTION

Praticas de uso da internet dentro de empresas

Citation preview

Page 1: Praticas de uso da internet dentro de empresas

Práticas de uso da internet dentro de empresas

Page 2: Praticas de uso da internet dentro de empresas

A NORMA ISO 20000

Estabelece requisitos de qualidade para fornecedores do setor de Tecnologia da Informação, proporcionando parâmetros para a gestão de negócios.

Page 3: Praticas de uso da internet dentro de empresas

A NORMA ISO 20000

Abrange processos e boas práticas, que auxiliam na redução de riscos, melhoria da comunicação, aumento de produtividade, redução de custos e melhoria da performance e reputação empresarial.

Page 4: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DE INCIDENTES

Visa restaurar a operação normal de um serviço no menor tempo possível, de forma a minimizar os impactos adversos para o negócio ou responder as requisições de serviço dos clientes.

Page 5: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DE PROBLEMAS

Visa prevenir a ocorrência de problemas e incidentes através da eliminação de incidentes recorrentes. Minimizar a interrupção ao negócio através de análise proativa das causas de incidentes.

Page 6: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DA CONFIGURAÇÃO

Visa definir e controlar os componentes de serviços e infraestrutura, e manter informações precisas no histórico sobre configuração, estado dos serviços e da infraestrutura atual e planejada.

Page 7: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DE MUDANÇA

Visa garantir que métodos e procedimentos padronizados estão sendo utilizados de maneira eficiente para minimizar os impactos no negócio causados por mudanças nos serviços sem o devido planejamento.

Page 8: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DA LIBERAÇÃO

Visa implantar liberações no ambiente de produção de maneira controlada e planejada para garantir a qualidade das implantações e garantir a entrega de valor dos serviços da empresa esperada pelo negócio.

Page 9: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DA CAPACIDADE

Visa assegurar que o provedor de serviço sempre tenha capacidade suficiente para atender à demanda acordada atual e futura da empresa.

Page 10: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DA DISPONIBILIDADE

Visa definir, analisar, desenhar, planejar, implementar, medir e melhorar todos os aspectos da disponibilidade dos serviços e componentes de TI.

Page 11: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DO NÍVEL DE SERVIÇO

Visa manter e melhorar a qualidade dos serviços de Tl através de um ciclo continuo de acordos, monitoramento e divulgação dos resultados.

Page 12: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO FINANCEIRA

Visa garantir os recursos financeiros necessários para a entrega de serviços de acordo com os requisitos de valor dos clientes através do planejamento financeiro dos serviços prestados pela empresa.

Page 13: Praticas de uso da internet dentro de empresas

ISO 20000 – GESTÃO DA SEG. DA INFORMAÇÃO

Visa garantir a segurança dos componentes de hardware e software, da documentação e dos procedimentos dentro de todas as atividades da empresa.

Page 14: Praticas de uso da internet dentro de empresas

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

Define as diretrizes para a segurança da informação, visando preservar a integridade, confidencialidade e disponibilidade das informações sob gestão da empresa.

Page 15: Praticas de uso da internet dentro de empresas

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

Descreve a conduta considerada adequada para o manuseio, controle e proteção das informações contra destruição, modificação, divulgação indevida e acesso não autorizado, seja acidentalmente ou intencionalmente.

Page 16: Praticas de uso da internet dentro de empresas

ESTRUTURA DA PSI

Políticas, Normas e Procedimentos.

Page 17: Praticas de uso da internet dentro de empresas

PARTES DA PSI - POLÍTICA

Documento que define a estrutura, as diretrizes e as obrigações referentes à segurança da informação.

Aprovação: Diretoria

Revisão: Anual

Page 18: Praticas de uso da internet dentro de empresas

PARTES DA PSI - NORMAS

Estabelecem obrigações e procedimentos definidos de acordo com as diretrizes da política, a serem seguidos em diversas situações em que a informação é tratada.

Aprovação: Comitê Gestor Segurança da Informação

Revisão: Anual

Page 19: Praticas de uso da internet dentro de empresas

PARTES DA PSI - PROCEDIMENTOS

Instrumentalizam o disposto nas normas e na política, permitindo a direta aplicação nas atividades da empresa.

Aprovação: Diretoria

Revisão: Continua

Page 20: Praticas de uso da internet dentro de empresas

OUTRAS PARTES DA PSI

Declaração de Ciência e Adesão

Termo de Confidencialidade

Termo de Boas Práticas

Inventário de Ativos

Revisão: Continua

Page 21: Praticas de uso da internet dentro de empresas

RISCOS – PROBLEMAS JURÍDICOS

Pelo artigo 241 do Estatuto da Criança e do Adolescente quem provê (no caso, o empresário) meios que de alguma forma viabilizem o acesso a conteúdo relacionado a pedofilia comete crime e pode ser condenado a prisão.

Page 22: Praticas de uso da internet dentro de empresas

RISCOS – DANOS A IMAGEM E REPUTAÇÃO

O que pode ser pior que descobrir que o nome da empresa está sujo no mercado sem ter feito nada para isso? Pois é, esse é um risco que as empresas correm quando não se protegem do roubo de informações confidenciais.

