Atividade 4 Paulo e Maicon

Propaganda
1
ATIVIDADE 4
-
Desenvolver uma análise de RISCO, conforme exemplo passado pelo
professor, sobre o cenário do seu grupo.
-
Propor uma política de segurança de acordo com a seção 2.1 do documento
disponível em http://www.cert.br/docs/seg-adm-redes/seg-adm-redes.pdf
Fazer uma apresentação em forma de seminário de todo o projeto até o
momento.
TEMPO: 7:00hs as 7:45hs
- Cenário detalhado da empresa;
Não aprofundou a primeira parte
Passou muito rápido 30 segundos
- Ativos
Fora de slides, em Excel
Houve dúvidas nas informações listadas
Vendedores não é ativo
Ativos devem estar mais relacionados com a informação mesmo.
- Responsabilidades
OK
- Classificação
Não foi feito!!!
- Ameaças
Não foi listado à parte
Parede não é uma ameaça
Revisar as ameaças, com os conceitos
Indisponibilidade já é o incidente
Falta de informação não é ameaça
2
- Vulnerabilidades
Não foi listado à parte
Muito genérico
- Impacto
OK
- Ocorrências
OK
- Análise de Risco
Detalhamento bom
Revisar incidentes, alguns trocados
Fazer incidentes tecnológicos!!!
Bug no sistema não corresponde com vírus
Qual a relação de informações técnicas com queima de produtos?
- Política de Segurança
Fora do slides para apresentação
Primeira parte OK – faltou responsabilidades, entre outros
Senhas OK
Muito genérico, não abriu por recursos, nos gestores e nos usuários. Muito
genérico!!!!
Violações OK – briga não entra na política de segurança da informação, não
envolve a informação!!!
Download