QUAL O VALOR DA CERTIFICAÇÃO PROFISSIONAL NO BRASIL..??

Total de visualizações de página

CERTIFICADO ISO 27002 - SEGURANÇA DA INFORMAÇÃO - EXIN - 2013 - CERTIFICADO ITIL 2011 FOUNDATION

CERTIFICADO ISO 27002 - SEGURANÇA DA INFORMAÇÃO - EXIN - 2013 - CERTIFICADO ITIL 2011 FOUNDATION

COBIT 5

COBIT 5
Powered By Blogger

CONTATOS REFERENTES A TRABALHOS DE AUDITORIA E CONSULTORIA

CERTIFICAÇÕES PROFISSIONAIS:
ISO 27002 - Segurança da Informação - 2013;
ITIL 2011 Foundation - 2014;
Formação COBIT4.1 - Redes Sociais -

Serviços Prestados:
Auditoria na Área de Informática - Auditoria do ambiente de tecnologia da informação

Consultorias de Apoio a Criação de Políticas e Procedimentos Referentes ao Uso das Redes Sociais ;

Consultoria em Gestão de Relacionamentos para TI ;

Consultoria de Apoio a Formação de Comitês de Gestão da TI;

Alinhamento estratégico TI x Rumos do Negócio ;

Contatos:
51- 92022717
51- 33429388

crmaia7@gmail.com - Email





Postagens mais lidas no BLOG

Pesquisar este blog

logo da Consultoria - MAIA - TI

logo da Consultoria - MAIA - TI
copie e cole para ver no tamanho ideal

quinta-feira, 27 de junho de 2013

Deep Web - A internet oculta


A maioria não conhece, mas existe uma grande parte do conteúdo da internet que não está acessível ao público, são sites escondidos propositalmente para não ser acessados por qualquer usuário.

São coisas desde inofensivas, tipo faculdades compartilhando informações relevantes a Universidade, muitos hackers ficam nesse local, alguns tentando quebrar essa rede de crimes. Até mesmo o FBI conhece tal pratica e monitora para extinguir isso, mas é quase impossível. Coisas extremamente intrigantes e doentias, como por exemplo, sites de pedofilia (onde há fotos e vídeos de crianças sendo molestadas, e inclusive fórum para combinar tal pratica), coisas como sites onde pessoas se suicidam ao vivo, lugares de venda de drogas, contratação de assassinos profissionais, canibalismo, gente sendo mortas filmadas, seitas satânicas, mortes em sacrifício e muitas coisas pobres que jamais poderíamos imaginar.

Felizmente tais conteúdos não estão disponíveis na internet normal (tipo não tem como acessar o endereço sem alguma coisa própria pra isso, o Google não reconhece ou melhor nenhum site de busca indexa tais coisas, é tipo criptografado.

Estima que essa parafernália toda ocupa umas 100 vezes o que já existem na internet, coisas como centenas de bilhões de site (não sei ao certo). Inclusive é muito representado com um Iceberg, a parte de cima, são os conteúdos acessíveis novamente, agora a parte de baixo não é possível ser acessada somente com algum programa específico.

Ah relatos que existam 8 camadas na Deep Web (Dark Web) etc, a primeira dela é a Orion (como referência a casca da cebola), vários sites terminam como .orion e não .com como é o normal nesta "camada", e é considerada a camada mais simples, porém com um tempo de pesquisa da pra evidenciar coisas realmente assustadoras, coisas doentias.

É um pouco complicado encontrar conteúdos na Deep Web, porém quando os achados, realmente da uma angústia pois são coisas reais que usam o meio de comunicação mais usado a Internet para fazer coisas doentes, que jamais imaginaríamos existir.

Exemplificando melhor, achei um poste sobre essas camadas.