Page 23: Praticas de uso da internet dentro de empresas

RISCOS – PIRATARIA

O empregador é co-responsável pelos atos de seus prepostos e também responde por crime de direito autoral quando a conexão for utilizada para propagar conteúdo via P2P sem autorização e/ou permissão de seus autores.

Page 24: Praticas de uso da internet dentro de empresas

RISCOS – ATAQUES INVOLUNTÁRIOS

85% dos malwares – vírus, spywares e outros códigos maliciosos – que contaminam e atacam ambientes computacionais corporativos provêm da web e são baixados, na grande maioria dos casos, involuntariamente.

Page 25: Praticas de uso da internet dentro de empresas

RISCOS – PERDA DE PRODUTIVIDADE

Funcionários podem estar acessando conteúdos que servem apenas a interesses pessoais e/ou que nada acrescentam a suas atividades profissionais. A recreação pela internet pode também prejudicar a execução de atividades profissionais.

Page 26: Praticas de uso da internet dentro de empresas

RISCOS – EMPRESAS ADEREM AO BYOD

Estudo elaborado pela Associação Brasileira de ebusiness mostra que, hoje, 39% das organizações já permitem o BYOD (Bring Your Own Device) e, por tabela, já contabilizam os ganhos e as perdas dessa convergência.

Page 27: Praticas de uso da internet dentro de empresas

QUANTO CUSTA O MAU USO DA INTERNET

Page 28: Praticas de uso da internet dentro de empresas

QUANTO CUSTA O MAU USO DA INTERNET

Page 29: Praticas de uso da internet dentro de empresas

USO SEGURO E PRODUTIVO DA INTERNET

Veja a seguir alguns requisitos para garantir o uso seguro e produtivo da Internet em ambientes corporativos atualmente.

Page 30: Praticas de uso da internet dentro de empresas

NEXT GENERATION FIREWALL

Page 31: Praticas de uso da internet dentro de empresas

MAPA DE REDE EM TEMPO REAL

Page 32: Praticas de uso da internet dentro de empresas

INDICADORES DOS RECURSOS DE REDE

Page 33: Praticas de uso da internet dentro de empresas

MONITORAMENTO EM TEMPO REAL

Page 34: Praticas de uso da internet dentro de empresas

GRÁFICO DE USO DE APLICAÇÕES

Page 35: Praticas de uso da internet dentro de empresas

GRÁFICO DE USO DE USUÁRIOS

Page 36: Praticas de uso da internet dentro de empresas

GRÁFICO DE USO DE URL’s

Page 37: Praticas de uso da internet dentro de empresas

GRÁFICO POR PAÍS - INICIADORES

Page 38: Praticas de uso da internet dentro de empresas

GRÁFICO POR PAÍS - RESPONDEDORES

Page 39: Praticas de uso da internet dentro de empresas

GRÁFICO POR AMEAÇAS

Page 40: Praticas de uso da internet dentro de empresas

GRÁFICO DE USO DAS VPN’s

Page 41: Praticas de uso da internet dentro de empresas

GRÁFICO DE USO POR DISPOSITIVOS

Page 42: Praticas de uso da internet dentro de empresas

ESTATÍSTICAS DE VÍRUS E INTRUSÕES

Page 43: Praticas de uso da internet dentro de empresas

ESTATÍSTICAS DE SPYWARE E MULTIMEDIA

Page 44: Praticas de uso da internet dentro de empresas

SCANNER DE VULNERABILIDADES

Page 45: Praticas de uso da internet dentro de empresas

SCANNER DE VULNERABILIDADES

Page 46: Praticas de uso da internet dentro de empresas

SCANNER DE VULNERABILIDADES

Page 47: Praticas de uso da internet dentro de empresas

MÃO DE OBRA ESPECIALIZADA

A empresa precisa possuir uma equipe especializada em segurança de rede. Esta equipe deve ser capacitada nas soluções utilizadas, ser redundante, ter tempo disponível para realizar as tarefas necessárias e estar motivada.

Page 48: Praticas de uso da internet dentro de empresas

TERCEIRIZAÇÃO DE MÃO DE OBRA

Algumas empresas conseguem melhores resultados efetuando a terceirização da mão de obra especializada em segurança de redes.

Com a terceirização a empresa pode concentrar sua mão de obra própria nas atividades mais importantes do seu negócio.

Page 49: Praticas de uso da internet dentro de empresas

VANTAGENS DA TERCEIRIZAÇÃO

A empresa não paga salário e encargos trabalhistas aos profissionais especializados em segurança de rede terceirizados.

Não precisa se preocupar com férias, licenças por motivos de saúde, demissões, etc. Sempre terá um profissional certificado a sua disposição.

O contrato de terceirização costumar prever o registro de todas atividades realizadas e relatórios gerenciais.

Page 50: Praticas de uso da internet dentro de empresas

“Só sabemos com exatidão quando sabemos pouco; à medida que vamos adquirindo conhecimentos, instala-se a dúvida.”

Johann Goethe

Page 53: Praticas de uso da internet dentro de empresas

PERGUNTAS

Page 54: Praticas de uso da internet dentro de empresas

OBRIGADO

JORGE EDUARDO QUINTÃOSite: http://jquintao.blogspot.com

NETSOL - Segurança na InternetSite: http://www.netsol.com.br