Panorama da Segurança da Informação na Universidade Federal Fluminense. Ivan Athanázio Edgar Junior

Tamanho: px
Começar a partir da página:

Download "Panorama da Segurança da Informação na Universidade Federal Fluminense. Ivan Athanázio Edgar Junior"

Transcrição

1 Panorama da Segurança da Informação na Universidade Federal Fluminense Ivan Athanázio Edgar Junior

2 Ivan Athanázio Servidor na UFF desde Responsável pra criação da Segurança da Informação na UFF, redigiu a Política de Segurança da Informação e a Norma Computacional vigentes na instituição. Atuou em empresas nacionais e multinacionais; tem experiência em Investigação Corporativa e Prevenção a Fraudes. Edgar Junior Responsável pela criação e estruturação do Setor de Tecnologia da Informação do Polo Universitário de Volta Redonda, que hoje forma os Campi da UFF em Volta Redonda (Aterrado e Vila), é membro do COTI Comitê de Tecnologia da Informação da UFF. Profissional e professor de TI há 15 anos.

3 / /2016

4 Qual a direção?

5 Onde estávamos? / /2016 Ações descentralizadas e descoordenadas das diversas áreas de TI. Desconhecimento acerca de Segurança. Rede desconhecida, servidores espalhados e não documentados. Firewall invertido.

6 Onde estávamos? / /2016 Padrão de tráfego de rede desconhecido. Inexistência de regra para atualizações de softwares e serviços. Inexistência de política de Segurança da Informação e Norma de Utilização de Recursos Computacionais. Segurança da Hosts desorganizada e não gerenciável. Mais de 2k máquinas alertadas pela CBPF como spammer ou praticipante de botnet. Em média 4 s de alerta semanais.

7 Desafios Iniciais

8 Desafios Iniciais

9 Desafios Iniciais A própria área de TI Demonstrar que fazer segurança não significa somente apagar incendio. Conscientizar a TI acerca de Segurança. Instruir as áreas da TI sobre procedimentos e boas práticas em suas respectivas áreas de atuação. Desmistificar os conceitos de maior complexidade = maior segurança e segurança = custo.

10 Desafios Iniciais A própria área de TI Provar a necessidade de implantação de procedimentos de Segurança em um órgão não financeiro. Conscientização sobre o valor da Informação. Demonstrar que uma implantação de Segurança bem sucedida não baseia-se somente no aspecto Técnico, mas também em Processos e Pessoas.

11 O caminho encontrado

12 O caminho encontrado Agregar para conquistar!!! Conhecer as particularidades do órgão e da área de TI! Descobrir a melhor forma de contornar empecilhos. Planejar gradualmente! Encontrar entre as áreas usuárias, parceiros importantes!

13 Os tropeços no caminho

14 Os tropeços no caminho Resistência de alguns setores e pessoas na instituição. Limitações orçamentárias. Ambiente instável, muitos incidentes. Projetos x Emergências. Incidentes de impacto.

15 Os tropeços no caminho Numerosos passivos tecnologicos. Negociação de prioridades junto aos demais setores de TI. Alta rotatividade na pequena equipe inicial. Dificuldades de formação interna.

16 A Política de Segurança da Informação

17 A Política de Segurança da Informação Aprovada em 2012 pelo Boletim de Serviço Documento de característica macro. Rege: Aprovação de demais normas e procedimentos de Segurança Periodicidade de revisões da política Segurança Física e Lógica do Ambiente de TI Política de Senhas

18 A Política de Segurança da Informação Rege: Segurança e Controle de Acesso Segregação de ambientes e funções Plano de Contingência Propriedade Intelectual e Trilhas de Auditoria Concomitantemente foi aprovada a Norma de Utilização de Recursos Computacionais e a Norma de Aquisição de Recursos Computacionais. Ambas documentos mais detalhados e específicos, já sob o aval da Política de Segurança.

19 Conquistas obtidas

20 Conquistas obtidas Redução drástica do número de incidentes. Aquisição e Implementação de Antivírus de Host (15k licenças). Implementação de Risk Management.

21 Conquistas obtidas Implementação e melhoria de vários processos em todos os setores de TI. Aproximação da área usuária, tanto da Segurança, quando da própria TI. Aprovação e implementação da Política de Segurança da Informação e da Norma de Utilização de Recursos Computacionais.

22 Conquistas obtidas Quase eliminação de hosts participando de botnets. Redesenho do ambiente de rede em compliance com a Segurança. Conquista de forte apoio da alta gestão. Integração da sede com os campi do interior. Disseminação da Segurança para os campi do interior.

23 Segurança e Alta Gestão

24 Segurança e Alta Gestão COTI Comitê de TI Criado em Instruído em Necessidade de estabelecer políticas e diretrizes na área de TI. Nova Gestão de TI participação de diversos segmentos da Universidade. Representação dos Campi do Interior.

25 Segurança e Alta Gestão COTI Comitê de TI Objetivos: Aprovar planos corporativos atividades e investimentos, incluindo o PDTIC Plano Diretor de Tecnologia da Informação e Comunicação. Estabelecer normas de aquisição e uso de recursos computacionais.

26 Segurança e Alta Gestão COTI Comitê de TI Estabelecer normas de segurança e conduta ética em TI na Universidade. Padronizar normas e procedimentos que definam um modelo básico de segurança, física e lógica, para utilização dos recursos computacionais.

27 Segurança e Alta Gestão COTI Comitê de TI - Resultados

28 Segurança e Alta Gestão COTI Comitê de TI - Resultados Projetos voltados a segurança, apoiados pelo COTI: Carteirinha UFF EDUROAM / WIFIUFF Projetos do PDI Aquisição de apliances de segurança e projetos de monitoramento de rede. Sigadoc Sistema de Gestão Eletrônica de Documentos

29 Interiorização da UFF 1960 Criada a UFERJ Passa a denominar-se UFF Distribuída em 9 Campi, com 45 unidades de Ensino em Niterói 12 Municípios no interior do Rio de Janeiro e Pará.

