ORIENTAÇÃO DO TCC VERSÃO 4.0

Documentos relacionados
Público-Alvo (Áreas envolvidas)

Comitê de Avaliação de Trabalhos de Conclusão de Cursos da Faculdade de Tecnologia (FATEC) de Taquaritinga/SP

2 ROTEIRO PARA A CONSTRUÇÃO DO RELATÓRIO DE AULA PRÁTICA

ORIENTAÇÕES SOBRE O TC (TRABALHO DE CURSO)

MATERIAL DE APOIO PARA ELABORAÇÃO DE TRABALHOS DE CONCLUSÃO DE CURSO DE GRADUAÇÃO (TCC) PARA OS CURSOS DE GRADUAÇÃO EM ODONTOLOGIA

Gerenciamento e Interoperabilidade de Redes. Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt

Catálogo dos cursos de Continuidade de Negócios

Curso: Engenharia Civil Matéria: TCC II Período: X Semestre. Prof.: Msc. Shaiala Aquino Institucional:

Técnicas de Pesquisa

TRABALHO DE CONCLUSÃO DE CURSO: Orientações

TCC. Evandro Deliberal

Manual para Elaboração do Trabalho de Conclusão de Curso (TCC) 2013 / Cursos de Música CCBM/LEM

Manual para elaboração do Trabalho de Conclusão de Curso

E. E. Dr. Alfredo Reis Viegas TCC. Profº Daniela Beato Profº Rodrigo Gaspar

A GESTÃO EM SUAS MÃOS FERRAMENTA DE ANÁLISE DE RISCOS

ORIENTAÇÕES PARA ELABORAÇÃO DE TRABALHO DE CONCLUSÃO DE CURSO - TCC

FACULDADE PRESIDENTE ANTÔNIO CARLOS DE GOVERNADOR VALADARES REGULAMENTO DO TRABALHO DE CONCLUSÃO DE CURSO - TCC

EAD SISTEMAS DE INFORMAÇÃO PLANO ESTRATÉGICO DE TI - PETI. Prof. Sérgio Luiz de Oliveira Assis

MANUAL DE NORMATIZAÇÃO PARA ELABORAÇÃO DE PROJETO DE DISSERTAÇÃO NO FORMATO DE ESTUDO OBSERVACIONAL/EXPERIMENTAL

ANEXO III ORIENTAÇÕES ELABORAÇÃO DE MONOGRAFIA ELABORAÇÃO DE MONOGRAFIA DE CONCLUSÃO DE CURSO ORIENTAÇÕES

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PÚBLICA

UNIVERSIDADE FEDERAL RURAL DA AMAZÔNIA - UFRA CURSO DE CIÊNCIAS CONTÁBEIS I JORNADA UNIVERSITÁRIA DE CIÊNCIAS CONTÁBEIS DA UFRA

Aula 7 Estrutura de monografias científicas (TCCs, dissertações e teses)

NORMAS PARA ELABORAÇÃO DA DISSERTAÇÃO DO PROGRAMA DE MESTRADO EM CIÊNCIA ANIMAL

MGQ Manual de Gestão da Qualidade. PDQ - Procedimento Documentado ITQ Instrução de Trabalho PQC Plano da Qualidade de Contrato

UNIVERSIDADE PAULISTA UNIP PROJETO INTEGRADO MULTIDISCIPLINAR I PIM I CURSOS SUPERIORES DE TECNOLOGIA

TCC Professores Daniela Beato, Rodrigo Gaspar e Eliana Vilalva

REGULAMENTO GERAL DOS TRABALHOS DE CONCLUSÃO DE CURSO TCC DO CURSO DE GRADUAÇÃO EM NUTRIÇÃO DA UFV, CAMPUS VIÇOSA

NORMAS PARA APRESENTAÇÃO DE TRABALHOS ACADÊMICOS APRESENTAÇÃO

Manual para Elaboração do Trabalho de Conclusão de Curso (TCC) Cursos de Música CCBM/LEM

Segurança e Auditoria de Sistemas

Aula 1 Projeto de Formatura PF2. PSI2594 2º. Semestre 2014

Curso: Engenharia Civil Matéria: TCC II Período: X Semestre. Prof.: Msc. Shaiala Aquino Institucional:

CONTROLE DE APROVAÇÃO REVISADO PELO ÓRGÃO NORMATIVO. Paulo Queiroz Luiza M. Prestrêlo de Lima Diretoria Executiva HISTÓRICO DA ÚLTIMA MODIFICAÇÃO

