<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Política de Segurança de Informação: um modelo de como não fazer</title>
	<atom:link href="http://www.efetividade.net/2009/01/20/politica-de-seguranca-de-informacao-um-modelo-de-como-nao-fazer/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.efetividade.net/2009/01/20/politica-de-seguranca-de-informacao-um-modelo-de-como-nao-fazer/</link>
	<description>Agenda em dia e caixa de entrada vazia!</description>
	<lastBuildDate>Thu, 09 Feb 2012 04:56:54 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Thomaz</title>
		<link>http://www.efetividade.net/2009/01/20/politica-de-seguranca-de-informacao-um-modelo-de-como-nao-fazer/#comment-380322</link>
		<dc:creator>Thomaz</dc:creator>
		<pubDate>Wed, 14 Sep 2011 06:37:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.efetividade.net/?p=1147#comment-380322</guid>
		<description>Há endereços físicos que estão na Internet, mas somente acessam o sistema interno onde a comunicação com o cliente é só via mailing. Há ambiente tão fechado que não tem nem comunicação por e-mail informal com o cliente. Só a página da intranet. Há endereços físicos, que tem Internet que as páginas são entregues pela rede da matriz o que em alguns casos a conexão não é otimizada o plano de Internet com a operadora na matriz e torna o sistema lento, onde a filial a conexão não pode usar todo o seu potencial. Ainda os problemas são muito básicos.
&quot;Depende muito de quem vende a solução e de que compra&quot;. Na realidade toda a estrutura no final é uma coisa só. Hoje já há bons parques de hardware. Na rede o que falta é além de a matriz aumentar a sua velocidade, é a questão dos Rack para montagem de servidor/switch ter melhor guarnição. E quanto a acessos centralizar a autenticação e tornar o ambiente produtivo. Painel de controle próprio com a lista de instalações homologadas é o ideal quanto à setup. Quanto a membro de admins e users, preferencialmente após uma boa imagem todos devemos ser users. E com uma série de modificações para as ferramentas homologas terem funcionalidade e automação de verdade com criptografia descente. Quantos admins se logam como admins?
Além é claro de um sistema de callcenter de comunicação unificada com helpdesk onde exista analista de hardware e software antecedido de training onde não seria necessário técnico de campo. Empresas exclusivas trabalham com reconhecimento facial e excelente sistema de compreensão de backup o que é exclusividade repito. Hardware com webcam vai mudar este cenário. Rede social interna ajuda a testar usuários de redes de computadores. O que já é um pré-requisito para a assistência e programas de treinamento. Quanto a terminais burros, o nome já diz, tem função limitada, ainda a um grande caminho a evoluir com a compatibilidade de softwares de segurança e suporte a outras soluções. Compensa hardware completo individual. Quanto à impressão o que é muito importante para comunicação, cada usuário deveria ter sua própria impressora, mas não por comodidade, mas produtividade e segurança. Quanto a smartphones imposição de controles é uma questão também de treinamento da exposição de informações, do que é promoção e o que é risco, que neste caso poucas empresas dão suporte a celular da empresa que recebe ligação da URA. Muitos admins perdem totais acessos a um sistema remoto por vários motivos que poderiam ser evitados.</description>
		<content:encoded><![CDATA[<p>Há endereços físicos que estão na Internet, mas somente acessam o sistema interno onde a comunicação com o cliente é só via mailing. Há ambiente tão fechado que não tem nem comunicação por e-mail informal com o cliente. Só a página da intranet. Há endereços físicos, que tem Internet que as páginas são entregues pela rede da matriz o que em alguns casos a conexão não é otimizada o plano de Internet com a operadora na matriz e torna o sistema lento, onde a filial a conexão não pode usar todo o seu potencial. Ainda os problemas são muito básicos.<br />
&#8220;Depende muito de quem vende a solução e de que compra&#8221;. Na realidade toda a estrutura no final é uma coisa só. Hoje já há bons parques de hardware. Na rede o que falta é além de a matriz aumentar a sua velocidade, é a questão dos Rack para montagem de servidor/switch ter melhor guarnição. E quanto a acessos centralizar a autenticação e tornar o ambiente produtivo. Painel de controle próprio com a lista de instalações homologadas é o ideal quanto à setup. Quanto a membro de admins e users, preferencialmente após uma boa imagem todos devemos ser users. E com uma série de modificações para as ferramentas homologas terem funcionalidade e automação de verdade com criptografia descente. Quantos admins se logam como admins?<br />
