Gestão de Segurança da Informação com Foco em Pessoas

19
Gestão de Segurança com Foco em Pessoas Mind the Sec 2016 Julio Moreira

Transcript of Gestão de Segurança da Informação com Foco em Pessoas

Page 1: Gestão de Segurança da Informação com Foco em Pessoas

Gestão de Segurançacom

Foco em PessoasMind the Sec 2016

Julio Moreira

Page 2: Gestão de Segurança da Informação com Foco em Pessoas

O que a maioria das pessoas faz quando encontra um pendrive em um local público ?

Page 3: Gestão de Segurança da Informação com Foco em Pessoas

E se receber um e-mail com um arquivo e texto ”confiáveis”?

Page 4: Gestão de Segurança da Informação com Foco em Pessoas

E se receber um e-mail com um arquivo e texto ”confiáveis”?

Page 5: Gestão de Segurança da Informação com Foco em Pessoas

Um contato via website para coleta de perguntas, enviado pelo departamento de TI da empresa?

Page 6: Gestão de Segurança da Informação com Foco em Pessoas
Page 7: Gestão de Segurança da Informação com Foco em Pessoas

Péra... Mas eu tenho várias ferramentas...

• FIREWALL• ANTIVÍRUS• IPS• WEB APPLICATION FIREWALL• HARD DISK ENCRYPTION• NETWORK FOLDER ENCRYPTION• IDENTITY MANAGEMENT• DATA LOSS PREVENTION• ANTISPAM

• PRIVILEGED ACCOUNTS PROTECTION• MOBILE DEVICE MANAGEMENT• NETWORK ACCESS CONTROL• DATABASE ENCRYPTION• POLÍTICA DE SENHAS FORTES• E-MAILS SEMANAIS SOBRE SEGURANÇA• <etc.>Logo, ESTOU SEGURO, CERTO????

Page 8: Gestão de Segurança da Informação com Foco em Pessoas

Hummm....

Não !

Page 9: Gestão de Segurança da Informação com Foco em Pessoas

Fortalecer meus controles é uma alternativa...

Page 10: Gestão de Segurança da Informação com Foco em Pessoas

Fortalecer meus controles é uma alternativa...

Page 11: Gestão de Segurança da Informação com Foco em Pessoas
Page 12: Gestão de Segurança da Informação com Foco em Pessoas
Page 13: Gestão de Segurança da Informação com Foco em Pessoas

Sempre há uma luz no final do túnel...

Page 14: Gestão de Segurança da Informação com Foco em Pessoas

Sempre há uma luz no final do túnel...

E nem sempre ela é o trem!

Page 15: Gestão de Segurança da Informação com Foco em Pessoas

Sensibilização de SegurançaCampanha

+Treinamento

Controles Tecnológicos

deSegurança

RETORNO INVESTIMENTO

Page 16: Gestão de Segurança da Informação com Foco em Pessoas

• 10% do que LEMOS

• 20% do que OUVIMOS

• 30% do que VEMOS

• 50% do que VEMOS e OUVIMOS

• 70% do que FALAMOS

• 90% do que FALAMOS e FAZEMOS

Ler

Ouvir

Ver

Assistir a um Filme

Participar de uma Discussão

Fazer uma simulação teatral de um fato

Depois de 2 semanas, nós lembramos de:

Fonte: Edgar Dale (1969)

Page 17: Gestão de Segurança da Informação com Foco em Pessoas

Então, o que considerar quando for contratar uma empresa especializada neste TEMA?

?

Page 18: Gestão de Segurança da Informação com Foco em Pessoas

Engenharia Social Cativar a audiência

Escolha um parceiro que...

Page 19: Gestão de Segurança da Informação com Foco em Pessoas

Julio Moreira, CISSP, ISO 27.001 LEAD AUDITOR, PCI-QSA

https://br.linkedin.com/in/juliomoreira

https://twitter.com/juliocdrm

juliocdrm at uol dot com dot br

Coming soon...

- 2016 -