30 Interiorização da UFF Plano de Reestruturação e Expansão das Universidades Federais REUNI Campus Vila Santa Cecília (Ampliação) EEIMVR Escola de Engenharia Industrial e Metalúrgica de Volta Redonda Campus Aterrado (Construção) ICHS Instituto de Ciências Humanas e Sociais ICEx Instituto de Ciências Exatas

31 Interiorização da UFF Campus Aterrado

32 Interiorização da UFF Campus Aterrado Inicio das operações em usuários presenciais e 4000 a distancia utilizam recursos computacionais.

33 Escritório de Segurança em Volta Redonda Criado em Seguir os mesmos princípios e diretivas de implantação da Sede em Niterói. Voltado as necessidades especificas do Campus. Modelo Interativo entre áreas, departamentos, setores e alta gestão.

34 Escritório de Segurança em Volta Redonda Modelo Interativo: Alta Alta Gestão Gestão Suporte Escritório de Segurança Processos e Normas Desenvolvimento Infra Estrutura

35 Escritório de Segurança em Volta Redonda Resultados: Interação e comprometimento das áreas com a política de segurança da UFF. Maior envolvimento e comprometimento da alta administração no apoio ao cumprimento e iniciativas de segurança.

36 Escritório de Segurança em Volta Redonda Resultados: Formalização da responsabilidade de todos os usuários. Agilidade na implantação de projetos e homologação de processos e sistemas. Maior contribuição para a manutenção e revisão das políticas de segurança sempre que necessário.

37 Escritório de Segurança em Volta Redonda Resultados técnicos : Implementação de Appliance de Segurança Filtro de Conteúdo e Antivirus web. VPN entre Volta Redonda e a sede. Aplication Control em toda a rede. DMZ Entre outros

38 Visão para os próximos anos

39 Visão para os próximos anos Ampliar a cultura de Segurança. Desenvolver projetos internos de formação em Segurança para usuários. Expandir a Segurança no Interior para os demais Campi fora da Sede com formação de grupos de Segurança.

40 Visão para os próximos anos Estabilizar e fortalecer o Escritório de Segurança da Informação em Volta Redonda Fortalecer a integração entre os planos plurianuais de Segurança e os planos de desenvolvimento institucional. Concluir a eliminação do passivo tecnológico. Alcançar alto nível de Disponibilidade, Integridade, Confiabilidade do ambiente de TI.

41 Perguntas??

42 Obrigado!!

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO POLÍTICA DE SEGURANÇA DA INFORMAÇÃO Março/2017 Política de Segurança da Informação 1 ÍNDICE 1. OBJETIVO... 3 2. RESPONSABILIDADES... 3 3. DIRETRIZES... 3 A. TRATAMENTO DA INFORMAÇÃO... 3 B. ACESSO À INFORMAÇÃO...

Leia mais

Grupo Técnico de Cibersegurança 1 Pesquisa ANBIMA de Cibersegurança 2017

Grupo Técnico de Cibersegurança 1 Pesquisa ANBIMA de Cibersegurança 2017 1 Pesquisa ANBIMA de Cibersegurança 2017 Aplicação da pesquisa ação realizada pelo subgrupo 2 Envio para 262 instituições (30/8 a 22/9); Assets (117 instituições) envio de 2 pesquisas (3 Ed. da pesquisa

Leia mais

Governança em TI na UFF. Modelo de Gestão da STI. Henrique Uzêda

Governança em TI na UFF. Modelo de Gestão da STI. Henrique Uzêda Governança em TI na UFF Modelo de Gestão da STI Henrique Uzêda henrique@sti.uff.br 2011-2013 Universidade Federal Fluminense 122 cursos de graduação e 359 de pós-graduação ~ 45.000 alunos de graduação

Leia mais

Segurança da informação nos campi: desafios e tendências. Carla Freitas - RNP

Segurança da informação nos campi: desafios e tendências. Carla Freitas - RNP Segurança da informação nos campi: desafios e tendências Carla Freitas - RNP Segurança da informação nos campi: desafios e tendências Cenário da TIC nos campi Cenário da TIC nos campi Equipe reduzida Recursos

Leia mais

Programa de Cooperação Científica e Tecnológica Subprograma de Empresas Juniores. Plano de trabalho

Programa de Cooperação Científica e Tecnológica Subprograma de Empresas Juniores. Plano de trabalho Programa de Cooperação Científica e Tecnológica Subprograma de Empresas Juniores Plano de trabalho 2016-2017 1. JUSTIFICATIVA O Subprograma de Empresas Juniores, vinculado ao PDI PROGRAMA 10 PROGRAMA UNESP

Leia mais

Grupo Técnico de Cibersegurança 2 Pesquisa ANBIMA de Cibersegurança 2018

Grupo Técnico de Cibersegurança 2 Pesquisa ANBIMA de Cibersegurança 2018 Grupo Técnico de Cibersegurança 2 Pesquisa ANBIMA de Cibersegurança 2018 Principais características Pesquisa estruturada e conduzida pelo Grupo Técnico de Cibersegurança da ANBIMA Objetivo: avaliar o grau

Leia mais

Usuários: Gestores de informações: Administradores dos ativos de TI:... 3 POLÍTICA CORPORATIVA

Usuários: Gestores de informações: Administradores dos ativos de TI:... 3 POLÍTICA CORPORATIVA 1/6 Sumário: 01. OBJETIVO:... 2 02. CONCEITUAÇÃO / DEFINIÇÃO:... 2 03. ABRANGÊNCIA / ÁREAS ENVOLVIDAS:... 2 04. RESPONSABILIDADES:... 2 04.01. Responsáveis pela execução das atribuições desta política:...

Leia mais

Experiência de Implantação de um Processo de Desenvolvimento de Software no Banco Central do Brasil

Experiência de Implantação de um Processo de Desenvolvimento de Software no Banco Central do Brasil Experiência de Implantação de um Processo de Desenvolvimento de Software no Banco Central do Brasil Patrícia Marques R. S. Véras patricia.alvares@bcb.gov.br Agenda Contextualização Histórico de Realização

Leia mais

Usuários: Gestores de informações: Administradores dos ativos de TI:... 3 POLÍTICA CORPORATIVA

Usuários: Gestores de informações: Administradores dos ativos de TI:... 3 POLÍTICA CORPORATIVA 1/5 Sumário: 01. OBJETIVO:... 2 02. CONCEITUAÇÃO / DEFINIÇÃO:... 2 03. ABRANGÊNCIA / ÁREAS ENVOLVIDAS:... 2 04. RESPONSABILIDADES:... 2 04.01. Responsáveis pela execução das atribuições desta política:...

