<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Profissionais TI - Pra quem respira informação &#187; Informação</title>
	<atom:link href="http://www.profissionaisti.com.br/tag/informacao/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.profissionaisti.com.br</link>
	<description>Pra quem respira informação</description>
	<lastBuildDate>Fri, 10 Feb 2012 16:02:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Cuidado ao consultar o Dr. Google</title>
		<link>http://www.profissionaisti.com.br/2012/02/cuidado-ao-consultar-o-dr-google/</link>
		<comments>http://www.profissionaisti.com.br/2012/02/cuidado-ao-consultar-o-dr-google/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 13:02:04 +0000</pubDate>
		<dc:creator>Fernando Andrade</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Informação]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=20867</guid>
		<description><![CDATA[Durante os últimos meses fiquei cismado com algumas coisas que estavam acontecendo comigo, sintomas estranhos que estava sentindo. Qual foi minha primeira ação? Claro, consultar o Dr. Google. Como era de se esperar, achei muita informação. Até descobri o problema que eu tinha: nome científico, tratamento, clínicas especializadas, remédios mais usados, reações adversas e muitos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignright size-full wp-image-20868" title="doutor-google" src="http://www.profissionaisti.com.br/wp-content/uploads/2012/02/doutor-google.jpg" alt="" width="226" height="378" />Durante os últimos meses fiquei cismado com algumas coisas que estavam acontecendo comigo, sintomas estranhos que estava sentindo. Qual foi minha primeira ação? Claro, consultar o Dr. Google.</p>
<p style="text-align: justify;">Como era de se esperar, achei muita informação. Até descobri o problema que eu tinha: nome científico, tratamento, clínicas especializadas, remédios mais usados, reações adversas e muitos fóruns com pessoas conversando sobre o assunto. Foi tudo muito esclarecedor. E errado!</p>
<p style="text-align: justify;">Não sou médico, não conheço as implicações dos sintomas que sinto, não tenho conhecimentos para interpretar corretamente as informações encontradas na internet. Resultado: durante vários e vários meses tive a certeza de que tinha um problema específico. Agora, voltando de férias, fiz o que deveria ter feito há muito tempo: fui a um médico especialista. E, claro, meu petulante “diagnóstico” estava errado.</p>
<p style="text-align: justify;">Bom, mas então o Google não funciona, não é útil? O Google é perigoso? Não, claro que não, basta usá-lo com bom senso. Eu sei disso, eu sabia disso, mas por algum motivo ignorei tudo que sabia. E convivi – por vários meses – com uma “doença” que não tinha. Quanto desperdício de vida!</p>
<p style="text-align: justify;">O Google pode e deve ser usado bastante, mas como uma ferramenta adicional de informações – principalmente no caso de assuntos que não dominamos. Hoje, por exemplo, farei um exame à tarde. O Google já me avisou: será dolorido! Acredito ou não acredito? E o que será &#8220;dolorido&#8221;? Tirar sangue dói, não dói? Fazer uma ressonância pode ser claustrofóbico, não é? Já fiz exame de sangue e nem dá para dizer que doeu; já fiz ressonância e não fiquei angustiado – por mais que o Google afirmasse o contrário.</p>
<p style="text-align: justify;">Bom, hoje no final do dia saberei se meu exame foi dolorido. Talvez eu até entre em um ou outro fórum para deixar minha opinião. A internet é o que fazemos dela! As respostas do Google dependem da qualidade do que escrevemos. Bom Google para todos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2012/02/cuidado-ao-consultar-o-dr-google/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Segurança além das permissões de acessos</title>
		<link>http://www.profissionaisti.com.br/2011/02/seguranca-alem-das-permissoes-de-acessos/</link>
		<comments>http://www.profissionaisti.com.br/2011/02/seguranca-alem-das-permissoes-de-acessos/#comments</comments>
		<pubDate>Mon, 28 Feb 2011 13:41:26 +0000</pubDate>
		<dc:creator>Roberto Delgado</dc:creator>
				<category><![CDATA[Dia-a-Dia]]></category>
		<category><![CDATA[Educação]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Engenharia Social]]></category>
		<category><![CDATA[Informação]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=15696</guid>
		<description><![CDATA[As empresas cada vez mais investem em segurança para proteger suas informações, mas ao mesmo tempo, continuam se descuidando do elo fraco de qualquer sistema: a intervenção humana. Fator Humano e Engenharia Social Todos os sistemas informatizados, dos mais simples aos mais complexos, são desenvolvidos no intuito de serem eficientes e seguros, ou seja, com [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignright size-full wp-image-15720" style="margin-left: 5px; margin-right: 5px;" title="Engenharia Social" src="http://www.profissionaisti.com.br/wp-content/uploads/2011/02/Engenharia-social.jpg" alt="" width="240" height="240" />As empresas cada vez mais investem em <a href="http://www.profissionaisti.com.br/category/seguranca/">segurança</a> para proteger suas informações, mas ao mesmo tempo, continuam se descuidando do elo fraco de qualquer sistema: <em>a intervenção humana</em>.</p>
<p style="text-align: justify;"><strong>Fator Humano e Engenharia Social</strong></p>