Superficie:
Camada 0 (Sites cotidianos)
Sites comuns, como Yahoo!, Facebook, Google…
Camada 1 (Superfície da Web)
Sites isolados, como Reddit, Digg, Bases de dados MySQL…
Camada 2 (Bergie Web)
Sites desagradáveis ou ocultos (não aparecem nos resultados do Google), como o 4chan, servidores FTP, pornografia juvenil, RSC, FreeHive. É uma boa parte da internet
Deep Web:
Camada 3 (Deep Web)
Pornografia infantil, vírus, pirataria, notícias que a mídia não divulga (como fofocas)
Camada 4 (Charter Web)
Tráfico de animais, pornografia infantil (incluindo bebês!), filmes e vídeos banidos, venda de drogas
Camada 5
Tráfico de pessoas, compra de assassinos, sociedades secretas, seitas satânicas, snuff films (filmes de assassinados gravados pelos próprios assassinos), venda de armas, compra e venda de produtos roubados, hackers… A partir daqui, é importantíssimo estar anônimo, pois ninguém quer te ver lá, e você pode começar a receber ameaças por telefone, tem grande chance de ter o computador infectado ou de ser hackeada.
Computação quântica é necessária:
Camada 6 (Muro da morte)
Aqui tudo começa a ficar seríssimo: você começa a ser caçada, ameaçada constantemente e terá muitos rivais. É impossível ler muitas das informações aqui, pois são encriptadas e somente computadores quânticos podem decifrá-las.
Camada 7 (A névoa)
Essa camada é chamada de “neblina”, pois é formada por várias pessoas poderosas que lutam para chegar até a camada 8 e não querem concorrência, e por isso o local é repleto de vírus e códigos maliciosos para evitar que qualquer pessoa chegue na 7ª Camada, para evitar concorrência.
Camada 8 (Mariana’s web)
80% do conteúdo da internet está aqui. E com “conteúdo da internet”, também estou incluindo o conteúdo da Deep Web, que soma mais de uma centena de milhares de TERABYTES (1 Terabyte = 1024 Gigabytes)

Provalmente não acredito em muitas dessas coisas, mas existe sim, coisas horríveis nesses sites ocultos que é quase a totalidade da Internet.

Para quem quer se aventurar, sugiro pesquisar mais a respeito, no inicio apenas com o navegador Tor é possível descriptografar essa parte oculta da internet.

Fonte: Blog http://worldinmovimento.blogspot.com.br/

quarta-feira, 26 de junho de 2013

Participação em Grupos de Usuários fortalece atuação dos CIOs

Grupos de Usuários CIOs, ou GU-CIO, podem fortalecer o relacionamento entre profissionais de TI e efetivar a colaboração mútua. Reuniões periódicas, debater temas que giram em torno da Tecnologia da Informação e a troca de conhecimento são situações que contribuem para que a atuação do CIO se torne cada vez mais efetiva nas empresas.
Para o Presidente do GU-CIOs do Paraná, Mario Toews, participar de um Grupo de Usuários é uma oportunidade única de estar em contato direto com profissionais da área que experimentam problemas e desafios comuns, além de conhecer soluções que podem ser aproveitadas na sua empresa. “O GU CIOs-PR existe desde 2000. É uma organização sem fins lucrativos, que reúne os executivos de TI das principais empresas do Paraná”, conta. No caso paranaense, funciona através de um grupo de coordenação e um presidente, que são responsáveis pela organização dos eventos, gestão dos membros e pelo cumprimento do Regimento Interno. Para participar do grupo, há alguns requisitos, relacionados ao tamanho da empresa, e o representante deve ser o principal executivo de TI da organização.
“Regularmente são realizados eventos de confraternização, na maioria das vezes com fornecedores que apresentam suas soluções de hardware ou software”, explica. Nas reuniões, segundo Toews, também são promovidas palestras sobre carreira, gestão de pessoas, segurança da informação e outras que sejam do interesse do grupo.
Fortalecimento em época de crise
Na Argentina, a criação de um Grupo de CIOs nacional foi determinante para os executivos se unirem, mantendo-se fortes durante a crise dos anos 2000. Naquele momento, 25 CIOs se uniram e entenderam que podiam compartilhar experiências e informação. Esse grupo seguiu reunindo-se e hoje, dez anos depois, cresceu e se chama Grupo de CIOs da Argentina.
Segundo Pablo Perl, executivo do Banco de La Nación Argentina e presidente do grupo, houve debates sobre como seria possível reduzir custos para lidar com a crise e discussões no sentido de manter a TI como setor importante para as empresas. “Em toda época, há rotação e gente que fica sem trabalho. Hoje temos quase 300 membros – de 25, 30, crescemos dez vezes. E eu vejo dentro desse grupo que se dá uma rotação, porque há gente que está perdendo o emprego. E às vezes lhe custa voltar a conseguir um trabalho de CIO, ou não voltam a essa posição, começam em outros trabalhos – não porque não querem, mas porque não conseguem”, exemplifica Perl.
Segundo o CIO, o grupo é uma forma de manter contato entre executivos de TI. “Criar comunidades de CIOs, que tenham como objetivo uma comunidade de pares que se colaboram com experiências e informação, ajuda a superar a crise. Um aprende com o que os outros fazem. Mas estas comunidades precisam estar isentas de interesses econômicos”, salienta.
Fonte: IT4 CIO - 2013