Leia mais

Planejamento Estratégico de TI do MEC

Planejamento Estratégico de TI do MEC Planejamento Estratégico de TI do MEC Merched Cheheb de Oliveira Diretor Diretoria de Tecnologia da Informação Secretaria Executiva Ministério da Educação MEC E mail: merched.oliveira@mec.gov.br Outubro

Leia mais

Gestão da Segurança da Informação: Desafios e Estratégias.

Gestão da Segurança da Informação: Desafios e Estratégias. Gestão da Segurança da Informação: Desafios e Estratégias. Prof. Dr. Paulo Silva PauloSilva@TrackerConsultoria.com.br O consultor/instrutor: Dr. Paulo Silva Roteiro Objetivos e Desafios Gerais. Desafios

Leia mais

Comitê de Gestão de Tecnologia da Informação. 2º Reunião 14/06/2016

Comitê de Gestão de Tecnologia da Informação. 2º Reunião 14/06/2016 Comitê de Gestão de Tecnologia da Informação 2º Reunião 14/06/2016 Pauta Estrutura Atual da POSIC Diretrizes de Atuação Pendências do Plano de Ação Eleição da Nova Presidência Exigência do TCU Atuação

Leia mais

TEMA ESTRATÉGICO: GESTÃO UNIVERSITÁRIA TECNOLOGIAS DA INFORMAÇÃO E COMUNICAÇÃO

TEMA ESTRATÉGICO: GESTÃO UNIVERSITÁRIA TECNOLOGIAS DA INFORMAÇÃO E COMUNICAÇÃO TEMA ESTRATÉGICO: GESTÃO UNIVERSITÁRIA TECNOLOGIAS DA INFORMAÇÃO E COMUNICAÇÃO Objetivo 1: Aprimorar a adoção de soluções de TI nas atividades de ensino, pesquisa, extensão e gestão, auxiliando na consecução

Leia mais

Política de Uso dos. Recursos de Tecnologia da Informação. da UFRGS. Versão /03/2017

Política de Uso dos. Recursos de Tecnologia da Informação. da UFRGS. Versão /03/2017 1 Política de Uso dos Recursos de Tecnologia da Informação da UFRGS Versão 1.0 29/03/2017 1. Preâmbulo 2. Glossário 3. Escopo 4. Princípios 5. Diretrizes 6. Penalidades 7. Considerações finais 1 Preâmbulo

Leia mais

ISO unicamente com ferramentas livres é possível?

ISO unicamente com ferramentas livres é possível? ISO 27001 unicamente com DEPENDE! O que é a ISO 27001? E como é que eu faço? Quem já fez? Devo ou não devo fazer? Tópicos: Sistema de Gestao da Seguranca da Informacao Responsabilidades da Direcao Audtorias

Leia mais

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO POLÍTICA DE SEGURANÇA DA INFORMAÇÃO 12/5/2017 INFORMAÇÃO PÚBLICA ÍNDICE 1 OBJETIVO... 3 2 ABRANGÊNCIA... 3 3 CONCEITOS... 3 4 ESTRUTURA NORMATIVA... 3 5 DIRETRIZES... 4 6 RESPONSABILIDADES... 6 7 AÇÕES

Leia mais

PORTFÓLIO DE PROJETOS PARA REDE DE DADOS UEG

PORTFÓLIO DE PROJETOS PARA REDE DE DADOS UEG PORTFÓLIO DE PROJETOS PARA REDE DE DADOS UEG PROJETO DE RENOVAÇÃO DA INFRAESTRUTURA TECNOLÓGICA DA UEG OBJETIVO: Elaborar o projeto de aquisição e implementação de equipamentos de infraestrutura tecnológica,

Leia mais

Universidade Federal Fluminense Instituto de Ciências Exatas

Universidade Federal Fluminense Instituto de Ciências Exatas Regimento do LACTI LABORATÓRIO DE COMPUTAÇÃO E TECNOLOGIA DA INFORMAÇÃO O presente Regimento define, descreve e regulamenta as atividades do Laboratório de Computação e Tecnologia da Informação da Universidade

Leia mais

Auditoria Interna em Sistema de Integridade. Rodrigo Fontenelle, CGAP, CRMA, CCSA

Auditoria Interna em Sistema de Integridade. Rodrigo Fontenelle, CGAP, CRMA, CCSA Auditoria Interna em Sistema de Integridade Rodrigo Fontenelle, CGAP, CRMA, CCSA Agenda Governança Integridade (Compliance) Papel da Auditoria Interna 2 Interação entre Instrumentos Governança Gestão de

Leia mais

PORTFÓLIO DE SERVIÇOS E SOLUÇÕES. Departamento Comercial DOCUMENTO PÚBLICO RESTRIÇÃO: SEM RESTRIÇÃO

PORTFÓLIO DE SERVIÇOS E SOLUÇÕES. Departamento Comercial DOCUMENTO PÚBLICO RESTRIÇÃO: SEM RESTRIÇÃO PORTFÓLIO DE SERVIÇOS E SOLUÇÕES Departamento Comercial Quem é a ABCTec Atuando no mercado de TI desde 1996, a ABCTec está hoje focada em oferecer soluções voltadas à Segurança da Informação. Com uma equipe

Leia mais

Monitoração de Vulnerabilidades e Telemetria

Monitoração de Vulnerabilidades e Telemetria Monitoração de Vulnerabilidades e Telemetria O que é ser Rede? Um pouco da nossa história É criada a Redecard O Itaú Unibanco A Redecard A Rede especialista em credenciamento de estabelecimentos para aceitação

Leia mais

REGIMENTO INTERNO DO CENTRO DE PROCESSAMENTO DE DADOS TÍTULO I DOS OBJETIVOS E ORGANIZAÇÃO DO CENTRO CAPÍTULO I DO CENTRO E DE SEUS OBJETIVOS