<p style="text-align: justify;">Todos os sistemas informatizados, dos mais simples aos mais complexos, são desenvolvidos no intuito de serem eficientes e seguros, ou seja, com o objetivo de proverem produtividade ao mesmo tempo que protegem informações. Porém, todo sistema, por mais bem planejado que seja, sempre depende de uma intervenção humana que, se for falha, pode comprometer o mais consistente dos sistemas.</p>
<p style="text-align: justify;">Uma vez que o sistema está sujeito à intervenção humana, também está sujeito a todas as suas fraquezas. As pessoas muitas vezes não estão cientes da importância das informações que detém, ou mesmo das consequências do mau uso destas. Uma vez que não estão conscientes de sua importância não se cercam de cuidados que possam evitar problemas.</p>
<p style="text-align: justify;">Pessoas também costumam ser vaidosas e consequentemente mais receptivas quando recebem uma avaliação positiva em relação à sua personalidade ou profissão. Buscam transmitir confiança, demonstrações que fazem algo bem, e que possuem domínio sobre determinado assunto, além de valorizar suas habilidades pessoais, técnicas ou profissionais. Estes fatores se unem à vontade de ser útil, a busca por novas amizades ou relacionamentos profissionais, e tornam as pessoas suscetíveis a entregarem informações importantes, crendo que estão provando sua capacidade, porém, uma pessoa com poder de persuasão, e que saiba explorar estes fatores, facilmente pode obter informações importantes, e até mesmo confidenciais.</p>
<p style="text-align: justify;">A Engenharia Social é um conjunto de práticas, usadas com o objetivo de obter informações importantes, explorando basicamente a confiança das pessoas. Dentro do contexto de um sistema de segurança da informação é uma forma de ataque não técnica, uma vez que não é necessário qualquer conhecimento de tecnologia. O foco é integralmente nas habilidades interpessoais, utilizadas para ganhar a confiança das pessoas utilizando-se de diversas técnicas para isso.</p>
<p style="text-align: justify;">O processo de Engenharia Social se inicia com a coleta de informações. O hacker ou engenheiro social busca as mais diversas informações dos usuários, tais como: número de CPF, data de nascimento, nomes dos pais, manuais da empresa, etc. Essas informações ajudarão a estabelecer uma relação com alguém da empresa visada. A coleta de informações pode ser feita em diversas fases, obtendo informações de uma pessoa, que poderá levar a outra e assim por diante até atingir aquele que possui a informação que realmente interessa. O engenheiro social explora a natureza humana de ser confiante. Procura obter informações da vítima ou empresa como, por exemplo, senha, agenda de compromissos, dados de conta bancária ou cartão de crédito que serão utilizados no ataque. Dependendo do grau de acesso que o criminoso tem dentro de uma empresa, pode se aproveitar também do descuido, de informações expostas enquanto deveriam estar protegidas, seja na forma de um papel esquecido em cima da mesa, ou mesmo escutando uma conversa na hora do café. E uma vez formada a base de <a href="http://www.profissionaisti.com.br/category/gestao-do-conhecimento/">conhecimento</a> o ataque propriamente dito é executado, atingindo a empresa ou pessoa, através do uso de todas as informações obtidas.</p>
<p style="text-align: justify;">As empresas de pequeno porte conhecidamente não possuem grandes responsabilidades com política ou sistemas de segurança, e é notável o quanto estão expostas suas informações. Em um cenário oposto estão as empresas de grande porte, muito fortes nesses aspectos, com conhecida burocracia interna, e diversos processos de controle bem definidos.</p>
<p style="text-align: justify;"><strong>Prevenção</strong></p>
<p style="text-align: justify;">A prevenção contra ataques de Engenharia Social é facilmente estabelecida quando os esforços são concentrados diretamente sobre as pessoas, uma vez que, dispositivos de segurança como hardware ou software podem ser ineficazes contra este tipo de ameaça.</p>
<p style="text-align: justify;"><strong>O primeiro passo é educar e treinar. </strong>É fundamental conscientizar as pessoas sobre o valor da informação que elas dispõem e manipulam, seja ela de uso pessoal ou institucional. Imprescindível esclarecer também, como age um engenheiro social, demonstrar seus métodos, utilizar exemplos reais e ilustrar como ocorre um ataque. A decisão de simplesmente demonstrar o valor da informação, pode ter seu efeito controverso quando esta é percebida por pessoas que agem de má fé, sendo assim, deve-se mostrar a responsabilidade do indivíduo sobre a informação e as conseqüências de sua má administração.</p>
<p style="text-align: justify;">De qualquer forma as técnicas de Engenharia Social visam burlar justamente a parte psicológica das pessoas, e por isso, deve-se cercar de outros cuidados. Permitir o acesso a dependências de uma organização apenas às pessoas devidamente autorizadas, bem como dispor de funcionários de segurança a fim de monitorar entrada e saída da organização são os primeiros cuidados. Quanto menos pessoas tiverem acesso à informação, menos pontos de vulnerabilidade serão criados, consequentemente, menos serão as chances de um engenheiro social atingir seu objetivo.</p>
<p style="text-align: justify;">As <a title="Estruturando a Segurança da Informação" href="http://www.profissionaisti.com.br/2009/07/estruturando-a-seguranca-da-informacao/">políticas de segurança</a> tem papel fundamental neste processo de proteção da informação, pois além de orientar as pessoas, estabelecem aquilo que é permitido ou proibido, permite que medidas punitivas sejam tomadas e assim materialize as consequências que desvios de conduta podem ter contra a pessoa que os pratica.</p>