Além é claro de um sistema de callcenter de comunicação unificada com helpdesk onde exista analista de hardware e software antecedido de training onde não seria necessário técnico de campo. Empresas exclusivas trabalham com reconhecimento facial e excelente sistema de compreensão de backup o que é exclusividade repito. Hardware com webcam vai mudar este cenário. Rede social interna ajuda a testar usuários de redes de computadores. O que já é um pré-requisito para a assistência e programas de treinamento. Quanto a terminais burros, o nome já diz, tem função limitada, ainda a um grande caminho a evoluir com a compatibilidade de softwares de segurança e suporte a outras soluções. Compensa hardware completo individual. Quanto à impressão o que é muito importante para comunicação, cada usuário deveria ter sua própria impressora, mas não por comodidade, mas produtividade e segurança. Quanto a smartphones imposição de controles é uma questão também de treinamento da exposição de informações, do que é promoção e o que é risco, que neste caso poucas empresas dão suporte a celular da empresa que recebe ligação da URA. Muitos admins perdem totais acessos a um sistema remoto por vários motivos que poderiam ser evitados.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alguns Blogs relacionados a Tecnologia e web &#124; GESTÃO EM TECNOLOGIA DA INFORMAÇÃO</title>
		<link>http://www.efetividade.net/2009/01/20/politica-de-seguranca-de-informacao-um-modelo-de-como-nao-fazer/#comment-348951</link>
		<dc:creator>Alguns Blogs relacionados a Tecnologia e web &#124; GESTÃO EM TECNOLOGIA DA INFORMAÇÃO</dc:creator>
		<pubDate>Sun, 12 Dec 2010 18:43:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.efetividade.net/?p=1147#comment-348951</guid>
		<description>[...] Efetividade.net [...]</description>
		<content:encoded><![CDATA[<p>[...] Efetividade.net [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cleberson</title>
		<link>http://www.efetividade.net/2009/01/20/politica-de-seguranca-de-informacao-um-modelo-de-como-nao-fazer/#comment-326609</link>
		<dc:creator>cleberson</dc:creator>
		<pubDate>Fri, 04 Jun 2010 20:54:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.efetividade.net/?p=1147#comment-326609</guid>
		<description>não entendi nada se alguem poder me esplicar por favor me ajude.</description>
		<content:encoded><![CDATA[<p>não entendi nada se alguem poder me esplicar por favor me ajude.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Patrícia Lins</title>
		<link>http://www.efetividade.net/2009/01/20/politica-de-seguranca-de-informacao-um-modelo-de-como-nao-fazer/#comment-321952</link>
		<dc:creator>Patrícia Lins</dc:creator>
		<pubDate>Mon, 10 May 2010 21:34:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.efetividade.net/?p=1147#comment-321952</guid>
		<description>Embora seja Engenheira Eletricista, sou apaixonada por segurança da informação. Achei o artigo muito legal, particularmente nunca trabalhei na área de administração de redes ou segurança da informação propriamente dita, então, meu conhecimento nesta área é essencialmente teórico, e cheguei aqui justamente procurando um artigo, tutorial, post falando de políticas de segurança na prática e encontrei. Parabéns, muito bem escrito, deu para aprender mais um pouco de segurança da informação.</description>
		<content:encoded><![CDATA[<p>Embora seja Engenheira Eletricista, sou apaixonada por segurança da informação. Achei o artigo muito legal, particularmente nunca trabalhei na área de administração de redes ou segurança da informação propriamente dita, então, meu conhecimento nesta área é essencialmente teórico, e cheguei aqui justamente procurando um artigo, tutorial, post falando de políticas de segurança na prática e encontrei. Parabéns, muito bem escrito, deu para aprender mais um pouco de segurança da informação.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: douglas de freitas</title>
		<link>http://www.efetividade.net/2009/01/20/politica-de-seguranca-de-informacao-um-modelo-de-como-nao-fazer/#comment-296338</link>
		<dc:creator>douglas de freitas</dc:creator>
		<pubDate>Wed, 17 Feb 2010 16:21:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.efetividade.net/?p=1147#comment-296338</guid>
		<description>não entendi o que ele falou...</description>
		<content:encoded><![CDATA[<p>não entendi o que ele falou&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fabio</title>
		<link>http://www.efetividade.net/2009/01/20/politica-de-seguranca-de-informacao-um-modelo-de-como-nao-fazer/#comment-266686</link>
		<dc:creator>Fabio</dc:creator>
		<pubDate>Thu, 12 Nov 2009 13:30:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.efetividade.net/?p=1147#comment-266686</guid>
		<description>Dizer oque não deve ser feito é muito fácil, todos nós sabemos disso. Esquecemos de um detalhe importante:&quot; lidamos com seres humanos&quot;, onde por sua vez tem um sentimento complexo e livre arbitrio. 
     O ser humano mudaria um pouco o conceito sobre de segurança(nada é realmente seguro), se o negócio fosse dele, ai sim daria atenção maior para o negócio.
     No meu ponto de vista, tudo está na vontade e na ética. Temos muitos analistas de segurança que são negligentes com os negócios, partindo por esse ponto.
