<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-18266226</id><updated>2011-06-08T07:29:35.816+01:00</updated><category term='Requisitos legais'/><category term='TV Cabo'/><category term='Segurança Informática'/><category term='Gestão de Risco'/><category term='Download'/><category term='Workshop'/><category term='BS 25999'/><category term='Segurança da Informação'/><category term='Risk Manager'/><category term='Gestão de servicos TI'/><category term='Videocast'/><category term='Continuidade de Negócio'/><category term='ISO20000'/><title type='text'>Comunidade Portuguesa de Segurança da Informação</title><subtitle type='html'>Comunidade Portuguesa de Segurança 
da Informação&lt;br&gt;Information Security Community Portugal</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://ismspt.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default?start-index=101&amp;max-results=100'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>129</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-18266226.post-113576466114918681</id><published>2007-12-25T10:10:00.000Z</published><updated>2007-05-28T15:39:17.665+01:00</updated><title type='text'></title><content type='html'>&lt;div align="center"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/notcias-de-gesto-segurana-da-informao.html"&gt;&lt;span style="font-family:Verdana;color:#660000;"&gt;&lt;strong&gt;Notícias (+)&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt; &lt;/div&gt;&lt;p align="center"&gt;&lt;a href="http://ismspt.blogspot.com/2006/12/workshop-gesto-de-risco-e.html"&gt;&lt;/a&gt;&lt;/p&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;a href="http://ismspt.blogspot.com/2007/05/certificao-tv-cabo.html"&gt;&lt;span style="color:#660000;"&gt;Certificação ISO 27001: dados sobre a implementação na TV Cabo&lt;/span&gt;&lt;/a&gt;&lt;a href="http://ismspt.blogspot.com/2007/04/inteligncia-econmica-deve-ser-entendida.html"&gt;&lt;span style="color:#660000;"&gt; &lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;Qual a metodologia? Qual a duração do projecto? Descubra os detalhes do projecto.  &lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;a href="http://ismspt.blogspot.com/2006/06/linha-de-atendimento-da-cnpd.html"&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/viso-executiva-da-segurana-da-informao.html"&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/viso-executiva-da-segurana-da-informao.html"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 108px; CURSOR: hand; HEIGHT: 100px" height="135" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/ManSpeaking.jpg" width="135" border="0" /&gt;&lt;/a&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/viso-executiva-da-segurana-da-informao.html"&gt;&lt;span style="color:#660000;"&gt;Visão Executiva (+)&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;a href="http://ismspt.blogspot.com/2006/11/gesto-de-servio-de-siti.html"&gt;&lt;span style="color:#000000;"&gt;Gestão de Serviços de SI/TI &lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Quais os referenciais nesta área? Links disponíveis. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;p align="center"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;color:#660000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;color:#660000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;color:#660000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;color:#660000;"&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;p align="center"&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;br /&gt;&lt;a href="http://ismspt.blogspot.com/2005/10/metodologia-de-implementao-de-um.html"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 132px; CURSOR: hand; HEIGHT: 93px" height="127" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/cofre.2.jpg" width="176" border="0" /&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://ismspt.blogspot.com/2005/10/metodologia-de-implementao-de-um.html"&gt;&lt;strong&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color:#660000;"&gt;Implementação de Gestão da Segurança da Informação (+)&lt;/span&gt; &lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;span style="color:#000000;"&gt;&lt;a href="http://ismspt.blogspot.com/2006/11/continuidade-de-negcio.html"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;Continuidade de Negócio&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt; &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;Quais os referenciais? Links e recursos disponíveis. &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://ismspt.blogspot.com/2006/04/procedimentos-legais-para-incidentes.html"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 124px; CURSOR: hand; HEIGHT: 100px" height="135" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/300.225.Insecurity.jpg" width="178" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="font-size:100%;color:#000000;"&gt;&lt;span style="color:#000000;"&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/segurana-informtica-tendncias-e.html"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/segurana-informtica-tendncias-e.html"&gt;&lt;span style="font-size:85%;color:#660000;"&gt;Segurança Informática (+)&lt;/span&gt; &lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;&lt;a href="http://ismspt.blogspot.com/2006/04/procedimentos-legais-para-incidentes.html"&gt;&lt;span style="color:#000000;"&gt;Procedimentos legais para incidentes informáticos&lt;/span&gt;&lt;br /&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;Quais os procedimentos para reportar incidentes às autoridades em Portugal?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;/span&gt;&lt;p align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p align="center"&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/recursos-de-gesto-de-segurana-de.html"&gt;&lt;/a&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/recursos-de-gesto-de-segurana-de.html"&gt;&lt;/a&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/recursos-de-gesto-de-segurana-de.html"&gt;&lt;/a&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/recursos-de-gesto-de-segurana-de.html"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 87px; CURSOR: hand; HEIGHT: 112px" height="115" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/cavalo.2.jpg" width="94" border="0" /&gt;&lt;/a&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/recursos-de-gesto-de-segurana-de.html"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:Verdana;color:#660000;"&gt;&lt;strong&gt;&lt;span style="font-size:85%;"&gt;Recursos (+)&lt;/span&gt;&lt;/strong&gt; &lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a title="http://ismspt.blogspot.com/2006/03/workshop-diagnstico-de-segurana-da.html" href="http://ismspt.blogspot.com/2006/10/pressupostos-e-decises-da-gesto-de.html"&gt;&lt;span style="color:#000000;"&gt;Pressupostos e decisões da Gestão de Segurança da Informação &lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Apresentação efectuada no