<p style="text-align: justify;">No caso da Engenharia Social, pouco importa se a senha é curta ou extensa, simples ou complexa, os métodos se aplicam para qualquer uma delas. Uma vez que as senhas complexas podem ser descobertas da mesma forma, a complexidade só burocratiza o sistema e aborrece os usuários que correrão maior risco de esquecê-las. Este aborrecimento fará com que se perca a confiança do usuário, este que por consequência, repudiará todo o treinamento recebido e passa a ser mais vulnerável. Lamentavelmente, o mais provável a acontecer é o usuário anotar sua senha e deixar em lugar de fácil acesso para consultá-la.</p>
<p style="text-align: justify;">Em suma, é evidente que o fator humano é crítico dentro de um sistema de segurança, tanto pelo poder de comprometê-lo como pela pouca atenção que recebe. A Engenharia Social, neste contexto, torna-se uma ferramenta perigosa e capaz de explorar as falhas humanas em suas características mais profundas. As empresas investem uma quantidade cada vez maior de recursos em tecnologia para se protegerem, mas deixam de lado o ponto mais fraco que é a intervenção humana.</p>
<p style="text-align: justify;">A conscientização dos funcionários e o estabelecimento de políticas claras de segurança são medidas fundamentais, mas não as únicas, quando se quer evitar a falha humana, e principalmente que deve ser dada a significativa importância ao valor que as pessoas representam dentro de um sistema de segurança da informação.</p>
<p style="text-align: justify;">Até a próxima!</p>
<p style="text-align: justify;">Deixem seus comentários e visitem meu blog em<a href="http://rcdelgado.wordpress.com"> rcdelgado.wordpress.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2011/02/seguranca-alem-das-permissoes-de-acessos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SIG &#8211; Sistema de Informação Gerencial &#8211; Aplicação nos Negócios</title>
		<link>http://www.profissionaisti.com.br/2011/01/sig-sistema-de-informacao-gerencial-aplicacao-nos-negocios/</link>
		<comments>http://www.profissionaisti.com.br/2011/01/sig-sistema-de-informacao-gerencial-aplicacao-nos-negocios/#comments</comments>
		<pubDate>Tue, 11 Jan 2011 12:16:58 +0000</pubDate>
		<dc:creator>Marília Balbé</dc:creator>
				<category><![CDATA[Governança de TI]]></category>
		<category><![CDATA[Papinho de TI]]></category>
		<category><![CDATA[Gestão]]></category>
		<category><![CDATA[Informação]]></category>
		<category><![CDATA[SIG]]></category>
		<category><![CDATA[Sistema]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=14922</guid>
		<description><![CDATA[Existe uma grande ligação do sistema de informação gerencial com o processo de decisões a serem tomadas em empresas, é necessário um sistema de informações eficiente para uma tomada de decisão adequada em cada situação que surge no dia-a-dia empresarial. Nesse contexto, as informações das empresas são vitais para o funcionamento das mesmas, afetam e [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Existe uma grande ligação do sistema de informação gerencial com o processo de decisões a serem tomadas em empresas, é necessário um sistema de informações eficiente para uma tomada de decisão adequada em cada situação que surge no dia-a-dia empresarial.</p>
<p style="text-align: justify;">Nesse contexto, as informações das empresas são vitais para o funcionamento das mesmas, afetam e influenciam a produtividade, a lucratividade e as decisões necessárias para o bom funcionamento dos negócios. Para processar essas informações tão importantes são necessários recursos tecnológicos e pessoas para gerenciar os processos.</p>
<p style="text-align: justify;">Com essa importância das informações, aparecem os SIG &#8211; Sistema de Informação Gerencial dando suporte às funções de planejamento, de controle e organização de um negócio. Ele fornece informações seguras e em tempo hábil para a tomada de decisões importantes.</p>
<p style="text-align: justify;">Para que uma empresa possa utilizar as vantagens do SIG, é preciso que alguns fatores sejam analisados, como por exemplo, o envolvimento da média e alta direção, com isso, nota-se a importância de estarem todos envolvidos em objetivos comuns de melhorar o fluxo de informações dentro do ambiente de negócios. Sem o envolvimento de todos os tipos de líderes, o SIG não terá tanta efetividade.</p>
<p style="text-align: justify;">Outro fator que deve ser analisado é a atenção específica ao fator humano dentro da empresa. Colocar uma pessoa com habilidade e com comunicação para implementar o SIG é de vital importância, pois precisa-se de comunicação constante.</p>
<p style="text-align: justify;">O objetivo maior é deixar a empresa preparada para utilizar os recursos tecnológicos disponíveis de forma eficiente. Para conseguir atender as demandas do mercado de clientes atual, as empresas estão buscando soluções para se diferenciarem das outras e ganharem assim competitividade no seu tipo de negócio. Conseguir tomar decisões rapidamente e de maneira efetiva é ideal para atingir os resultados esperados.</p>
<p style="text-align: justify;">O SIG entra nesse requisito, precisa-se de algo para aperfeiçoar o planejamento e execução das atividades realizadas, precisa-se sincronizar os suprimentos e reduzir custos nas operações realizadas na empresa para aumentar a satisfação dos clientes atendidos e, claro, os lucros do negócio.</p>