Título do projeto de Dissertação/Tese

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO DAS EMPRESAS ELETROBRAS

REGULAMENTO PARA O TRABALHO DE CONCLUSÃO DE CURSO DE LICENCIATURA EM LETRAS-JAPONÊS

TÍTULO DO PROJETO EXPERIMENTAL: subtítulo (corpo 18 centralizado)

PSI 2594 PROJETO DE FORMATURA II. Aula Inaugural 10/03/2017

NORMAS PARA ELABORAÇÃO DO RELATÓRIO DE ESTÁGIO CURRICULAR SUPERVISIONADO DO CURSO DE ENGENHARIA DE ALIMENTOS DA UFG

Gestão de Segurança da Informação

UNIVERSIDADE PAULISTA CURSOS SUPERIORES DE TECNOLOGIA. MANUAL ESPECÍFICO Projeto Integrado Multidisciplinar I PIM I

FACULDADE DE CIÊNCIAS BIOMÉDICAS DO ESPÍRITO SANTO REGULAMENTO DO TRABALHO DE CONCLUSÃO DE CURSO

REGULAMENTO DE MONOGRAFIA DO CURSO DE FILOSOFIA DA UFRRJ

ANEXO I DA RESOLUÇÃO Nº 15 CONSEPE, DE 21 DE MAIO DE NORMAS PARA REDAÇÃO E APRESENTAÇÃO DE TRABALHOS ACADÊMICOS

REGULAMENTO DO TRABALHO DE CONCLUSÃO DE CURSO BACHARELADO EM MÚSICA POPULAR CAPÍTULO I - DA NATUREZA

NORMAS PARA ELABORAÇÃO DE TRABALHO DE CONCLUSÃO DE CURSO

CURSO DE ENGENHARIA DA PRODUÇÃO

Organização e Políticas de Segurança da Informação

CALENDÁRIO DE TRABALHO DE CONCLUSÃO DE CURSO I ARQUITETURA E URBANISMO TCC I

UNIVERSIDADE PAULISTA CURSOS SUPERIORES DE TECNOLOGIA. MANUAL ESPECÍFICO Projeto Integrado Multidisciplinar I PIM I

1 Apresentação gráfica Formato do papel: A4 (210 x 297mm); Margens: esquerda e superior: 3cm, direita e inferior: 2cm;

REGULAMENTO DO PROGRAMA DE INICIAÇÃO CIENTÍFICA DO CURSO DE MATEMÁTICA COM ÊNFASE EM INFORMÁTICA DA FACULDADE DE EDUCAÇÃO SÃO LUÍS DE JABOTICABAL SP

da Informação do BB está publicada no sítio: bb.com.br/psi.

Segurança e Auditoria de Sistemas

Gerenciamento e Interoperabilidade de Redes

NORMAS DE TRABALHO DE CONCLUSÃO DE CURSO E MONOGRAFIA 2018/2

FACULDADE DE CIÊNCIAS BIOMÉDICAS DO ESPÍRITO SANTO FACULDADE PIO XII REGULAMENTO DO TRABALHO DE CONCLUSÃO DE CURSO

NORMATIZAÇÃO DO TRABALHO DE CONCLUSÃO DE CURSO A - TCC (30-460) E DO PROJETO INTERDISCIPLINAR (30-094)

REGULAMENTO DAS ATIVIDADES DE TRABALHO DE CONCLUSÃO DE CURSO TCC DO CURSO DE TECNOLOGO EM PROCESSOS GERENCIAIS CAPÍTULO I DISPOSIÇÕES PRELIMINARES

ESTRUTURA DO TRABALHO ACADÊMICO - TCC

REGULAMENTO DO TRABALHO DE CONCLUSÃO DE CURSO (TCC)

Regimento do Trabalho de Conclusão de Curso

Manual para Elaboração do Trabalho de Conclusão de Curso (TCC 2016)

Superintendência de Riscos e Controles 15/03/2017

PONTIFÍCIA UNIVERSIDADE CATÓLICA DE MINAS GERAIS PROGRAMA DE PÓS-GRADUAÇÃO EM ENGENHARIA MECÂNICA - PPGEM

ADICIONE AQUI O TÍTULO DO SEU ARTIGO, EM LETRA MAIÚSCULA, NEGRITO E CENTRALIZADO: SUBTÍTULO (SE HOUVER)

INTRUÇÕES PARA CONFECÇÃO DE DISSERTAÇÃO/TESE (NORMATIVAS ABNT NBRs)

