<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Profissionais TI - Pra quem respira informação &#187; Lucas Santana</title>
	<atom:link href="http://www.profissionaisti.com.br/author/lucas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.profissionaisti.com.br</link>
	<description>Pra quem respira informação</description>
	<lastBuildDate>Thu, 29 Jul 2010 19:37:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Como se tornar um profissional de Segurança da informação</title>
		<link>http://www.profissionaisti.com.br/2010/03/como-se-tornar-um-profissional-de-seguranca-da-informacao/</link>
		<comments>http://www.profissionaisti.com.br/2010/03/como-se-tornar-um-profissional-de-seguranca-da-informacao/#comments</comments>
		<pubDate>Mon, 22 Mar 2010 10:15:57 +0000</pubDate>
		<dc:creator>Lucas Santana</dc:creator>
				<category><![CDATA[Carreira]]></category>
		<category><![CDATA[Certificação]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Informação]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=7896</guid>
		<description><![CDATA[Todos que querem trabalhar com segurança da informação tem uma grande dificuldade no inicio da carreira, por se tratar de uma carreira estratégica, complexa e em constante mutação.
No dia 24/02 eu estava em SP e pude participar do ISSA day, confesso que apanhei um pouco para entender a palestra em inglês mas no balanço geral, [...]]]></description>
			<content:encoded><![CDATA[<p>Todos que querem trabalhar com segurança da informação tem uma grande dificuldade no inicio da carreira, por se tratar de uma carreira estratégica, complexa e em constante mutação.</p>
<p>No dia 24/02 eu estava em SP e pude participar do <a href="http://www.issabrasil.org/2010/02/13/issa-day-fevereiro-2010/" target="_blank">ISSA day</a>, confesso que apanhei um pouco para entender a palestra em inglês mas no balanço geral, gostei muito.  Depois do evento pensei em escrever este post de como entrar no concorrido mercado de segurança, então abaixo eu listei algumas dicas para ajudar.</p>
<p>A primeira coisa que se deve entender é que a pessoa tem que <strong>gostar</strong> ou no mínimo estar disposto a deixar de sair, sacrificar final de semana, as vezes a família e amigos para estudar. Isto mesmo que você  leu, se você não gosta de estudar ou não esta disposto a fazer isto, dificilmente você terá sucesso (nesta e em qualquer outra área). Recomendo a leitura OBRIGATÓRIA do artigo &#8220;<a href="http://www.scribd.com/doc/25890627/O-Perfil-do-Profissional-de-Seguranca-da-Informacao" target="_blank">O Perfil do Profissional de Segurança da Informação</a>&#8220;.</p>
<p>Outro ponto importante: <strong>sem o <a href="http://www.profissionaisti.com.br/2010/01/mercado-de-ti-busca-profissionais-com-fluencia-em-ingles/" target="_blank">inglês</a> fica difícil caminhar</strong>. Experiência própria. Veja bem, todos os fabricantes de soluções em SI (ou pelo menos a grande maioria ) são de fora do Brasil, as normas brasileiras são baseadas em normas internacionais, os órgãos de certificação e as provas de certificação são em inglês. Não vejo outra saída senão aprender a língua. Mas não é somente o <a href="http://www.profissionaisti.com.br/2009/11/carreira-em-ti-dicas-para-escrever-seu-curriculo-em-ingles/" target="_blank">inglês</a> técnico, é <a href="http://www.profissionaisti.com.br/2009/11/carreira-em-ti-dicas-para-escrever-seu-curriculo-em-ingles/" target="_blank">inglês</a> de verdade: fluência &#8220;verbal e auditiva&#8221;.</p>
<p><strong>Certificação:</strong> não se iluda, uma certificação <strong>NÃO</strong> garante o seu emprego, mas garante que você possua um certo nível de conhecimento. Existe muita discussão quanto ao &#8220;mal uso&#8221; das certificações no processo seletivo por parte das empresas, mas isto é outra história. Sobre qual certificação escolher, eu recomendo que você leia alguns artigos do blog FlipSide: <a href="http://flipside-scp.com.br/blog/2008/1/23/guia-de-certificaces-em-seguranca-da-informaco-parte-1.html" target="_blank">Guia de Certificações em Segurança da Informação &#8211; Parte 1</a>, <a href="http://flipside-scp.com.br/blog/2008/3/19/certificaces-profissionais-em-seguranca-da-informaco-parte-2.html" target="_blank">Parte 2a</a>, <a href="http://flipside-scp.com.br/blog/2008/6/10/certificaces-profissionais-em-seguranca-da-informaco-parte-2.html" target="_blank">Parte 2b</a>. Recomendo fortemente a leitura.</p>
<p>Existem outros dois posts que eu recomendo. São do blog My Information Security Job:<br />
<a href="http://www.myinfosecjob.com/2010/02/7-things-every-security-professional-should-know/" target="_blank">7 Things Every Security Professional Should Know</a> e<a href="http://www.myinfosecjob.com/2010/02/how-to-start-your-information-security-career/" target="_blank"> How to Start Your Information Security Career?</a></p>