<p style="text-align: justify;">O bom desempenho dos sistemas é garantido pela velocidade com que as informações trafegam pela empresa, e são assimiladas, assim, ajudando na tomada de decisões. Esses sistemas gerenciais apóiam na geração de relatórios onde as informações podem ser geradas e analisadas rapidamente.</p>
<p style="text-align: justify;">Se a empresa tem uma boa gestão, um futuro planejado, e consegue pôr a tecnologia disponível atualmente ao seu favor, o SIG só vem para trazer benefícios e agregar valor na empresa, garantindo o gerenciamento eficaz de informações e comunicação dentro do ambiente de trabalho, assegurando a tomada de decisões baseadas em informações úteis, ágeis, e seguras. Como resultados aparentes a empresa ganha a boa comunicação entre gestores e colaboradores, um gerenciamento de informações centralizado, onde pode ser acessado a qualquer momento, agregando valor ao negócio e atendendo com mais qualidade os clientes e gerando uma boa gestão de informação.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2011/01/sig-sistema-de-informacao-gerencial-aplicacao-nos-negocios/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Como gerenciar a Tecnologia da Informação?</title>
		<link>http://www.profissionaisti.com.br/2011/01/como-gerenciar-a-tecnologia-da-informacao/</link>
		<comments>http://www.profissionaisti.com.br/2011/01/como-gerenciar-a-tecnologia-da-informacao/#comments</comments>
		<pubDate>Mon, 10 Jan 2011 10:27:18 +0000</pubDate>
		<dc:creator>Marília Balbé</dc:creator>
				<category><![CDATA[Carreira]]></category>
		<category><![CDATA[Infraestrutura]]></category>
		<category><![CDATA[Papinho de TI]]></category>
		<category><![CDATA[Gestão]]></category>
		<category><![CDATA[Informação]]></category>
		<category><![CDATA[Tecnologia]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=14897</guid>
		<description><![CDATA[Em um ambiente de mudanças diárias, como gerenciar tudo que acontece? Como fazer a TI trabalhar a favor do negócio? As dúvidas surgem, e somente os profissionais preparados permanecem no mercado.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Não é novidade para nós, profissionais da TI, que o ambiente onde trabalhamos é muito dinâmico e está em mudança constante. A dúvida que surge é como gerenciar isso, todas essas mudanças que ocorrem diariamente no nosso ambiente profissional.</p>
<p style="text-align: justify;">Com tanta coisa acontecendo, precisamos de infraestrutura para tanta informação!</p>
<p style="text-align: justify;">As pessoas envolvidas não precisam saber gerar informação, elas precisam saber usar essas informações da melhor forma para o seu tipo de negócio. A TI não é apenas mais um setor da empresa, não deve ser vista apenas do ponto de vista estrutural, deve ser considerada um fator chave determinante para o sucesso do negócio. Afinal, a informação é o maior patrimônio da empresa! Por isso, deve ser gerida de forma única.</p>
<p style="text-align: justify;">Integrar os processos de negócio com toda a tecnologia existente exige um esforço contínuo dos gestores e profissionais  responsáveis pela organização. Só poderá ser tirado o máximo de  desempenho de tecnologias e aliar aos procedimentos quando a importância  dessa integração estiver clara para todos envolvidos.</p>
<p style="text-align: justify;">Para os gestores é mais do que importante saber que é preciso digitalizar processos antigos que são realizados manualmente, para agilizar de alguma forma e utilizar a tecnologia a seu favor. Sabe aquela velha tabela de custos? Ou a agenda de telefones de clientes? Que tal digitalizar tudo isso e facilitar o acesso, tendo informação disponível sem ter que pegar velhos papéis nos arquivos.</p>
<p style="text-align: justify;">A palavra chave aqui é inovar! Sair na frente daquelas empresas que estão no mesmo tipo de negócio mas que não conseguem pôr a tecnologia a seu favor.</p>
<p style="text-align: justify;">O maior desafio é quebrar a cultura que a empresa criou ao longo dos anos, aderir a novos modelos de gestão, de práticas, unir os setores do negócio em torno de um único objetivo:  alavancar os negócios!</p>
<p style="text-align: justify;">A TI entra com a grande importância que é fazer com que os recursos trabalhem para o negócio, atraindo novos clientes,  agregando valor aos serviços prestados e mantendo qualidade impecável.</p>
<p style="text-align: justify;">E o nosso gestor para tudo isso, de preferência, deve ser muito flexível e conseguir montar estratégias que possam fazer tudo isso acontecer de maneira correta, deve estar consciente do ambiente constante de mudanças em que vivemos, onde empresas são moldadas todo dia, onde conflitos aparecem diariamente entre colaboradores, onde clientes se envolvem cada vez mais com produtos e querem sempre a qualidade em primeiro lugar.</p>
<p style="text-align: justify;">Então, as empresas que conseguirem tirar o melhor desempenho de seus recursos terão muito mais chances de permanecer competitivas nesse mercado que é tão surpreendente e inovador.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2011/01/como-gerenciar-a-tecnologia-da-informacao/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Como se tornar um profissional de Segurança da informação</title>
		<link>http://www.profissionaisti.com.br/2010/03/como-se-tornar-um-profissional-de-seguranca-da-informacao/</link>
		<comments>http://www.profissionaisti.com.br/2010/03/como-se-tornar-um-profissional-de-seguranca-da-informacao/#comments</comments>