REGIMENTO INTERNO DO CENTRO DE PROCESSAMENTO DE DADOS TÍTULO I DOS OBJETIVOS E ORGANIZAÇÃO DO CENTRO CAPÍTULO I DO CENTRO E DE SEUS OBJETIVOS REGIMENTO INTERNO DO CENTRO DE PROCESSAMENTO DE DADOS TÍTULO I DOS OBJETIVOS E ORGANIZAÇÃO DO CENTRO CAPÍTULO I DO CENTRO E DE SEUS OBJETIVOS Art. 1º O Centro de Processamento de Dados, Órgão Suplementar

Leia mais

Planejamento Estratégico de Tecnologia da Informação PETI

Planejamento Estratégico de Tecnologia da Informação PETI Planejamento Estratégico de Tecnologia da Informação PETI 2012 2013 APRESENTAÇÃO O Planejamento Estratégico tem como objetivo descrever a situação desejada de uma organização e indicar os caminhos para

Leia mais

ISA Rio de Janeiro Section Palestra Técnica

ISA Rio de Janeiro Section Palestra Técnica ISA Rio de Janeiro Section Palestra Técnica Renata Valente de Araújo 24 de maio de 2018 Standards Certification Education & Training Publishing Conferences & Exhibits Apresentação 2007 Graduação em Engenharia

Leia mais

Cybersecurity. Virtualização. Antivírus. Análise de conteúdo. Firewall. Proxy. Monitoramento de acesso virtual. Monitoramento de acesso físico

Cybersecurity. Virtualização. Antivírus. Análise de conteúdo. Firewall. Proxy. Monitoramento de acesso virtual. Monitoramento de acesso físico Cybersecurity Virtualização Antivírus Análise de conteúdo Firewall Proxy Monitoramento de acesso virtual Monitoramento de acesso físico Auditoria Defesa em camadas Backup VPN Controle de acesso Criptografia

Leia mais

INSTRUÇÃO NORMATIVA N.º 02, de 11/04/2016. Art. 2º - Esta Instrução Normativa entrará em vigor a partir da data de sua publicação. Comissão Eleitoral.

INSTRUÇÃO NORMATIVA N.º 02, de 11/04/2016. Art. 2º - Esta Instrução Normativa entrará em vigor a partir da data de sua publicação. Comissão Eleitoral. INSTRUÇÃO NORMATIVA N.º 02, de /04/206 A Comissão Eleitoral, designada pelo Conselho Universitário, através da Portaria CUV n.º 00 de 7 de dezembro de 205, incumbida de coordenar e processar a escolha

Leia mais

INSTRUÇÃO NORMATIVA N.º 09, de 09/04/2018.

INSTRUÇÃO NORMATIVA N.º 09, de 09/04/2018. Consulta para Identificação das Preferências da Comunidade Universitária para a escolha de Reitor e Vice-Reitor da UFF Quadriênio 208/2022 INSTRUÇÃO NORMATIVA N.º 09, de 09/04/208. A Comissão Especial

Leia mais

Riscos e Controles Internos

Riscos e Controles Internos Riscos e Controles Internos Ouvidoria: 0800-724-4010 ouvidoria@spinelli.com.br 1 Índice 1. Introdução 3 2. Objetivo 3 3. Estrutura de gerenciamento do risco operacional 4 4. Agentes da Estrutura de GRO

Leia mais

A GESTÃO DE TI NO SETOR PÚBLICO: DECISÕES, GOVERNANÇA E PLANEJAMENTO

A GESTÃO DE TI NO SETOR PÚBLICO: DECISÕES, GOVERNANÇA E PLANEJAMENTO A GESTÃO DE TI NO SETOR PÚBLICO: DECISÕES, GOVERNANÇA E PLANEJAMENTO QUAL É O SIGNIFICADO DA TOMADA DE DECISÕES EM TI? As decisões em TI impactam o desempenho das organizações e das políticas públicas

Leia mais

Políticas Corporativas

Políticas Corporativas 1 IDENTIFICAÇÃO Título: Restrições para Uso: POLÍTICA DE CONTROLES INTERNOS Acesso Controle Livre Reservado Confidencial Controlada Não Controlada Em Revisão 2 - RESPONSÁVEIS Etapa Área Responsável Cargo

Leia mais

Conceitos e terminologia de segurança quanto à disponibilidade

Conceitos e terminologia de segurança quanto à disponibilidade Conceitos e terminologia de segurança quanto à disponibilidade Parte 1 I) Revisão II) Introdução Segurança Disponibilidade III) Serviços IV) Cluster V) Redundância Agenda Sistemas Operacionais Ponteiro

Leia mais

Governança de TI e a gestão de demandas

Governança de TI e a gestão de demandas Governança de TI e a gestão de demandas Glória M. P.O. Damasceno 1, Núbia S. R. S. Santos 1, Vivian L. N. Araujo 1 1 Superintendência de Tecnologia da Informação Universidade Federal Fluminense (UFF) Niterói,

Leia mais

Manual de regras, procedimentos e controles internos ICVM 558/15

Manual de regras, procedimentos e controles internos ICVM 558/15 Manual de regras, procedimentos e controles internos ICVM 558/15 Atualizado em Maio de 2019 Sumário 1. Introdução... 3 2. Relatório Anual de Controles Internos... 3 3. Publicação de Informações Obrigatórias...

Leia mais

Política de Segurança da Informação

Política de Segurança da Informação Política de Segurança da Informação A política de segurança representa a formalização das ações que devem ser realizadadas para garantir a segurança. A criação, a implantação e a manutenção da política

Leia mais

Relatório de atividades

Relatório de atividades Relatório de atividades Relatório de atividades do período de março de 2014 a dezembro de 2017 apresentado à Direção da Regional Catalão, em atendimento ao Estatuto e Regimento da Universidade Federal

Leia mais

Oficina - Gestão por Processos

Oficina - Gestão por Processos Oficina - Gestão por Processos Isaac da Silva Torres João Francisco da Fontoura Vieira 02/09/2015 Escritório de Processos 1 Tópicos Nesta oficina, apresentaremos a Gestão por Processos e a sua relação

