1 ATIVIDADE 4 - Desenvolver uma análise de RISCO, conforme exemplo passado pelo professor, sobre o cenário do seu grupo. - Propor uma política de segurança de acordo com a seção 2.1 do documento disponível em http://www.cert.br/docs/seg-adm-redes/seg-adm-redes.pdf Fazer uma apresentação em forma de seminário de todo o projeto até o momento. TEMPO: 7:00hs as 7:45hs - Cenário detalhado da empresa; Não aprofundou a primeira parte Passou muito rápido 30 segundos - Ativos Fora de slides, em Excel Houve dúvidas nas informações listadas Vendedores não é ativo Ativos devem estar mais relacionados com a informação mesmo. - Responsabilidades OK - Classificação Não foi feito!!! - Ameaças Não foi listado à parte Parede não é uma ameaça Revisar as ameaças, com os conceitos Indisponibilidade já é o incidente Falta de informação não é ameaça 2 - Vulnerabilidades Não foi listado à parte Muito genérico - Impacto OK - Ocorrências OK - Análise de Risco Detalhamento bom Revisar incidentes, alguns trocados Fazer incidentes tecnológicos!!! Bug no sistema não corresponde com vírus Qual a relação de informações técnicas com queima de produtos? - Política de Segurança Fora do slides para apresentação Primeira parte OK – faltou responsabilidades, entre outros Senhas OK Muito genérico, não abriu por recursos, nos gestores e nos usuários. Muito genérico!!!! Violações OK – briga não entra na política de segurança da informação, não envolve a informação!!!