		<pubDate>Mon, 22 Mar 2010 10:15:57 +0000</pubDate>
		<dc:creator>Lucas L. Santana</dc:creator>
				<category><![CDATA[Carreira]]></category>
		<category><![CDATA[Certificação]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Informação]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=7896</guid>
		<description><![CDATA[Todos que querem trabalhar com segurança da informação tem uma grande dificuldade no inicio da carreira, por se tratar de uma carreira estratégica, complexa e em constante mutação. No dia 24/02 eu estava em SP e pude participar do ISSA day, confesso que apanhei um pouco para entender a palestra em inglês mas no balanço [...]]]></description>
			<content:encoded><![CDATA[<p>Todos que querem trabalhar com segurança da informação tem uma grande dificuldade no inicio da carreira, por se tratar de uma carreira estratégica, complexa e em constante mutação.</p>
<p>No dia 24/02 eu estava em SP e pude participar do <a href="http://www.issabrasil.org/2010/02/13/issa-day-fevereiro-2010/" target="_blank">ISSA day</a>, confesso que apanhei um pouco para entender a palestra em inglês mas no balanço geral, gostei muito.  Depois do evento pensei em escrever este post de como entrar no concorrido mercado de segurança, então abaixo eu listei algumas dicas para ajudar.</p>
<p>A primeira coisa que se deve entender é que a pessoa tem que <strong>gostar</strong> ou no mínimo estar disposto a deixar de sair, sacrificar final de semana, as vezes a família e amigos para estudar. Isto mesmo que você  leu, se você não gosta de estudar ou não esta disposto a fazer isto, dificilmente você terá sucesso (nesta e em qualquer outra área). Recomendo a leitura OBRIGATÓRIA do artigo &#8220;<a href="http://www.scribd.com/doc/25890627/O-Perfil-do-Profissional-de-Seguranca-da-Informacao" target="_blank">O Perfil do Profissional de Segurança da Informação</a>&#8220;.</p>
<p>Outro ponto importante: <strong>sem o <a href="http://www.profissionaisti.com.br/2010/01/mercado-de-ti-busca-profissionais-com-fluencia-em-ingles/" target="_blank">inglês</a> fica difícil caminhar</strong>. Experiência própria. Veja bem, todos os fabricantes de soluções em SI (ou pelo menos a grande maioria ) são de fora do Brasil, as normas brasileiras são baseadas em normas internacionais, os órgãos de certificação e as provas de certificação são em inglês. Não vejo outra saída senão aprender a língua. Mas não é somente o <a href="http://www.profissionaisti.com.br/2009/11/carreira-em-ti-dicas-para-escrever-seu-curriculo-em-ingles/" target="_blank">inglês</a> técnico, é <a href="http://www.profissionaisti.com.br/2009/11/carreira-em-ti-dicas-para-escrever-seu-curriculo-em-ingles/" target="_blank">inglês</a> de verdade: fluência &#8220;verbal e auditiva&#8221;.</p>
<p><strong>Certificação:</strong> não se iluda, uma certificação <strong>NÃO</strong> garante o seu emprego, mas garante que você possua um certo nível de conhecimento. Existe muita discussão quanto ao &#8220;mal uso&#8221; das certificações no processo seletivo por parte das empresas, mas isto é outra história. Sobre qual certificação escolher, eu recomendo que você leia alguns artigos do blog FlipSide: <a href="http://flipside-scp.com.br/blog/2008/1/23/guia-de-certificaces-em-seguranca-da-informaco-parte-1.html" target="_blank">Guia de Certificações em Segurança da Informação &#8211; Parte 1</a>, <a href="http://flipside-scp.com.br/blog/2008/3/19/certificaces-profissionais-em-seguranca-da-informaco-parte-2.html" target="_blank">Parte 2a</a>, <a href="http://flipside-scp.com.br/blog/2008/6/10/certificaces-profissionais-em-seguranca-da-informaco-parte-2.html" target="_blank">Parte 2b</a>. Recomendo fortemente a leitura.</p>
<p>Existem outros dois posts que eu recomendo. São do blog My Information Security Job:<br />
<a href="http://www.myinfosecjob.com/2010/02/7-things-every-security-professional-should-know/" target="_blank">7 Things Every Security Professional Should Know</a> e<a href="http://www.myinfosecjob.com/2010/02/how-to-start-your-information-security-career/" target="_blank"> How to Start Your Information Security Career?</a></p>
<p>E você, tem alguma dica a mais para quem deseja atuar em segurança da informação?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2010/03/como-se-tornar-um-profissional-de-seguranca-da-informacao/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>FAQ sobre segurança da informação</title>
		<link>http://www.profissionaisti.com.br/2009/08/faq-sobre-seguranca-da-informacao/</link>
		<comments>http://www.profissionaisti.com.br/2009/08/faq-sobre-seguranca-da-informacao/#comments</comments>
		<pubDate>Mon, 10 Aug 2009 11:46:20 +0000</pubDate>
		<dc:creator>Herbert Xavier Menezes</dc:creator>
				<category><![CDATA[Notícias de TI]]></category>
		<category><![CDATA[Fórum]]></category>
		<category><![CDATA[Informação]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=3668</guid>
		<description><![CDATA[Olá PTI´s. Lendo as novidades do Guia do PC, vi uma matéria muito interessante sobre segurança da informação e gostaria de compartilhar. São 22 perguntas com as respostas de um professor universitário especializado em Segurança da Informação, chamado Mr.Wolf. FAQ sobre segurança da informação no Fórum do Guia do PC. Realmente esse tópico é muito [...]]]></description>
			<content:encoded><![CDATA[<p>Olá PTI´s.</p>