UNIVERSIDADE DE SÃO PAULO Faculdade de Ciências Farmacêuticas Comissão Trabalho de Conclusão de Curso

MANUAL DE NORMATIZAÇÃO PARA ELABORAÇÃO DE DISSERTAÇÃO NO FORMATO DE ARTIGOS

PROJETO DE FINAL DE CURSO (PFC)

NORMAS GERAIS PARA ELABORAÇÃO DE TRABALHOS DE CONCLUSÃO DO CURSO SUPERIOR DE TECNOLOGIA EM GESTÃO AMBIENTAL

INSTITUTO EDUCACIONAL DE ALMENARA FACULDADE ALFA DE TEÓFILO OTONI. REGULAMENTO do TRABALHO DE CONCLUSÃO DE CURSO TCC

MINISTÉRIO DA EDUCAÇÃO

Os processos de segurança da informação devem assegurar a integridade, a disponibilidade e a confidencialidade dos ativos de informação da Apex.

Gerência de Processos e Automação 29/08/2018

Apresentação. MIssão. Diferenciais. Áreas de Atuação

RESOLUÇÃO PLENÁRIA IQB 01/2013

MANUAL DE NORMATIZAÇÃO PARA ELABORAÇÃO DE DISSERTAÇÃO NO FORMATO PADRÃO

REGULAMENTO DO TRABALHO DE CONCLUSÃO DE CURSO EM ENGENHARIA ELÉTRICA

POLÍTICA DE CONTINUIDADE DE NEGÓCIOS

CURSOS EAD DIRETRIZES: METODOLOGIA DA PESQUISA

Segurança da Informação Aula 10 SGSI ISO e Prof. Dr. Eng. Fred Sauer

UNIVERSIDADE FEDERAL DO VALE DO SÃO FRANCISCO COLEGIADO DE CIÊNCIAS SOCIAIS RESOLUÇÃO Nº 02/ 2014 CAPÍTULO I

REGULAMENTO - TRABALHO DE CONCLUSÃO DE CURSO

INSTRUÇÃO NORMATIVA Nº. 006/2012

Curso Gestão de Documentos e Registros

CALENDÁRIO DE TRABALHO DE CONCLUSÃO DE CURSO I DIREITO ODONTOLOGIA

REGULAMENTO PARA SUBMISSÃO DE RESUMOS

E A GESTÃO DE PROJETOS?

REGULAMENTO DO TRABALHO DE CONCLUSÃO DE CURSO (TCC)

MODELO QUE DEVERÁ SER USADO NA DISSERTAÇÃO (MODELO ARTIGO). CASO FAÇA A OPÇÃO DO MODELO TRADICIONAL, DEVE SER ACRESCENTADO DEPOIS DA REVISÃO

Usuários: Gestores de informações: Administradores dos ativos de TI:... 3 POLÍTICA CORPORATIVA

FEDERAL DE INSTITUTO E EDUCAÇÃO CIÊNCIA TECNOLOGIA DE MATO GROSSO - OCTAYDE JORGE DA SILVA NOME COMPLETO MODELO PARA ELABORAÇÃO DE PROJETO DE PESQUISA

UNIVERSIDADE ESTADUAL PAULISTA JÚLIO DE MESQUITA FILHO. Campus São Paulo. Manual para Elaboração do Trabalho de Conclusão de Curso 2017 (TCC 2017)

Transcrição:

ORIENTAÇÃO DO TCC VERSÃO 4.0 17/06/2010 TURMA SEG2335 1 EQUIPES 1. EDITORA EAGLE (19h30) Carlos Eduardo, Hugo, José Eduardo, Leandro, Lucas, Ricardo 2. INDUSFARMA (20h10) Cleber, Francisco, Mauricio, Thiago 3. RAIOS BREAK (20h50) Alex, Daniel, Nevair, Renato, Sidney 4. MISTICS ALIMENTOS (21h30) Juan, Lessing, Paulo, Vinicius, Vlademir 2 1