Leia mais

POLÍTICA INSTITUCIONAL DO SISTEMA DE CONTROLES INTERNOS

POLÍTICA INSTITUCIONAL DO SISTEMA DE CONTROLES INTERNOS POLÍTICA INSTITUCIONAL DO SISTEMA DE CONTROLES INTERNOS 1. INTRODUÇÃO A Política Institucional do Sistema de Controles Internos do Conglomerado Mercantil do Brasil baseia-se nas diretrizes do Conselho

Leia mais

Cibersegurança no ambiente acadêmico. Italo Valcy Salvador BA, 27/Set/2016

Cibersegurança no ambiente acadêmico. Italo Valcy Salvador BA, 27/Set/2016 Cibersegurança no ambiente acadêmico Italo Valcy Salvador BA, 27/Set/2016 Estrutura do ETIR-UFBA Serviços do ETIR-UFBA ETIR-UFBA Reativos Pró-ativos Qualidade Serviços do ETIR-UFBA

Leia mais

DESENHO DE CARGOS E TAREFAS

DESENHO DE CARGOS E TAREFAS Faculdade de Tecnologia SENAC GO Gestão de Pessoas Professor: Itair Pereira da Silva Grupo: Luís Miguel Nogueira de Resende, Valdivino de Carvalho, Rodrigo Neres Magalhães e Venicyus Venceslencio da Paz.

Leia mais

Segurança e Auditoria de Sistemas

Segurança e Auditoria de Sistemas Segurança e Auditoria de Sistemas ABNT NBR ISO/IEC 27002 0. Introdução 1 Roteiro Definição Justificativa Fontes de Requisitos Análise/Avaliação de Riscos Seleção de Controles Ponto de Partida Fatores Críticos

Leia mais

Como reduzir custos e ganhar eficiência através da transformação dos processos por meio da Gestão Documental.

Como reduzir custos e ganhar eficiência através da transformação dos processos por meio da Gestão Documental. Como reduzir custos e ganhar eficiência através da transformação dos processos por meio da Gestão Documental. Fonte: http://www.abpmp-br.org! Contextualização Contextualização Transformação por Processos

Leia mais

Consulta para Identificação das Preferências da Comunidade Universitária para a escolha de Reitor e Vice-Reitor da UFF Quadriênio 2018/2022

Consulta para Identificação das Preferências da Comunidade Universitária para a escolha de Reitor e Vice-Reitor da UFF Quadriênio 2018/2022 ANO LII N. 08 08/05/208 SEÇÃO IV PÁG. 043 Consulta para Identificação das Preferências da Comunidade Universitária para a escolha de Reitor e Vice-Reitor da UFF Quadriênio 208/2022 INSTRUÇÃO NORMATIVA

Leia mais

Processo nº 030/ ª Reunião Ordinária de 23 de junho de Origem: Reitoria

Processo nº 030/ ª Reunião Ordinária de 23 de junho de Origem: Reitoria 40ª Reunião Ordinária de 23 de junho de 2017 Processo nº 030/2017 Origem: Reitoria Assunto: AOVAÇÃO DO ORÇAMENTO DE INVESTIMENTO DA UTF PARA O EXERCÍCIO DE 2017 Relator: Conselheiro Cezar Augusto Romano

Leia mais

ADOTI. Solução para Gestão de Ambientes de TI

ADOTI. Solução para Gestão de Ambientes de TI ADOTI Solução para Gestão de Ambientes de TI Quem é a ABCTec Atuando no mercado de TI desde 1996, a ABCTec está hoje focada em oferecer soluções voltadas à Segurança da Informação. Com uma equipe de profissionais

Leia mais

BM&FBOVESPA. Política de Controles Internos. Diretoria de Controles Internos, Compliance e Risco Corporativo. Última Revisão: março de 2013.

BM&FBOVESPA. Política de Controles Internos. Diretoria de Controles Internos, Compliance e Risco Corporativo. Última Revisão: março de 2013. BM&FBOVESPA Diretoria de Controles Internos, Compliance e Risco Corporativo Página 1 Última Revisão: março de 2013 Uso interno Índice 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. REFERÊNCIA... 3 4. CONCEITOS...

Leia mais

PLANO DE INFORMÁTICA

PLANO DE INFORMÁTICA PLANO DE INFORMÁTICA ITAPEVI 2019 1 PLANO DE INFORMÁTICA REGULAMENTO E SEGURANÇA NA TECNOLOGIA DE COMUNICAÇÃO E/OU INFORMAÇÃO Independente da área de atuação de um bom profissional nos dias atuais a FAEESP

Leia mais

POLÍTICA DE CONTROLES INTERNOS CONVEST CONSULTORIA DE INVESTIMENTOS LTDA.

POLÍTICA DE CONTROLES INTERNOS CONVEST CONSULTORIA DE INVESTIMENTOS LTDA. POLÍTICA DE CONTROLES INTERNOS CONVEST CONSULTORIA DE INVESTIMENTOS LTDA. - 1 - Sumário 1. Objetivo... 3 2. Princípios Gerais... 3 3. Diretrizes... 4 4. Responsabilidades... 4 5. Disposições Gerais...

Leia mais

INSTRUÇÃO NORMATIVA N.º 08, de 04/04/2018.

INSTRUÇÃO NORMATIVA N.º 08, de 04/04/2018. ANO LII N. 061 05/04/2018 SEÇÃO IV PÁG. 053 INSTRUÇÃO NORMATIVA N.º 08, de 04/04/2018. A Comissão Especial constituída pelo Ato Executivo nº 02/2018, de 23 de janeiro de 2018, da Presidente da Associação

Leia mais

Assessoria de Planejamento Departamento de Tecnologia da Informação DTI. Dezembro/2012

Assessoria de Planejamento Departamento de Tecnologia da Informação DTI. Dezembro/2012 Assessoria de Planejamento Departamento de Tecnologia da Informação DTI Dezembro/2012 Histórico 2009: Recomendação da CGU para melhoria da gestão administrativa na UNIFESP. Junho/2009: Contratada consultoria

Leia mais

4 5 AÇÃO LOCAL PERÍODO Reuniões periódicas da Diretoria Executiva Durante todo o ano No mínimo, 2 reuniões do Conselho de Administração Durante todo o ano No mínimo, 2 reuniões do Conselho Fiscal Durante