<p>Lendo as novidades do <a title="Guia do PC" href="http://www.guiadopc.com.br/" target="_blank">Guia do PC</a>, vi uma matéria muito interessante sobre segurança da informação e gostaria de compartilhar. São 22 perguntas com as respostas de um professor universitário especializado em Segurança da Informação, chamado Mr.Wolf.</p>
<p>FAQ sobre segurança da informação no <a href="http://www.guiadopc.com.br/forum/topic/26816-faq-sobre-seguranca/" target="_blank">Fórum do Guia do PC</a>.</p>
<p>Realmente esse tópico é muito importante, sana algumas dúvidas e alerta sobre a segurança do seu computador.</p>
<p>Fonte: <a href="http://www.guiadopc.com.br/noticias/11510/22-perguntas-respondidas-sobre-seguranca-digital.html" target="_blank">Guia do PC</a>, matéria publicada por Paulo Seikishi Higa.</p>
<p>Até a próxima!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2009/08/faq-sobre-seguranca-da-informacao/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Estruturando a Segurança da Informação</title>
		<link>http://www.profissionaisti.com.br/2009/07/estruturando-a-seguranca-da-informacao/</link>
		<comments>http://www.profissionaisti.com.br/2009/07/estruturando-a-seguranca-da-informacao/#comments</comments>
		<pubDate>Tue, 21 Jul 2009 12:40:25 +0000</pubDate>
		<dc:creator>Fabio Albuquerque</dc:creator>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[Infraestrutura]]></category>
		<category><![CDATA[Mercado]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Informação]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=3418</guid>
		<description><![CDATA[Esse artigo é destinado a empresas e grupos de pessoas interessadas em iniciar as atividades de Segurança da Informação dentro de suas respectivas empresas.]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">Definir segurança da informação é bem mais fácil do que praticar seu conceito. As empresas estão começando a entender que segurança da informação não é só mais uma caixinha no organograma, e sim conjunto de pessoas, processos e tecnologia que protegem as operações da empresa, pautadas por regras, políticas, pertinentes ao negócio e contexto da empresa.</p>
<p class="MsoNormal">Geralmente uma área de segurança da informação (SI) começa dentro da hierarquia de Tecnologia da informação, isso acontece porque os gestores relacionam SI com servidores e senhas, ou seja, controle de acesso em geral. Mas o grande desafio de um gestor de segurança é mostrar que essa não é a única tarefa e que existem situações onde controle de acesso não resolve o problema.</p>
<p class="MsoNormal">Mas o começo é sempre difícil, isso porque também não existe cultura de segurança, políticas e processos de SI na empresa. Abaixo seguem alguns passos, de uma forma macro, que devem ser seguidos para se iniciar a SI dentro de uma empresa.</p>
<p class="MsoListParagraphCxSpFirst"><strong><span><span>1.<span> </span></span></span></strong><strong><span>Mapear os riscos atuais ao negócio da empresa.</span></strong></p>
<ul>
<li>Essa tarefa tem o objetivo de identificar as ameaças que põem em risco as operações da empresa sejam elas pessoas, processos, ou tecnologias.</li>
</ul>
<p class="MsoListParagraphCxSpMiddle"><strong><span><span>2.<span> </span></span></span></strong><strong><span>Mapear a cultura interna, principais processos internos e legislação pertinente ao negócio da empresa.</span></strong></p>
<ul>
<li>É preciso entender bem o ambiente da empresa para futuramente definir bem os controles que estejam de acordo com suas operações, identificar melhorias de segurança em processos internos e agir conforme as legislações pertinentes sejam leis ou regulamentações.</li>
</ul>
<p class="MsoListParagraphCxSpMiddle"><strong><span><span>3.<span> </span></span></span></strong><strong><span>Definir uma política de segurança.</span></strong></p>
<ul>
<li>A política de segurança da informação é o principal documento que orienta sobre os direitos e deveres relacionados a este assunto. È um documento onde todos devem ter acesso e conhecimento, nela deverá conter diretrizes que visam eliminar ou mitigar os riscos bem como orientar sobre as melhores práticas de SI.</li>
</ul>
<p class="MsoListParagraphCxSpMiddle"><strong><span><span>4.<span> </span></span></span></strong><strong><span>Definir as operações básicas cotidianas</span></strong></p>
<ul>
<li>Toda área possui seus serviços executados diariamente, geralmente na área de segurança são:</li>
</ul>
<p class="MsoListParagraphCxSpMiddle"><span><span>·<span> </span></span></span>Controle de Acesso de usuários;</p>
<p class="MsoListParagraphCxSpMiddle"><span><span>·<span> </span></span></span>Treinamentos internos;</p>
<p class="MsoListParagraphCxSpMiddle"><span><span>·<span> </span></span></span>Análises de riscos;</p>
<p class="MsoListParagraphCxSpMiddle"><span><span>·<span> </span></span></span>Auditorias de conformidades;</p>
<p class="MsoListParagraphCxSpMiddle"><span><span>·<span> </span></span></span>Análises de projetos;</p>
<p class="MsoListParagraphCxSpMiddle"><span><span>·<span> </span></span></span>Análises de segurança em sistemas;</p>
<p class="MsoListParagraphCxSpMiddle"><span><span>·<span> </span></span></span>Análise de segurança de dispositivos de TI;</p>
<p class="MsoListParagraphCxSpMiddle"><span><span>·<span> </span></span></span>Análise de segurança de rede;</p>
<p class="MsoListParagraphCxSpMiddle"><span><span>·<span> </span></span></span>Segurança da informação em contratos e procedimentos internos;</p>
<p class="MsoListParagraphCxSpMiddle"><span><span>·<span> </span></span></span>E outras conforme necessidade da empresa.</p>