quarta-feira, 19 de junho de 2013

CERTIFICAÇÃO ISO 27002 - SEGURANÇA DA INFORMAÇÃO - EXIN - 2013

No dia de ontem em São Paulo-SP, fiz a prova de certificação na ISO 27002 - Segurança da Informação.
Eu me certifiquei e recomendo a todos CIO´s e demais profissionais de TI esta certificação.
Atualmente considero esta certificação como fundamental a todo gestor e obviamente ao pessoal de segurança da informação.
Me coloco a disposição para assuntos referentes a ISO 27002 - SEGURANÇA DA INFORMAÇÃO, laudos, etc.
um abraço
Carlos Maia

terça-feira, 11 de junho de 2013

GUIA SALARIAL ROBERT HALF - 2013 -(link)


SEGUE UM LINK REFERENTE AOS SALÁRIOS PRATICADOS NO BRASIL 2013.

NÃO SE ASSUSTE !!!!!!

http://s3.amazonaws.com/IZWeb/Brazil/Guia+Salarial/Robert_Half_2013_Guia_Salarial_Brasil.pdf

Carlos Maia

sábado, 8 de junho de 2013

CONSIDERAÇÕES REFERENTES AO 6º FÓRUM INTERNACIONAL DE TI – PORTO ALEGRE


CONSIDERAÇÕES REFERENTES AO 6º FÓRUM INTERNACIONAL DE TI – PORTO ALEGRE – RS – 05 E 06 DE JUNHO DE 2013.
Local: Teatro do Bourbon Country
Primeiramente seria importante relatar que mais uma vez este fórum atingiu os seus objetivos, ou seja, apresentar debates sobre temas em evidência (este ano serviços e negócios na Nuvem), muito além de atender somente os requisitos visando as organizações bancárias.
O VI FÓRUM INTERNACIONAL DE TI, reuniu nos dias 05 e 06 de junho, um conjunto de profissionais de TI muito diversificado ou até mesmo eu diria, “composto por jovens e não tão jovens talentos de diversos segmentos da economia”.
Nos dois dias consecutivos, tivemos 10 painéis, sempre compostos por um mediador e 3 a 4 painelistas.

Painel 1 – Iniciativas de computação em nuvem na esfera governamental
Renato Martini – Presidente do ITI
Calrson Aquistapasse – Presidente Procergs
Caio Cezar Bonillha Rodrigues – Presidente TELEBRAS
Raphael Mandarino Junior – Diretor Dpto Segurança da Informação e Comunicação do Governo Federal

Painel 2 – Tendências de mercado
Cassio Dreyfuss – Country Manager do GARTNER

Painel 3 – Aspectos legais e tendências tecnológicas
Renato Opice Blum – Sócio Fundador da Opice Blum Advogados
Roberto Gutierrez – Diretor do IDC
Carlos Caetano – Diretor Trustware

Painel 4 – A visão do mercado
José Renato Hopf – Presidente da GETNET
Alberto Lemos – Presidente da BULL Brasil


Painel 5 – O Google e os serviços na nuvem
Antônio Schuch – Diretor Enterprise do Google para LATAM