<p>E você, tem alguma dica a mais para quem deseja atuar em segurança da informação?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2010/03/como-se-tornar-um-profissional-de-seguranca-da-informacao/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Como elaborar uma política de segurança da informação (Parte I)</title>
		<link>http://www.profissionaisti.com.br/2009/06/como-elaborar-uma-politica-de-seguranca-da-informacao-parte-i/</link>
		<comments>http://www.profissionaisti.com.br/2009/06/como-elaborar-uma-politica-de-seguranca-da-informacao-parte-i/#comments</comments>
		<pubDate>Mon, 29 Jun 2009 12:35:39 +0000</pubDate>
		<dc:creator>Lucas Santana</dc:creator>
				<category><![CDATA[Governança de TI]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Informação]]></category>
		<category><![CDATA[TI]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=3013</guid>
		<description><![CDATA[A elaboração de uma política de segurança da informação é uma tarefa complexa e trabalhosa. Devido a alguns fatores como, monitoramento contínuo, revisões e atualizações periódicas e seus benefícios, muitas das vezes os só serão notados a um médio ou longo prazo. Ela, que é inviável aos olhos de algumas pessoas. Mas com a situação [...]]]></description>
			<content:encoded><![CDATA[<p>A elaboração de uma política de segurança da informação é uma tarefa complexa e trabalhosa. Devido a alguns fatores como, monitoramento contínuo, revisões e atualizações periódicas e seus benefícios, muitas das vezes os só serão notados a um médio ou longo prazo. Ela, que é inviável aos olhos de algumas pessoas. Mas com a situação atual do mundo dos negócios onde se tem o crescimento do uso de tecnologias, para diminuir custos e aumentar a produtividade, com sistemas cada vez mais interligados. Cria-se então a necessidade de tornar esta tecnologia segura e confiável.</p>
<p style="text-align: justify;">O desenvolvimento e a implantação de uma política segurança da informação em uma empresa é uma importante ferramenta para combater ameaças aos ativos de uma empresa. Lembre-se eu disse <strong>combater</strong> (minimizar) as ameaças de uma empresa.<span> </span>Uma ilusão de muitos administradores de empresas é que a adoção de ferramentas como antivírus, firewall ou qualquer iniciativa com a finalidade de aumentar a segurança na empresa. Vai garantir a organização 100% de segurança, este é um erro clássico. Mas voltando a nosso tema inicial.</p>
<p style="text-align: justify;">A política de segurança é um conjunto de diretrizes, normas e orientações de procedimentos que visam conscientizar e orientar os funcionários, clientes, parceiros, colaboradores e fornecedores para o uso seguro dos ativos da empresa. Existem muitos fatores que podem definir se uma política de segurança da informação vai ser um sucesso ou não.</p>
<p style="text-align: justify;">A primeira coisa a ser feita é a criação de uma comissão composta por diversos profissionais de diferentes setores da empresa, quanto mais abrangente puder ser esta comissão maior será a divulgação das diretrizes de segurança na empresa. Outro beneficio de uma comissão abrangente, é que como existem profissionais de diversos setores da empresa, estas pessoas trazem consigo os requisitos de segurança dos locais em que eles trabalham.</p>
<p style="text-align: justify;">Mas como definir o tamanho desta comissão? Para responder esta questão deveremos usar o bom senso e analisarmos alguns pontos:</p>
<ul>
<li>Qual é o nível de abrangência eu quero/posso ter</li>
<li>O tamanho da comissão não vai atrapalhar a produtividade da comissão ou a empresa?</li>
<li>Quem serão as pessoas a serem convidadas a participarem</li>
<li>Quem são as pessoas chaves do processo de &#8220;produção&#8221; da empresa?</li>
</ul>
<p class="MsoNormal">Depois da criação desta comissão é necessário definir quais os ativos da empresa deve ser protegido e principalmente, qual é o nível de segurança que cada ativo deve ter. Lembrando que ativo é tudo aquilo que tem algum valor para a empresa, como por exemplo, podemos citar as informações estratégicas, equipamentos e seus funcionários.</p>
<p class="MsoNormal">Esta analise dos riscos de cada ativo deve considerar o impacto no negócio causado por uma falha de segurança e a probabilidade de ocorrência desta falha. Outro fator que deve ser considerado é que esta analise deve ser refeita periodicamente de acordo com o ativo, para que se verifique como esta a situação do risco residual do ativo que pode ter aumento com o surgimento de um novo risco.</p>
<p class="MsoNormal">Através desta analise é possível definir quais os ativos precisam ser mais protegidos e consequentemente onde será empregado mais dinheiro, lembrando que o custo da proteção do ativo não deve ser maior que o valor financeiro do ativo ou o impacto causado por uma falha de segurança neste ativo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2009/06/como-elaborar-uma-politica-de-seguranca-da-informacao-parte-i/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