<p class="MsoListParagraphCxSpMiddle">
<p class="MsoListParagraphCxSpMiddle">Existem outras tarefas que não estão listadas aqui, mas como esse texto é destinado a empresas que estão iniciando seus trabalhos em SI, é preciso mais maturidade para outros processos como: Classificação da informação, Plano de continuidade de negócios, Segurança Física e outros.</p>
<p class="MsoListParagraphCxSpMiddle">Hoje em dia SI está se tornando atividades de gestão de conhecimento e gestão de riscos. Gestão de conhecimento porque devemos e podemos acionar quem for preciso para proteger a empresa, ou seja, colaboradores de outras áreas ou até mesmo outras empresas. E gestão de risco por possuir uma linguagem mais próxima ao corpo executivo da empresa, pois através da mensuração dos riscos podemos estimar as perdas em valores financeiros.</p>
<p class="MsoListParagraphCxSpLast">Dessa forma minha conclusão é que a área de SI deve sempre buscar ser uma parceira interna, minimizando os riscos e provendo as condições necessárias para continuidade dos negócios da empresa.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2009/07/estruturando-a-seguranca-da-informacao/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>A nova visão da área de segurança da informação</title>
		<link>http://www.profissionaisti.com.br/2009/07/a-nova-visao-da-area-de-seguranca-da-informacao/</link>
		<comments>http://www.profissionaisti.com.br/2009/07/a-nova-visao-da-area-de-seguranca-da-informacao/#comments</comments>
		<pubDate>Thu, 09 Jul 2009 15:16:21 +0000</pubDate>
		<dc:creator>Fabio Albuquerque</dc:creator>
				<category><![CDATA[Governança de TI]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Tendências]]></category>
		<category><![CDATA[Informação]]></category>
		<category><![CDATA[Visão]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=3228</guid>
		<description><![CDATA[Como já é de conhecimento da maioria, tecnologia de segurança da informação (SI) disponível no mercado é o que não falta, mas o foco da mudança de visão da área de SI não esta só em tecnologia, mas também no fator humano. Vamos parar e pensar na seguinte situação: hoje temos diversos produtos para implementar [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como já é de conhecimento da maioria, tecnologia de segurança da informação (SI) disponível no mercado é o que não falta, mas o foco da mudança de visão da área de SI não esta só em tecnologia, mas também no fator humano.</p>
<p style="text-align: justify;">Vamos parar e pensar na seguinte situação: hoje temos diversos produtos para implementar um firewall (FW) dentro de uma empresa e geralmente junto com esses produtos é preciso um analista que na verdade é um administrador de um produto. Bem como de costume surge uma nova tecnologia muito bem conceituada e com uma alta aceitação de mercado e logo a sua empresa vai precisar se atualizar e adaptar-se as novas tendências de mercado, e é nessa hora que os gestores de SI tem mais um custo que é treinar o administrador do FW antigo para a nova tecnologia ou contratar outro especialista no novo produto.</p>
<p style="text-align: justify;">Agora pense nos outros segmentos de SI onde é necessário ser administrador de um produto. Não estou dizendo que um FW ou um administrador de FW não são importantes, muito pelo contrário, eles são peças essenciais dentro de uma empresa, só que além desses profissionais não possuírem o foco de segurança e sim de operação e administração eles devem estar alocados dentro da infra-estrutura de TI e não no setor de SI.</p>
<p style="text-align: justify;">O profissional de SI não deve ser administrador de um produto, na verdade ele precisa ser o que chamamos de &#8220;especialista-generalista&#8221;, ou seja, ter sólidos conhecimento de SI e possuir conhecimentos suficientes em tecnologias e não em produtos.</p>
<p style="text-align: justify;">A área de SI esta cada vez mais se tornando uma área de compliance (conformidades) e monitoramento, demandando serviços e projetos para os setores de infra , sistemas e outros. O foco da área de SI deve ser em análise, riscos, monitoramento, fomentação da cultura de SI, padrões, políticas, ou seja, exigir que a empresa tenha um FW implementado e que este atenda a requisitos mínimos de segurança, mas não administrá-lo.</p>
<p style="text-align: justify;">Essa nova missão da área de SI é muito pouco compreendida, de maneira geral os gestores se apegam aos ativos que administram (FW, IDS, PROXY, AD) enquanto que na verdade deveriam estar buscando uma maior integração com o negócio da empresa identificando as ameaças e vulnerabilidades que ameaçam o negócio.</p>
<p style="text-align: justify;">Para sermos mais específicos vamos dar um exemplo que esta presente em 99% das empresas: os usuários e seus sistemas &#8211; imaginem aquele novo FW altamente configurado por um especialista certificado, está com uma porta aberta para que um sistema da empresa possa se comunicar, mas o que os gestores não vêem é que aquele sistema pode estar totalmente vulnerável, tanto externamente quanto internamente, ou seja, o mesmo permite ataques de sql-injection, buffer overflow e permite que os usuários internos fraudem a própria empresa. Esse é só um exemplo de segurança que não é feita com produtos e sim com análises, processos e fomentação de cultura de SI.</p>