Painel 6 – Produtos e serviços – A visão do fornecedor
José Luis Spagnuolo – Diretor de Cloud Computing da IBM
Milton Noguchi – Diretor de Desenvolvimento do ITAÚTEC
Daniel Domingues – Gerente Promon logicals
Samuel Rourdin Diretor de E-banking para América latina Germalto

Painel 7 – Cenários de computação em nuvem no segmento bancário
Francimara Viotti – Gerente Executiva de Segurança Banco do Brasil
Américo Rodrigues Mendes Junior – Diretor Ditec Banco de Brasília
José Vanderlei Galves – Gerente da Segurança da Informação do Bradesco
Ivandre Medeiros – Diretor Banrisul

Painel 8 – A computação em nuvem no cenário global
Johannes Luykem – Inovation Manager – Alemanha
Vadim Yanborisov – Head of card payments group (Telecom Rússia)
Kendall Hunt – Chairman /CEO/VASCO/EUA

Painel 9 – A Amazon e os serviços na nuvem
José Papo – Amazon Web Service

Painel 10 – Contexto Digital
Luli Radfahrner – Consultor de Inovação Digital – Autor do Livro: “Enciclopédia da Nuvem”,

Pontos que considerei importantes e fatos curiosos durante o fórum:

1 - Carlos Caetano – Diretor Trustware – Multinacional mais de mil colaboradores no mundo.
“antes de migrar para a nuvem, entenda os papeis e as responsabilidades do seu provedor para entender seus procedimentos de resposta aos incidentes”.
2 – GETNET - “mais de 50% dos grandes datacenters na América latina estão no Brasil” .
3,6 Bilhões de faturamento em 2012, 2.700 colaboradores.
3 – GARTNER – “ em relação a gestão da nuvem, será necessário pensar em um novo modelo de gerenciar as auditorias de TI.
Auditoria por estatística ?
Governança: como governar TI na nuvem ?
Novo profissional da TI – CDO – Chief Digital Officer
Atenção especial com os contratos em relação aos serviços de cloud.
Motivo: os contratos são “jovens” ainda e os contratos devem ser metodicamente analisados para evitar surpresas.
4 – BULL – O Google está estruturando novos datacenters na Finlândia para poder diminuir seus custos com problemas de aquecimento.
5 – GOOGLE – “baixa-se cerca de 100hrs de vídeo por minuto no youtube no Brasil.
4 milhões de busca por dia no Google.com
5 – Renato Blum – “43% das empresas já tiveram problemas de segurança na nuvem”
“Necessidades de leis específicas para CLOUD”.
6 – Roberto Gutierrez, IDC – “ Em 2016, 50% das empresas dos EUA, terá seus ativos de TI em DATACENTERS de terceiros.

Até o próximo FÓRUM INTERNACIONAL DE TECNOLOGIA DA INFORMAÇÃO – 2014.

Carlos Renato Maia
Nardon Nasi Auditores
51- 33429388
51- 92022717
www.nardonnasi.com.br
Porto Alegre RS


sexta-feira, 31 de maio de 2013

AUDITORIA EM INFORMÁTICA - Carlos Maia e Pedro Carvalho

Introdução

Observamos ao longo dos anos, um amplo crescimento das bases de TI devido a sua importância estratégica, fato propulsor de maiores investimentos em relação ao aumento dos controles sobre os departamentos de processamento de dados, já que estes controlam informações vitais à empresa.

Este controle é feito através de um processo de Auditoria, que visa mitigar os riscos e descobrir possíveis irregularidades. A Auditoria de TI também identifica se a TI está alinhada ao rumo dos negócios, ponto considerado como fundamental para o sucesso de qualquer projeto de TI dentro de uma determinada organização, seja ela pública ou privada.

Como no passado, a base da investigação era restrita ao setor de finanças, as empresas não viam o porquê de manter um departamento somente de auditores, preferindo contratar empresas prestadoras deste serviço.