Leia mais

CURSO DE EXTENSÃO TREINAMENTO DE AUDITOR LÍDER DE SISTEMAS DE GESTÃO ANTISSUBORNO ISO 37001:20016

CURSO DE EXTENSÃO TREINAMENTO DE AUDITOR LÍDER DE SISTEMAS DE GESTÃO ANTISSUBORNO ISO 37001:20016 CURSO DE EXTENSÃO TREINAMENTO DE AUDITOR LÍDER DE SISTEMAS DE GESTÃO ANTISSUBORNO ISO 37001:20016 TREINAMENTO DE AUDITOR LÍDER DE SISTEMAS DE GESTÃO ANTISSUBORNO ISO 37001:20016 O RINA Group (www.rina.org

Leia mais

Figura 11 - Mapa Estratégico: temas estratégicos para o Plano de Metas MISSÃO VISÃO VALORES

Figura 11 - Mapa Estratégico: temas estratégicos para o Plano de Metas MISSÃO VISÃO VALORES Figura 11 - Mapa Estratégico: temas estratégicos para o Plano de Metas MISSÃO VISÃO VALORES Promover a educação de excelência por meio do ensino, pesquisa e extensão nas diversas áreas do conhecimento

Leia mais

25 anos de experiência

25 anos de experiência Fundada em 1990, são mais de 25 anos de experiência Focados exclusivamente no Segmento Registral e Notarial R R A P 21 ESTADOS ATENDIDOS A C A M P A T O M A P I C E P E R N P B A L R O M T DF B A S E Mais

Leia mais

MÓDULO CAPITAL GESTÃO DE RECURSOS LTDA. Política de Controles Internos

MÓDULO CAPITAL GESTÃO DE RECURSOS LTDA. Política de Controles Internos MÓDULO CAPITAL GESTÃO DE RECURSOS LTDA. Política de Controles Internos Junho de 2016 ÍNDICE POLÍTICA DE CONTROLES INTERNOS... 2 (A) Objetivo... 2 (B) Abrangência... 2 (C) Princípios Gerais... 2 (D) Diretrizes...

Leia mais

Segurança da Internet no Brasil: Estudos e Iniciativas

Segurança da Internet no Brasil: Estudos e Iniciativas Segurança da Internet no Brasil: Estudos e Iniciativas Marcelo H. P. C. Chaves mhp@cert.br Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil - CERT.br http://www.cert.br/ Comitê

Leia mais

Abordagem: Serviços de TI. Haelton Carvalho

Abordagem: Serviços de TI. Haelton Carvalho Campus Universitário do Tocantins/Cametá (CUNTINS) Abordagem: Serviços de TI. Haelton Carvalho Perfil do apresentador Nome: Haelton Carvalho Cargo: Técnico em TI, lotação Cametá. Título: Tecnólogo em Redes

Leia mais

MANUAL DA QUALIDADE MQ SGQ 01-12

MANUAL DA QUALIDADE MQ SGQ 01-12 MANUAL DA QUALIDADE ALTERAÇÕES: ÚLTIMA(s) ALTERACÃO(s) V: DATA: Alteração geral do documento 12 09/02/2018 ANALISE CRÍTICA E APROVAÇÃO: ANALISADO CRITICAMENTE E APROVADO POR: DATA: 02/02/2018 Nome: Valdenice

Leia mais

POLÍTICA DE CONTROLES INTERNOS KAPITALO INVESTIMENTOS LTDA. KAPITALO CICLO GESTORA DE RECURSOS LTDA.

POLÍTICA DE CONTROLES INTERNOS KAPITALO INVESTIMENTOS LTDA. KAPITALO CICLO GESTORA DE RECURSOS LTDA. POLÍTICA DE CONTROLES INTERNOS KAPITALO INVESTIMENTOS LTDA. KAPITALO CICLO GESTORA DE RECURSOS LTDA. Julho de 2017 Sumário POLÍTICA DE CONTROLES INTERNOS... 3 1.1. Objetivo... 3 1.2. Abrangência... 3 1.3.

Leia mais

Gestão de Segurança da Informação

Gestão de Segurança da Informação Gestão de Segurança da Informação Grade Curricular Unidade de aprendizagem Ementa Carga horária Semestre 1 Auditoria de Segurança da Informação Forense Computacional Gerenciamento de Serviços de TI Pelo

Leia mais

PROCESSO SELETIVO SiSU 2ª EDIÇÃO DE 2017 COMUNICADO OFICIAL Nº 7

PROCESSO SELETIVO SiSU 2ª EDIÇÃO DE 2017 COMUNICADO OFICIAL Nº 7 UFF UNIVERSIDADE FEDERAL FLUMINENSE PROGRAD PRÓ-REITORIA DE GRADUAÇÃO DAE DEPARTAMENTO DE ADMINISTRAÇÃO ESCOLAR COSEAC COORDENAÇÃO DE SELEÇÃO ACADÊMICA PROCESSO SELETIVO SiSU 2ª EDIÇÃO DE 2017 COMUNICADO

Leia mais

Segurança e Controle em Sistemas de Informação. Profa. Ellen Francine ICMC-USP

Segurança e Controle em Sistemas de Informação. Profa. Ellen Francine ICMC-USP Segurança e Controle em Sistemas de Informação Profa. Ellen Francine ICMC-USP 11/09: nem tudo está sob controle Com o ataque contra o World Trade Center e Pentágono, todo transporte aéreo e terrestre foi

Leia mais

Reduzindo o time-to-market com uma infraestrutura gerenciada e automatizada: Caso ELO

Reduzindo o time-to-market com uma infraestrutura gerenciada e automatizada: Caso ELO Reduzindo o time-to-market com uma infraestrutura gerenciada e automatizada: Caso ELO Anderson Agapito Gerente de Infraestrutura ELO Allan Roque Arquiteto de Soluções Red Hat BRASIL Mais de R$ 1 tri em

Leia mais

PROCESSO SELETIVO SISU 2ª EDIÇÃO DE 2017 COMUNICADO OFICIAL Nº 4

PROCESSO SELETIVO SISU 2ª EDIÇÃO DE 2017 COMUNICADO OFICIAL Nº 4 UFF UNIVERSIDADE FEDERAL FLUMINENSE PROGRAD PRÓ-REITORIA DE GRADUAÇÃO DAE DEPARTAMENTO DE ADMINISTRAÇÃO ESCOLAR COSEAC COORDENAÇÃO DE SELEÇÃO ACADÊMICA PROCESSO SELETIVO SISU 2ª EDIÇÃO DE 2017 COMUNICADO