<p style="text-align: justify;">A área de SI deve também contar com um apoio/suporte externo onde geralmente é uma empresa que possui um foco de análise técnica em segurança que realize varreduras externas e internas e esteja sempre colocando em cheque a segurança através de testes e outros, gerando resultados, que na verdade, serão demandas para as áreas de infra e sistemas.</p>
<p style="text-align: justify;">Alinhar essa nova visão num setor onde o cotidiano esta muito operacional não é tarefa simples, o gestor deve fazê-lo de forma particionada e manter sempre sua equipe informada. Nesses casos não é necessário realizar cortes, basta movimentar os administradores junto com os produtos para a área de TI e focar na nova estratégia de atuação.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2009/07/a-nova-visao-da-area-de-seguranca-da-informacao/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Como elaborar uma política de segurança da informação (Parte I)</title>
		<link>http://www.profissionaisti.com.br/2009/06/como-elaborar-uma-politica-de-seguranca-da-informacao-parte-i/</link>
		<comments>http://www.profissionaisti.com.br/2009/06/como-elaborar-uma-politica-de-seguranca-da-informacao-parte-i/#comments</comments>
		<pubDate>Mon, 29 Jun 2009 12:35:39 +0000</pubDate>
		<dc:creator>Lucas L. Santana</dc:creator>
				<category><![CDATA[Governança de TI]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Informação]]></category>
		<category><![CDATA[TI]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=3013</guid>
		<description><![CDATA[A elaboração de uma política de segurança da informação é uma tarefa complexa e trabalhosa. Devido a alguns fatores como, monitoramento contínuo, revisões e atualizações periódicas e seus benefícios, muitas das vezes os só serão notados a um médio ou longo prazo. Ela, que é inviável aos olhos de algumas pessoas. Mas com a situação [...]]]></description>
			<content:encoded><![CDATA[<p>A elaboração de uma política de segurança da informação é uma tarefa complexa e trabalhosa. Devido a alguns fatores como, monitoramento contínuo, revisões e atualizações periódicas e seus benefícios, muitas das vezes os só serão notados a um médio ou longo prazo. Ela, que é inviável aos olhos de algumas pessoas. Mas com a situação atual do mundo dos negócios onde se tem o crescimento do uso de tecnologias, para diminuir custos e aumentar a produtividade, com sistemas cada vez mais interligados. Cria-se então a necessidade de tornar esta tecnologia segura e confiável.</p>
<p style="text-align: justify;">O desenvolvimento e a implantação de uma política segurança da informação em uma empresa é uma importante ferramenta para combater ameaças aos ativos de uma empresa. Lembre-se eu disse <strong>combater</strong> (minimizar) as ameaças de uma empresa.<span> </span>Uma ilusão de muitos administradores de empresas é que a adoção de ferramentas como antivírus, firewall ou qualquer iniciativa com a finalidade de aumentar a segurança na empresa. Vai garantir a organização 100% de segurança, este é um erro clássico. Mas voltando a nosso tema inicial.</p>
<p style="text-align: justify;">A política de segurança é um conjunto de diretrizes, normas e orientações de procedimentos que visam conscientizar e orientar os funcionários, clientes, parceiros, colaboradores e fornecedores para o uso seguro dos ativos da empresa. Existem muitos fatores que podem definir se uma política de segurança da informação vai ser um sucesso ou não.</p>
<p style="text-align: justify;">A primeira coisa a ser feita é a criação de uma comissão composta por diversos profissionais de diferentes setores da empresa, quanto mais abrangente puder ser esta comissão maior será a divulgação das diretrizes de segurança na empresa. Outro beneficio de uma comissão abrangente, é que como existem profissionais de diversos setores da empresa, estas pessoas trazem consigo os requisitos de segurança dos locais em que eles trabalham.</p>
<p style="text-align: justify;">Mas como definir o tamanho desta comissão? Para responder esta questão deveremos usar o bom senso e analisarmos alguns pontos:</p>
<ul>
<li>Qual é o nível de abrangência eu quero/posso ter</li>
<li>O tamanho da comissão não vai atrapalhar a produtividade da comissão ou a empresa?</li>
<li>Quem serão as pessoas a serem convidadas a participarem</li>
<li>Quem são as pessoas chaves do processo de &#8220;produção&#8221; da empresa?</li>
</ul>
<p class="MsoNormal">Depois da criação desta comissão é necessário definir quais os ativos da empresa deve ser protegido e principalmente, qual é o nível de segurança que cada ativo deve ter. Lembrando que ativo é tudo aquilo que tem algum valor para a empresa, como por exemplo, podemos citar as informações estratégicas, equipamentos e seus funcionários.</p>
<p class="MsoNormal">Esta analise dos riscos de cada ativo deve considerar o impacto no negócio causado por uma falha de segurança e a probabilidade de ocorrência desta falha. Outro fator que deve ser considerado é que esta analise deve ser refeita periodicamente de acordo com o ativo, para que se verifique como esta a situação do risco residual do ativo que pode ter aumento com o surgimento de um novo risco.</p>
<p class="MsoNormal">Através desta analise é possível definir quais os ativos precisam ser mais protegidos e consequentemente onde será empregado mais dinheiro, lembrando que o custo da proteção do ativo não deve ser maior que o valor financeiro do ativo ou o impacto causado por uma falha de segurança neste ativo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2009/06/como-elaborar-uma-politica-de-seguranca-da-informacao-parte-i/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