A prática deste tipo de auditoria iniciou-se nos Estados Unidos e na Europa na década de 80. Como as técnicas de processamentos e as maneiras de burlar os controles veem evoluindo de maneira rápida, os auditores devem estar sempre atentos a tais mudanças.
A Auditoria do Ambiente de TI “atualmente” deve abranger:

. Coordenação de Problemas;
. Coordenação de Mudanças;
. Gestão da TI;
. Recuperação de desastre;
. Capacidade dos Sistemas;
. Desempenho dos Sistemas;
. Desenvolvimento de Sistemas;
. Sistemas terceirizados;
. Integração dos sistemas (ERP, sistemas legados, sistemas específicos);
. Análise dos sistemas, infraestrutura e recursos de TI em Nuvem;
. Políticas de Segurança da informação;
. Análise do datacenter (local, segurança e acessos);
. Análise de contratos junto aos fornecedores da TI;
. Distribuição dos Custos;
. Políticas sobre o uso das redes sociais;
. Políticas sobre o uso dos recursos de TI;
. Políticas sobre o uso da rede lógica;
. Alinhamento TI x Negócio;
. Comitê de gestão da tecnologia da informação – TI;

Perfil do Profissional Auditor em Informática

O auditor de informática é aquele profissional ou empresa, que foi designado pela alta administração da empresa para avaliar, examinar e descobrir os pontos falhos e a devida eficácia dos departamentos por ela vistoriados.
O auditor deve ser um profissional de grande conhecimento da área de processamento de dados e todas as suas especificidades. Deve ter objetividade, discrição, raciocínio lógico e principalmente um sentimento real de independência, ou seja, os seus pareceres intermediários ou finais, devem “possuir uma personalidade própria”.

Posicionamento da Auditoria dentro da organização

Este setor deve ser totalmente independente dos outros setores a fim de que não tenha influências no seu desempenho. Deve estar ligado diretamente à alta administração da empresa. Outro ponto importante é a existência de um planejamento prévio, em nível de datas, de quando e como irão ocorrer as auditorias. O sigilo deste planejamento é importante para que não haja acertos de última hora que irão resultar em relatórios não condizentes com a realidade, prejudicando o desempenho da organização.

Importância da Auditoria e suas fases

Como já foi dito, a auditoria dentro de um departamento, principalmente na área de processamento de dados, é de vital importância para empresa, já que através desta a alta administração deverá ditar os rumos da empresa, além de evitar fraudes e garantir o bom desempenho dos setores aditados.
Este processo é composto de: Pré-Auditoria, Auditoria e Pós-Auditoria.

. Pré-Auditoria:
Nesta fase é enviado ao departamento a ser auditado um anúncio, através de uma notificação formal do setor de auditoria ou pelo setor de Controle Interno da empresa.
Este anúncio deve ser feito com até duas semanas de antecedência e deverá
especificar quais serão as áreas a ser auditadas, com seus respectivos planos de trabalho. Ainda dentro desta fase, serão feitas as primeiras reuniões da alta administração com os auditores visando esclarecer os pontos e planos de trabalho.
Nesta fase o grupo Auditor deve preparar as atividades administrativas necessárias para a realização da auditoria, definir as áreas a auditar, orientar o grupo de auditores quanto a estratégia a ser adotada, preparar o documento de anúncio e anunciar o setor da Auditoria.
O setor a ser auditado deve preparar as atividades administrativas de apoio ao Grupo Auditor, educar o pessoal do setor quanto ao processo que será utilizado, deliberar (resolver após a exanimação) quais informações são necessárias ao processo e fazer uma revisão final no setor.

. Auditoria:
Terminadas as reuniões iniciais e após definir as ações que serão tomadas, inicia-se a auditoria. O Auditor-chefe fará as solicitações por escrito e com data de retorno do representante do setor auditado.
De acordo com as datas preestabelecidas (na pré-auditoria) serão feitas reuniões
onde os fatos identificados serão expostos e é entregue um relatório destes fatos ao representante do setor auditado para que este emita, por meio de outro relatório as razões de estar em desacordo.
Se tais razões não forem aceitas pelo grupo Auditor, elas farão parte do relatório denominado Sumário Executivo, que é apresentado à alta diretoria da empresa. Dentro deste mesmo relatório constará uma Avaliação Global da situação da área de informática que está sendo auditada.
Geralmente a auditoria dura cerca de seis semanas.
Nesta fase, o Grupo Auditor deve avaliar os Controles(ou seja, como a área auditada funciona); documentar os desvios encontrados (falhas); validar as soluções, preparar o relatório final e apresentá-lo para a Presidência.
O Setor Auditado deve prover as informações necessárias ao trabalho da auditoria, analisar a exposição dos desvios encontrados, entender os desvios encontrados, desenvolver planos de ação que solucionarão os desvios encontrados, corrigir as exposições e revisar o Sumário Executivo.