Preleção data: 26/10/2009 AGENDA DO TCC Primeira reunião data: 15/12/2009 Apresentar o grupo e a versão 1 do projeto, contendo capa, folha de rosto, sumário, esboço da documentação do projeto de TCC, apresentação da empresa, contextualização sobre a contratação do Security Officer e entendimento do negócio, não se esquecendo de já incluir as referências bibliográficas Segunda reunião data: 02/02/2010 Versão do projeto contendo ao menos: documentação do projeto de TCC, apresentação da empresa, contextualização sobre a posição do S.O. como contratado pela empresa, entendimento do negócio, macro-visão da infraestrutura lógica e da infraestrutura física. Terceira reunião data: 03/05/2010 Versão do projeto contendo ao menos: documentação do projeto de TCC, apresentação da empresa, contextualização sobre a posição do S.O. como contratado pela empresa, entendimento do negócio, macro-visão da infraestrutura lógica e da infraestrutura física, metodologia de análise de riscos, análise de riscos inicial, política de segurança da informação e a estratégia de implementação da política de segurança Quarta reunião data: 19/08/2010 Versão do projeto incluindo ao menos especificações técnicas de segurança lógica e física, plano de contingências e continuidade de negócios Quinta reunião datas: 07/10/2010 Versão completa do projeto incluindo a análise de riscos final, o planejamento corporativo de segurança (ações futuras) e o modelo de gestão da segurança Sexta reunião data: 04/11/2010 - Apresentação do esboço da apresentação executiva (slides) Depósito dos trabalhos (1 via) na secretaria para revisão do Orientador data: 22/11/2010 Retirada dos trabalhos comentados na secretaria da Pós data: 03/12/2010 Apresentação Preliminar: data: 13/01/2011 (2 grupos) e 20/01/2011 (2 grupos) Apresentação Executiva e avaliação prévia da Versão Final do Projeto levar material impresso Obs: trabalho considerado insuficiente poderá não ser habilitado para avaliação pela Banca Examinadora. Depósito dos trabalhos na secretaria da Pós data: 03/03/2011 Apresentação para Banca: Versão Final dos projetos data: 24/03/2011 (2 grupos) e 31/03/2011 (2 grupos) Entrega da Versão Final (encadernada) na secretaria da Pós data: 30/06/2011 3 AVISO Evitem correr riscos desnecessários com PLÁGIO PLÁGIO significa COPIAR, APRESENTAR COMO SEU o trabalho intelectual de outra pessoa Reproduzir parte de um texto (impresso, em mídia eletrônica ou existente na Internet), sem citar sua fonte, constitui PLÁGIO A Lei de Direitos Autorais (LEI 9610/98) estabelece que reproduzir um texto, mesmo indicando a fonte, mas sem a autorização do autor, PODE constituir crime de violação de direitos autorais De qualquer forma, a citação, ou seja, a menção da fonte, vale como um atenuante e não seria razoável a punição legal 4 2

Considerações sobre o formato do trabalho Seguir o padrão ABNT (formato de letras, espacejamento de linhas, títulos, numeração de capítulos, numeração de páginas, formato da folha, etc...), contendo obrigatoriamente: Capa (não contar, para efeito de numeração de páginas) Folha de rosto Folha de aprovação Resumo (o que o TCC contém descreva sucintamente os principais temas abordados no trabalho, salientando os mesmos nas palavras chave até 9) Abstract Lista de ilustrações Lista de tabelas Sumário Texto (Seção 1 e Seção 2 propostos nas páginas a seguir) Obs: somente a partir do texto é que deve ser apresentada a paginação Referências Bibliográficas Glossário Anexos (item opcional do trabalho) 5 Seção 1 APRESENTAÇÃO DO PROJETO DE TCC Introdução (cenário geral sobre Segurança da Informação) Justificativa (cenário de Segurança da Informação aplicada ao segmento de mercado onde atua a organização escolhida pelo grupo motivos pelos quais o grupo escolheu este segmento Obs: não mencionar ainda o nome e nem os demais dados da empresa) Objetivo (propósito deste trabalho onde é mencionado o nome da empresa fictícia) Sugestão: incluir uma observação de que, ao longo do trabalho, quaisquer referências a pessoas físicas ou jurídicas, tais como nome, endereço e telefone, são fictícias e que qualquer semelhança com a realidade será mera coincidência Metodologia e atividades (como o projeto acadêmico foi desenvolvido apresentar a abordagem metodológica do trabalho, bem como as atividades desenvolvidas pelo grupo) Considerações gerais (conclusões sobre os benefícios do projeto de TCC, para o grupo, para a comunidade acadêmica, para os profissionais de segurança da informação e quaisquer outros interessados no assunto) 6 3