Leia mais

POLÍTICA DE CONFORMIDADE

POLÍTICA DE CONFORMIDADE Sumário 1. OBJETIVO... 1 2. ABRANGÊNCIA... 1 3. DEFINIÇÕES... 1 3.1 Conformidade... 1 3.2 Estrutura Normativa Interna... 1 3.3 Programa de Integridade... 1 4. PRINCÍPIOS E DIRETRIZES... 1 4.1 Princípios

Leia mais

Ética Conduta Respeito Confiabilidade Responsabilidade

Ética Conduta Respeito Confiabilidade Responsabilidade Ações Corretivas, Preventivas e Melhorias Sistema de Gestão da Qualidade Homologação e Avaliação de Fornecedores Métodos e Processos Auditorias ISO9001 ISO14001 Melhoria Contínua Ética Conduta Respeito

Leia mais

POLÍTICA ORGANIZACIONAL

POLÍTICA ORGANIZACIONAL Assunto: Segurança da Informação Corporativa Diretoria Responsável: Diretoria de Tecnologia da Informação Normas vinculadas: ISO 27001, CODEC Publicado em: 08/06/2017 Revisão até: 08/06/2019 1. Objetivo

Leia mais

PLANO DE ATUALIZAÇÃO E MANUTENÇÃO DOS EQUIPAMENTOS.

PLANO DE ATUALIZAÇÃO E MANUTENÇÃO DOS EQUIPAMENTOS. PLANO DE ATUALIZAÇÃO E MANUTENÇÃO DOS EQUIPAMENTOS. 1. INTRODUÇÃO As Faculdades Integradas Rui Barbosa dispõe atualmente de infraestrutura de Tecnologia da Informação com rede de computadores que interliga

Leia mais

POLÍTICA DE CONTROLES INTERNOS

POLÍTICA DE CONTROLES INTERNOS POLÍTICA DE CONTROLES INTERNOS JUNHO / 2016 SUMÁRIO POLÍTICA DE CONTROLES INTERNOS... Erro! Indicador não definido. 1.1. Objetivo...1 1.2. Abrangência...2 1.3. Princípios...2 1.4. Diretrizes...2 1.5. Responsabilidades...3

Leia mais

Política de Segurança da Informação CGEE

Política de Segurança da Informação CGEE Política de Segurança da Informação CGEE 1. Objetivos e princípios 1.1. A Política de Segurança da Informação (PSI) do CGEE tem como objetivo estabelecer as orientações, normas, ações e responsabilidades

Leia mais

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO 1 - OBJETIVO Prover orientação e apoio para a segurança da informação de acordo com os requisitos do negócio e com as leis e regulamentações pertinentes para a melhor utilização dos recursos disponíveis

Leia mais

Serviços Integrados: Segmentos de mercado. Cobrança Pagamentos Folha de Pagamento Débito Automático Extrato Eletrônico

Serviços Integrados: Segmentos de mercado. Cobrança Pagamentos Folha de Pagamento Débito Automático Extrato Eletrônico Serviços Integrados: Pagamentos Folha de Pagamento Débito Automático Extrato Eletrônico Segmentos de mercado Desenvolvimento de produtos e serviços diferenciados de acordo com o modelo de negócios de cada

Leia mais

SUL AMÉRICA INVESTIMENTOS DTVM S.A.

SUL AMÉRICA INVESTIMENTOS DTVM S.A. Assunto Norma de Conflito de Interesses Data 30 de Novembro de 2016 Elaborado Área Fabio Traldi Riscos e Compliance Aprovado Área Gustavo Rezende Superintendência de Riscos e Compliance Aprovado ou Revisado

Leia mais

Superintendência do Espaço Físico Diretrizes Orçamentárias para 2015

Superintendência do Espaço Físico Diretrizes Orçamentárias para 2015 Superintendência do Espaço Físico Diretrizes Orçamentárias para 2015 1. Recursos SEF 1.1. Custeio - Dotação Básica - Manutenção e Reposição de Equipamentos de Informática - Treinamento de Recursos Humanos

Leia mais

Política de Controles Internos

Política de Controles Internos Política de Controles Internos Junho/2016 Edge Brasil Gestão de Ativos Ltda. 1. Objetivo Esta política tem por objetivo estabelecer regras, procedimentos e descrição dos controles a serem observados para

Leia mais

Historicidade da elaboração do Decreto nº 5.707/2006

Historicidade da elaboração do Decreto nº 5.707/2006 Historicidade da elaboração do Decreto nº 5.707/2006 Maria do Socorro Gomes Mendes UNB Historicidade da elaboração do Decreto nº 5.707/2006 Contexto 2003 a 2011 Retomada de um Processo de Desenvolvimento

Leia mais

Segurança da Informação

Segurança da Informação Segurança da Informação NAC Eduardo Martins Pereira Fernando Bracalente Marcelo Dinofre Mario Luiz Bernardinelli Apresentacao NAC v4.2 Agenda Introdução Segurança de Acesso O que é NAC Histórico Empresas

Leia mais

ORIENTAÇÕES PARA ELABORAÇÃO PDI: Documento elaborado pela Equipe de Assessoria da Pró-reitoria de Planejamento da UEMA

ORIENTAÇÕES PARA ELABORAÇÃO PDI: Documento elaborado pela Equipe de Assessoria da Pró-reitoria de Planejamento da UEMA ORIENTAÇÕES PARA ELABORAÇÃO PDI: Documento elaborado pela Equipe de Assessoria da Pró-reitoria de Planejamento da UEMA Maio de 2015 SUMÁRIO DA APRESENTAÇÃO Introdução Eixos temáticos Metodologia de Elaboração

Leia mais

PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS

PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS PLANO DE CONTINGÊNCIA E CONTINUIDADE DOS NEGÓCIOS GARDE ASSET MANAGEMENT GESTÃO DE RECURSOS LTDA. CNPJ/ MF 18.511.433/0001-77 E DA GARDE PREVIDÊNCIA ADMINISTRAÇÃO DE RECURSOS LTDA. CNPJ/ MF 30.701.673/0001-30