. Pós-Auditoria:
Terminada a auditoria, o grupo auditor emite um relatório final detalhando as suas atividades. Este relatório conterá o objetivo da Auditoria, as áreas cobertas por ela, os fatos identificados, as ações corretivas recomendadas e a avaliação global do ambiente auditado. Este relatório é enviado a todas as linhas administrativas, começando pela presidência e terminando no representante do setor auditado. Nesta fase, o Setor Auditado deve solucionar os desvios encontrados pela auditoria, preparar resposta ao Relatório Final e apresentar para a Presidência, administrar conclusão dos desvios e manter o controle para que os erros não se repitam e a eficácia seja mantida. O Grupo Auditor deve distribuir o Relatório Final, revisar resposta recebida (soluções e justificativas apresentadas), assegurar o cumprimento do compromissado e analisar a tendência de correção.

Inter-Relação entre auditoria e segurança em informática

Resumindo, podemos dizer que a segurança e a auditoria são interdependentes, ou seja, uma depende da outra para produzirem os efeitos desejáveis à alta administração. Enquanto a segurança tem a função de garantir a integridade dos dados, a auditoria vem garantir que estes dados estejam realmente íntegros propiciando um perfeito processamento, obtendo os resultados esperados.
Com isso, concluímos que para que uma empresa continue competitiva no mercado, ela deve manter um controle efetivo sobre as suas áreas e isso é feito através do processo de auditoria.

Introdução

Segurança da informação é o processo responsável pela proteção dos bens da informação (dados, imagem, texto e voz no computador), e contra uso indevidos e perdas de bens de informação. Hoje em dia, a segurança de informação é o tópico mais importante em uma empresa, pois dá garantia ao que chamamos de proteção das informações da empresa em todos os aspectos.
Para se ter um ótimo controle de acesso as informações em uma grande empresa é indispensável o uso das melhores práticas em se tratando de Segurança da Informação como exemplo a aplicação da norma da ISO 27002.

É necessário que a organização siga as recomendações visando mitigar os riscos inerentes a qualquer ambiente que utilize qualquer tipo de processamento de dados.

A atividade de auditoria em segurança de informação

A auditoria tem como verificar se os requisitos para segurança da informação estão implementados satisfatoriamente, mantendo a segurança nos dados da empresa e verificando se os seus bens estão sendo protegidos adequadamente.
Inicialmente o auditor deve revisar o plano aprovado, ou seja, verificar se o método utilizado para proteção de informações é o melhor ou se precisa sofrer alguma atualização, sempre relacionado com o esquema de trabalho a seguir dentro da área que está sendo auditada.
Depois de terminado o estudo do plano, o auditor solicita os procedimentos necessários para descrever as diversas atividades que exige uma Segurança em Informática. Esses procedimentos serão confrontados com a realidade do dia-a-dia dentro do departamento, ou seja, verificando se todos os procedimentos necessários à Segurança em Informática são corretamente utilizados no departamento que está sendo auditado.

Na investigação o Auditor deverá revisar os seguintes itens, verificando se:

. O proprietário (aquele que tem permissão para acessar certo conjunto de informações), periodicamente faz uma revisão em todos os dados que ele possui acesso para verificar se houver perdas, alterações, ou outros problemas de qualquer natureza. A Gestão deve ser avisada sobre os resultados obtidos através da revisão tanto quando eles forem favoráveis (os dados estão corretos) ou quando for encontrada alguma irregularidade.