APRESENTAÇÃO DA EMPRESA Descreva o negócio (obs: não desenvolver a descrição do negócio em bullets os que seguem abaixo valem apenas como Checklist do conteúdo dessa descrição) Histórico da empresa Tempo de funcionamento Área de atuação (incluindo cidade onde a empresa tem a sede) Quantidade de funcionários Faturamento no(s) último(s) ano(s) Outras informações sobre o negócio NOTA: estas informações são gerais, como se estivessem contidas num flyer / folder ou na home page da empresa. 7 Contextualização sobre a posição do Security Officer, como contratado pela empresa (Note bem: não é consultor, é empregado!) Que circunstâncias motivaram a sua contratação Quando ocorreu a sua contratação Qual o seu posicionamento no organograma (não é para apresentar o organograma; apenas citar a qual área o Security Officer se subordina) NOTA: Considerações sobre a linha do tempo Momento da contratação (passado: Outubro/2009) Período de trabalho (passado: antes da apresentação do TCC) Momento da apresentação para a diretoria (presente) Plano Corporativo de Segurança (futuro: após a data de apresentação do TCC) 8 4

Atenção - IMPORTANTE: Em cada um dos capítulos desta seção 2, devem constar: Texto introdutório, conceituando o assunto e inserindo-o no contexto da estória (business case) sendo narrada pelo Security Officer Parágrafo conclusivo: ao final de cada capítulo, apresentar uma síntese do conteúdo, reunindo assim para o leitor, em poucas palavras, as principais informações desenvolvidas ao longo do respectivo capítulo 9 FASE INICIAL ( Situação encontrada ) Entendimento do negócio Estrutura funcional (incluir organograma da empresa) Componentes do negócio (descritivo das diretorias / departamentos) Fluxograma das informações (visão macro dos principais fluxos de informação nos processos da empresa) Macro-visão da infraestrutura lógica Camada de sistemas que apoiam o funcionamento do negócio (descrever sucintamente cada sistema) Topologia Ativos de TIC (tecnologia da informação e comunicações) Macro-visão da infraestrutura física (entorno, condomínio e ambientes internos) Descritivo Plantas 10 5

Desenvolva uma Metodologia de Análise de Riscos (Obs: Metodologia subentende entradas, processamento e saídas em cada etapa, incluindo conceituação, procedimentos e templates ), compreendendo: Introdução à Gestão de Riscos e à Análise de Riscos Conceitos fundamentais Critério para definição de Escopo da Análise Critério para escolha de Ativos relacionados ao Escopo Critério para definição da Relevância dos Ativos Critério para definição das Ameaças Critério para classificação das Ameaças Critério para identificação de vulnerabilidades (incluir aqui a forma como as vulnerabilidades serão levantadas, bem como TODOS os checklists, com foco em Seg. Administrativa, Seg. Física, Seg. Lógica e Seg. de Aplicações e Serviços) Critério para pontuação de Riscos (relevância, probabilidade, consequência) Critério para classificação de Riscos e Impactos (impactos= danos p/ o negócio) Critério para Apresentação de Resultados Relatórios Analíticos (Matriz de Risco) Gráficos, Planilhas e Relatórios Gerenciais Dica: fundamente-se na norma ISO/IEC 27005, no material abordado na disciplina de Análise de Riscos e em outras fontes a serem pesquisadas, com destaque para NIST SP 800-30, ISO 13335 e OCTAVE 11 Execute uma Análise de Riscos inicial (capítulo à parte da Metodologia de Análise de Riscos) Cobrindo: Segurança Administrativa Segurança Lógica e Segurança Física Forneça as recomendações de melhoria e o plano de ações para execução ao longo de um ano (não se esquecer de priorizar as ações em função dos indicadores de risco!) Estabeleça, através dos resultados da análise, os medidores de níveis de risco no início dos trabalhos do Security Officer 12 6

Especificações técnicas de Segurança Lógica NOTA: não perder o foco nos resultados (priorização por indicadores de riscos) da Análise de Riscos já efetuada Prever funcionalidades para suporte ao negócio Segmentos de topologia da rede Aspectos de segurança de rede e elementos de conectividade 13 Especificações técnicas de Segurança Física NOTA: não perder o foco nos resultados (priorização por indicadores de riscos) da Análise de Riscos já efetuada Soluções de segurança física perimetral e dos ambientes internos Controles de acesso físico 14 7

Política de Segurança da Informação Introdução Objetivo Abrangência Diretrizes corporativas Normas de Segurança - Normas Gerais para Usuários - Normas Gerais para Técnicos - Normas Específicas (ao menos três) -exemplos: Classificação e controle de ativos Segurança em pessoas (RH) Segurança física Segurança lógica Uso de Internet Uso do correio eletrônico etc... Glossário / Violações / Sanções 15 Política de Segurança da Informação Estratégia de implementação da P.S.I. Carta do Presidente Documentação de suporte Termo de Sigilo Termo de Responsabilidade Campanha de divulgação (tem que apresentar no trabalho: ícone, mote, elementos da campanha, slideware) Programas de treinamento (grade programática) 16 8