Leia mais

Tornando acessível a tecnologia e os melhores serviços

Tornando acessível a tecnologia e os melhores serviços Tornando acessível a tecnologia e os melhores serviços A ALEJANDRO Informática No mercado de TI desde 30 de Outubro de 1997. Conta com mais de 30 colaboradores; Especializada em implantação de Banco de

Leia mais

ESTRUTURA ISO :2015

ESTRUTURA ISO :2015 Sistema de Gestão Ambiental (SGA) ESTRUTURA ISO 14.001:2015 Definição: Conjunto de ações sistematizadas que visam o atendimento das Boas Práticas, das Normas e da Legislação Ambiental. Objetivos: Empresarias

Leia mais

O Ibmec Online se reinventando tendo a Blackboard como parceiro estratégico

O Ibmec Online se reinventando tendo a Blackboard como parceiro estratégico O Ibmec Online se reinventando tendo a Blackboard como parceiro estratégico 1 Do começo aos dias de hoje A história do Grupo Ibmec Criação e Desenvolvimento Nasce o Ibmec-RJ, como Instituto para Pesquisa

Leia mais

GESTÃO DE RISCO. A experiência da Seguros Unimed

GESTÃO DE RISCO. A experiência da Seguros Unimed GESTÃO DE RISCO A experiência da Seguros Unimed 3º Simpósio de Saúde Suplementar das Federações das Unimeds dos Estados da Bahia e de Pernambuco Petrolina, 26 de julho de 2018 Quem somos? Somos a Seguradora

Leia mais

Política de Gerenciamento de Risco Operacional Maio 2018

Política de Gerenciamento de Risco Operacional Maio 2018 Política de Gerenciamento de Risco Operacional Maio 2018 Elaboração: Risco Aprovação: COMEX Classificação do Documento: Público ÍNDICE 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. DEFINIÇÕES... 3 4. RESPONSABILIDADES...

Leia mais

RESOLUÇÃO Nº 83, DE 30 DE OUTUBRO DE 2014

RESOLUÇÃO Nº 83, DE 30 DE OUTUBRO DE 2014 RESOLUÇÃO Nº 83, DE 30 DE OUTUBRO DE 2014 O CONSELHO UNIVERSITÁRIO da Universidade Federal do Pampa, em sessão de 30/10/2014, no uso das atribuições que lhe são conferidas pelo Artigo 19, Inciso XVII do

Leia mais

PROGRAMA COMPROMISSO COM A VIDA _ O COMPROMETIMENTO COM A CULTURA DE SMS NA PETROBRAS EVENTO APTEL

PROGRAMA COMPROMISSO COM A VIDA _ O COMPROMETIMENTO COM A CULTURA DE SMS NA PETROBRAS EVENTO APTEL PROGRAMA COMPROMISSO COM A VIDA _ O COMPROMETIMENTO COM A CULTURA DE SMS NA PETROBRAS EVENTO APTEL PARA A PETROBRAS: Um excelente desempenho (Valor = SMS + Confiabilidade + Clientes + Rentabilidade) é

Leia mais

Ministério da Educação Universidade Tecnológica Federal do Paraná Conselho Universitário. DELIBERAÇÃO Nº. 12/2017, de 23 de junho de 2017.

Ministério da Educação Universidade Tecnológica Federal do Paraná Conselho Universitário. DELIBERAÇÃO Nº. 12/2017, de 23 de junho de 2017. Conselho Universitário DELIBERAÇÃO Nº. 12/2017, de 23 de junho de 2017. O CONSELHO UNIVERSITÁRIO da UNIVERSIDADE TECNOLÓGICA FEDERAL do PARANÁ (COUNI), considerando o Art. 5º da Lei nº 11.184, de 07/10/05,

Leia mais

PORTFÓLIO DE SERVIÇOS

PORTFÓLIO DE SERVIÇOS PORTFÓLIO DE SERVIÇOS Conte conosco para cuidar do seu TI. Temos a solução perfeita para sua empresa. Índice Serviços Contato Suporte Técnico Infraestrutura de Redes Monitoramento Ativo Firewall Virtualização

Leia mais

Oficina - Gestão por Processos

Oficina - Gestão por Processos Oficina - Gestão por Processos Isaac da Silva Torres João Francisco da Fontoura Vieira 02/09/2015 Escritório de Processos 1 Tópicos Nesta oficina, apresentaremos a Gestão por Processos e a sua relação

Leia mais

Gerenciamento de Incidente

Gerenciamento de Incidente Gerenciamento de Incidente Neste módulo, iremos apresentar o Processo de Gerenciamento de Incidente, mostrando como pode ser tratado as requisições dos usuários Durante este módulo iremos: Apresentar o

Leia mais

Plano Continuidade de Negócios Vinci Partners

Plano Continuidade de Negócios Vinci Partners Plano Continuidade de Negócios Vinci Partners Janeiro de 2015 ÍNDICE 1. Objetivo... 3 2. Responsabilidades... 3 3. Procedimentos... 3 Anexo I - Plano de Contingência de TI... 6 2 1. Objetivo O objetivo

Leia mais

Política de Inovação. 17 ª. Reunião Grupo de Trabalho. 16 de maio de 2018

Política de Inovação. 17 ª. Reunião Grupo de Trabalho. 16 de maio de 2018 Política de Inovação 17 ª. Reunião Grupo de Trabalho 16 de maio de 2018 Calendário Dia Mês Atividade do GT Política de Inovação (art. 14 decreto 9.283/2018) CONSU 18 Abril 2017 Extensão tecnológica e prestação

Leia mais

Unidade III. Unidade III. Existe uma tendência dos sistemas de informação a funcionarem cada vez mais em Intranets e na Internet.

Unidade III. Unidade III. Existe uma tendência dos sistemas de informação a funcionarem cada vez mais em Intranets e na Internet. Unidade III Unidade III 3 GERENCIAMENTO DA SEGURANÇA DA TI Existe uma tendência dos sistemas de informação a funcionarem cada vez mais em Intranets e na Internet. 1 As organizações estão sofrendo, a cada

Leia mais