Política de Segurança da Informação
A Informação pode ser definida como: Instrução; ensinamento; e transmissão de conhecimento.
Muitos elementos gostariam de descobrir as informações de determinadas organizações. As Informações são, na verdade, ativos que podem representar um produto que por sua vez pode revolucionar o mercado.
Tal revolução poderá elevar o nome, trazer reconhecimento no mercado ou trazer muita liquidez à organização. Por isso é muito importante proteger a informação.
Um bom exemplo disso são os mercados virtuais, ao entrarmos em um sítio eletrônico (site) de uma empresa, teremos acesso aos produtos vendidos, mas muitas vezes aquela empresa não possui o produto estoque, mas ele possui a informação. Tal produto quando comprado será despachado direto do fabricante para a casa do comprador, e isso pode ocorrer por meio de um acordo comercial entre a empresa que vende e a que fabrica.
Na verdade a informação foi vendida…
Para obter sucesso em proteger a informação é preciso conhece-la bem e definir o seu valor, além disso é necessário ter consciência de determinada características que influenciam na sua Segurança:
- Ativos –> os ativos da informação são tudo que é usado para manipula-la, modifica-la ou transmiti-la.
- Vunerabilidades –> São fraquezas anexas na informaçâo ou nos seus ativos.
- Riscos –> É a possibilidade de um elemento explorar uma vulnerabilidade.
- Ameaças –> São os elementos capazes de executar ataques. [ABNT NBR-ISO/IEC 27002 ]
Para o que serve a política…?
Segundo a ABNT NBR-ISO/IEC 27002: A Política de Segurança da Informação deve prover uma orientação e apoio da direção para a segurança da informação de acordo com os requisitos do negócio, com as leis e regulamentações relevantes.
A política deve gerar normas, essas manuais e esses procedimentos que serão adotados por todos os colaboradores sem exceção, a política deverá receber o apoio incondicional da direção e essa deverá divulga-la e pratica-la.
A política deverá premiar aqueles que a pratica e punir aqueles que a desobedecer, mas essa não pode ser conhecida apenas como um instrumento de punição ou de premiação, a Política de Segurança da Informação é um instrumento para possibilita a melhor maneira de trabalho com o maior nível de segurança possível.
Wilton Araújo Câmara
Para ver outras matérias de Tecnologia clique aqui.