     A discussão não é fácil
Abraços</description>
		<content:encoded><![CDATA[<p>Dizer oque não deve ser feito é muito fácil, todos nós sabemos disso. Esquecemos de um detalhe importante:&#8221; lidamos com seres humanos&#8221;, onde por sua vez tem um sentimento complexo e livre arbitrio.<br />
     O ser humano mudaria um pouco o conceito sobre de segurança(nada é realmente seguro), se o negócio fosse dele, ai sim daria atenção maior para o negócio.<br />
     No meu ponto de vista, tudo está na vontade e na ética. Temos muitos analistas de segurança que são negligentes com os negócios, partindo por esse ponto.<br />
     A discussão não é fácil<br />
Abraços</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ricardo Castro</title>
		<link>http://www.efetividade.net/2009/01/20/politica-de-seguranca-de-informacao-um-modelo-de-como-nao-fazer/#comment-244827</link>
		<dc:creator>Ricardo Castro</dc:creator>
		<pubDate>Tue, 04 Aug 2009 19:10:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.efetividade.net/?p=1147#comment-244827</guid>
		<description>Prezado Augusto,

Parabéns pelo artigo que na minha visão é o reflexo de uma realidade de todas as instituições. Como Gerente de TI vivencio diariamente não questões tecnológicas mas sim humanas. Gerenciamento de egos e ruídos atualemnte dependendo de onde venha pode derrubar uma Política de Segurança que foi elaborada a N mãos durante tanto tempo.

Estamos sempre negociando. Recentemente passamos pelo problema de troca de senha (periodicidade e complexidade). Tivemos que rever a política e no final acabou tudo bem.

att
Ricardo</description>
		<content:encoded><![CDATA[<p>Prezado Augusto,</p>
<p>Parabéns pelo artigo que na minha visão é o reflexo de uma realidade de todas as instituições. Como Gerente de TI vivencio diariamente não questões tecnológicas mas sim humanas. Gerenciamento de egos e ruídos atualemnte dependendo de onde venha pode derrubar uma Política de Segurança que foi elaborada a N mãos durante tanto tempo.</p>
<p>Estamos sempre negociando. Recentemente passamos pelo problema de troca de senha (periodicidade e complexidade). Tivemos que rever a política e no final acabou tudo bem.</p>
<p>att<br />
Ricardo</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Politica de Segurança da Informação ??? &#171; Safe or Unsafe ?</title>
		<link>http://www.efetividade.net/2009/01/20/politica-de-seguranca-de-informacao-um-modelo-de-como-nao-fazer/#comment-197227</link>
		<dc:creator>Politica de Segurança da Informação ??? &#171; Safe or Unsafe ?</dc:creator>
		<pubDate>Thu, 26 Feb 2009 19:52:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.efetividade.net/?p=1147#comment-197227</guid>
		<description>[...] porém hoje ao fazer algumas buscas pelo bom e velho Google encontrei um post sobre &#8220;Como não fazer uma Política de Segurança da Informação&#8221; !!! Muito interessante para entender porque muitos dos projetos de implantação para [...]</description>
		<content:encoded><![CDATA[<p>[...] porém hoje ao fazer algumas buscas pelo bom e velho Google encontrei um post sobre &#8220;Como não fazer uma Política de Segurança da Informação&#8221; !!! Muito interessante para entender porque muitos dos projetos de implantação para [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jeronimo Zucco</title>
		<link>http://www.efetividade.net/2009/01/20/politica-de-seguranca-de-informacao-um-modelo-de-como-nao-fazer/#comment-184058</link>
		<dc:creator>Jeronimo Zucco</dc:creator>
		<pubDate>Sat, 24 Jan 2009 19:00:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.efetividade.net/?p=1147#comment-184058</guid>
		<description>“Ter um processo definido de coleta, armazenamento, priorização, identificação de exceções, correlação e outras atividades relacionadas a estes logs.”

Entre os ítens acima, me parece que somente a correlação entre os eventos o OSSEC não faz, e é software livre: http://www.ossec.net</description>
		<content:encoded><![CDATA[<p>“Ter um processo definido de coleta, armazenamento, priorização, identificação de exceções, correlação e outras atividades relacionadas a estes logs.”</p>
<p>Entre os ítens acima, me parece que somente a correlação entre os eventos o OSSEC não faz, e é software livre: <a href="http://www.ossec.net" rel="nofollow">http://www.ossec.net</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Melhores clicks da semana - XVII &#124; Último Click</title>
		<link>http://www.efetividade.net/2009/01/20/politica-de-seguranca-de-informacao-um-modelo-de-como-nao-fazer/#comment-184036</link>
		<dc:creator>Melhores clicks da semana - XVII &#124; Último Click</dc:creator>
		<pubDate>Sat, 24 Jan 2009 16:47:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.efetividade.net/?p=1147#comment-184036</guid>
		<description>[...] Política de segurança da informação: um modelo de como não fazer [...]</description>
		<content:encoded><![CDATA[<p>[...] Política de segurança da informação: um modelo de como não fazer [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