Plano de Continuidade de Negócios NOTAS: OBS: Dedique-se aos ativos de TI Faça o mapeamento dos processos Faça estudo de criticidades dos processos e ativos Faça a análise de impacto financeiro nos negócios (BIA) Crie os cenários para recuperação e restauração (estratégias de continuidade de negócios, voltadas a pessoas, instalações, tecnologia, informação, suprimentos e partes interessadas) Desenvolva os Planos Plano de Gerenciamento de Incidente Plano de Administração de Crise Planos de Continuidade Operacional (um para cada processo crítico) Planos de Recuperação de Desastre (um para cada ativo crítico) Plano de Retorno à Normalidade Plano de Testes e Validações 17 Análise de Riscos final Cobrindo: Segurança Administrativa, Segurança Lógica e Segurança Física Fornecendo as recomendações de melhoria e objetivando fundamentar parte de um plano de ações futuras, traduzido por Planejamento Corporativo da Segurança Objetiva ainda estabelecer os medidores de níveis de risco no final de um ano de trabalho do Security Officer, procurando evidenciar os ganhos (indicadores) que a empresa teve com a redução dos riscos (faça gráficos histogramas comparando a situação inicial com a situação atual) 18 9

Planejamento Corporativo da Segurança Elencar as ações e os projetos futuros Corporativos Específicos Para cada projeto proposto, apresente as Justificativas, fundamentando-se na última análise de riscos, demandas legais e de negócios, incluindo atendimento à norma ISO/IEC 27002 19 Modelo de gestão da Segurança Apoie-se na norma ISO/IEC 27002 vide seção Organizando a Segurança da Informação e, principalmente, na ISO/IEC 27001 Proponha a criação de comitês e outras formas de interação com gestores de TI e de negócios Apresente as macro-atividades para o ciclo PDCA Plan / Do / Check / Act 20 10

RECOMENDAÇÃO FINAL: Utilize como material de consulta, além da bibliografia escolhida, os apontamentos e materiais distribuídos em cada disciplina, ao longo do curso. ATENÇÃO: Procure estabelecer a agenda de atividades do projeto de TCC (criação de conteúdos), em função do próprio calendário das disciplinas do curso aproveite a presença dos docentes em sala de aula, para responderem às suas dúvidas Isto é um PROJETO e, como tal, deve haver um líder do grupo, administrando tempo e recursos Deve ser instituído um processo contínuo de integração de conteúdos, revisão técnica, gramatical e ortográfica 21 Dicas para a Apresentação Executiva OBJETIVO: "VENDER O SEU PEIXE (em linguagem orientada a Executivos)", ou seja, dar ênfase ao trabalho executado pelos profissionais de Segurança da Informação ao longo de UM ANO, buscando apresentar aos "executivos da empresa" seis pontos principais: 1. O entendimento sobre o negócio da empresa 2. Os principais problemas encontrados no início das atividades (eventos negativos que motivaram a sua contratação e os resultados da análise de riscos) 3. O que foi feito ao longo de um ano, cobrindo os aspectos Administrativo, Lógico e Físico. 4. Qual a situação atual (novos indicadores de risco, comparando com a situação anterior, porém apresentando os principais riscos ainda existentes) 5. O que se pretende fazer daqui por diante (atividades e projetos futuros, justificando cada um) 6. Como se pretende atuar daqui por diante (modelo de gestão) Recomendação básica: apresentar indicadores, valores financeiros, impactos potenciais ou evitados; utilizar cores, gráficos, tabelas, etc. 22 11

Dicas para a Apresentação Executiva IMPORTANTE (nunca é demais repetir): Apresentação Executiva: Não é para apresentar o TCC para os professores... É para apresentar o trabalho executado pelos profissionais de Segurança da Informação aos executivos da empresa! 23 Dicas Finais para o desenvolvimento do TCC Leia sempre e com atenção a versão mais atual deste documento de orientação do TCC publicada no portal TelEduc. Entenda-o como um checklist para desenvolvimento do trabalho. Esteja em conformidade com as indicações deste guia. Imprima a versão mais atual deste documento para levar nas reuniões do grupo e nas aulas de orientação do TCC. 24 12