. Todos os proprietários estão identificados, ou seja, os que possuem acesso a um conjunto de informações específicas;
. Os inventários são realizados conforme requerido, padronizados e periodicamente;
. Os dados possuem a proteção necessária para garantir sua integridade, protegendo-os contra acessos e alterações indevidas;
. As documentações necessárias devem ser avaliadas pelas áreas competentes, garantindo que estas demonstrem o que realmente ocorre dentro da área a que se está referindo as documentações;
. Quando ocorrem desastres desde um erro de digitação até a perda total dos dados de um banco de dados, existe um plano de recuperação em caso de desastre que são testados conforme requerido. Por exemplo, existem os sistemas de backup e recovery,
isto é, os dados mais importantes devem possuir cópias evitando transtorno em caso de acontecimentos inesperados, verificando sempre se essas cópias estão seguras evitando problemas;
. Os programas críticos, ou seja, os programas de sobrevivência da empresa mais importantes são seguros o suficiente que qualquer tentativa de fraude não consiga alterar o sistema;
. Um terminal tem acesso somente as informações inerente àqueles que irão manipulá-lo, ou seja, um terminal no setor de Finanças só proverá informações ligadas a este setor e seus processos, não terá acesso às informações relacionadas ao setor de Recurso Humanos. Por sua vez, estes terminais podem possuir senhas próprias, podendo ser acessado somente pelos envolvidos a este setor que estejam autorizados a possuírem tais informações, estando protegido assim, contra acessos não autorizados, ou utilizado outros métodos, pois depende de que área encara como segurança da informação;
. As senhas devem possuir suas trocas automáticas garantidas, pois é muito arriscado para uma empresa, principalmente empresas de grande porte, manter uma mesma senha por um grande período;
. O processo de auto-avaliação desta área foi feito e concluído com sucesso;
. Todos os usuários estão autorizados para o uso do computador, isto é, qualquer pessoa não autorizada a manipular dados dentro do sistema possa obter informações sem influenciar o sistema. Ex.: alterações.
. Verificação do acesso físico ao ambiente de TI;
. Verificação do acesso físico ao Datacenter;
. Verificação da política de contratação de serviços na Nuvem; (aspecto físico, contrato);
. Verificação dos extintores de incêndio presentes no Datacenter (prazo de validade, extintores adequados ao ambiente);

Governança de TI

O auditor de TI deve avaliar os níveis de governança de TI aplicado na empresa, verificar se existem investimentos aplicados quanto à formação e certificação dos colaboradores da área de TI, em ferramentas como: ITIL, COBIT, ISO27002, BSC.

Comitês de Gestão da TI

O auditor deve revisar se a estrutura atual do comitê de gestão da TI está devidamente alinhada ao rumo dos negócios da empresa.
É necessário dar apoio ao comitê de gestão de TI no sentido de que o mesmo obtenha êxitos nos seus propósitos, visto que, observamos atualmente um grande desalinhamento entre tais comitês e os rumos dos negócios de acordo com a alta-administração, o que determina muitas vezes no atraso de projetos e até mesmo no fraco desempenho da empresa perante o mercado.

Artigo Autoria: Professor Pedro Carvalho – Analista de Sistemas, SP
Revisão e atualização de textos Carlos Renato Maia – Gerente de Auditoria Externa da Nardon Nasi Auditores Independentes - RS.

sexta-feira, 17 de maio de 2013

Gmail vai ganhar uma nova função: organizar sua vida

Já que a semana é de novidades do Google, vamos para mais uma. Essa, em relação ao Gmail, que vai ganhar uma nova função: a de organizar sua vida. Sim, ainda mais do que ele já faz.
Em alguns tipos de emails, será possível ver janelinhas que agilizam a tomada de algumas decisões. Neles, basta clicar em um botão, na caixa de entrada mesmo, para ver as opções disponíveis. O blog do Gmail cita como exemplo responder a convites para eventos, avaliar lugares ou ver se o vôo que você marcou está atrasado, onde será a conexão e outros tipos de informação (que costumam chegar bem bagunçados nesses emails). A nova função estará disponível para os usuários “nas próximas semanas”. Para desenvolvedores que quiserem adicionar os botões de ação aos emails, as ferramentas já estão disponíveis.
Fonte: Tecnoblog - Com informações: Official Gmail Blog