SINO´2006 em Aveiro. &lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;/div&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;/div&gt;&lt;/span&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;/div&gt;&lt;/span&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;/div&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;/div&gt;&lt;/span&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;/div&gt;&lt;/span&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_anim.jpg"&gt;&lt;/a&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/term_4hot.1.gif"&gt;&lt;/a&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;/div&gt;&lt;/span&gt;&lt;p align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:verdana;"&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;span style="font-family:georgia;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="color:#990000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;span style="font-family:georgia;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="color:#990000;"&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;p align="center"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;span style="font-family:georgia;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;/span&gt;&lt;p align="center"&gt;&lt;strong&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Links para directórios de weblogs&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;a title="Web Blog Directory" href="http://www.weblogalot.com/" target="_blank"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;Web Blog Directory&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt; &lt;/span&gt;&lt;a title="'\" href="http://www.blogarama.com/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;Blogarama&lt;/span&gt;&lt;/a&gt; &lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.link2blogs.com" target="_blank"&gt;&lt;img src="http://www.link2blogs.com/images/L2B_Bar_Header140.gif" border="0" /&gt;&lt;/a&gt; &lt;a href="http://www.link2blogs.com/registration.php?Referral=aXNtc3B0QGdtYWlsLmNvbQ==" target="_blank"&gt;&lt;img style="MARGIN-TOP: 2px" src="http://www.link2blogs.com/images/L2B_Bar_Footer140.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;a href="http://www.feedpark.com" target="_blank"&gt;&lt;/a&gt;&lt;a href="http://www.onlinewide.com"&gt;&lt;/a&gt;&lt;p align="center"&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113576466114918681?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113576466114918681'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113576466114918681'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2007/02/notcias-workshop-bs-25999-sistema-de.html' title=''/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-5652898525074698668</id><published>2007-11-29T18:51:00.000Z</published><updated>2007-11-29T18:53:43.943Z</updated><category scheme='http://www.blogger.com/atom/ns#' term='Continuidade de Negócio'/><title type='text'>Lançamento da certificação em Gestão de Continuidade de Negócio - BS 25999</title><content type='html'>&lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;Duas empresas do Reino  Unido foram as primeiras organizações no mundo a alcançar a certificação em  gestão de continuidade de negócio, de acordo com os requisitos da norma BS  25999.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt; &lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;Segundo o director-geral  da BSI Management Systems, Flemming Norklit "o significado da apresentação  [desta certificação] é enorme para as organizações que desejam minimizar o risco  para os seus negócios de acontecimentos disruptivos." Segundo o mesmo  responsável "a TDG e SunGard [as empresas certificadas] estão no centro de uma  longa e crescente lista de corporações de topo que pretendem demonstrar ao  mercado que a efectuar o que é requerido para protegerem os seus  negócios."&lt;/span&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt; &lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;b&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;Norma de gestão da  continuidade de negócio&lt;/span&gt;&lt;/b&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;O referencial de gestão da  continuidade de negócio, publicado pelo organismo britânico de normalização,  British Standard Institution, com a denominação de BS 25999, possibilita que  organizações que demonstrem conformidade com as boas práticas aceites de gestão  da continuidade de negócio obtenham a certificação dos seus sistemas de gestão  de continuidade de negócio.&lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;A certificação BS 25999 é  suportada em dois documentos normativos à semelhança de outras normas,  nomeadamente a gestão de segurança da informação, designada como ISO 27001.  &lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;O primeiro destes  documentos, denominado de BS 25999-1, estabelece o catálogo de boas práticas de  gestão de continuidade de negócio, ou seja o conjunto de actividades  estruturadas para desenvolver, implementar e monitorizar a gestão da  continuidade de negócio, o que abrange, por exemplo, a realização de análises de  impacto de negócio e o desenvolvimento de uma política de gestão de continuidade  de negócio na organização.&lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;A segunda norma,  intitulada de BS 25999-2, define as especificações exactas que um sistema de  gestão da continuidade de negócio existente numa organização deve atender para  poder almejar conformidade face à presente norma.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;&lt;/span&gt;&lt;/p&gt;&lt;/span&gt;&lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;Baseado no press release  da BSI:&lt;/span&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;&lt;u&gt;&lt;span style="color:#0000ff;"&gt;&lt;a href="../http://www.bsi-global.com/en/About-BSI/News-Room/BSI-News-Content/General/Presentation-of-the-worlds-first-certificates-for-BS-25999/"&gt;http://www.bsi-global.com/en/About-BSI/News-Room/BSI-News-Content/General/Presentation-of-the-worlds-first-certificates-for-BS-25999/&lt;/a&gt;&lt;/span&gt;&lt;/u&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-size: 10pt; font-family: Verdana;" lang="PT"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-5652898525074698668?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/5652898525074698668'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/5652898525074698668'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2007/11/lanamento-da-certificao-em-gesto-de.html' title='Lançamento da certificação em Gestão de Continuidade de Negócio - BS 25999'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113371223106692931</id><published>2007-09-07T15:51:00.000+01:00</published><updated>2007-05-28T15:04:09.501+01:00</updated><title type='text'></title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/400/NSI.jpg" border="0" /&gt; &lt;p align="center"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/NSI.jpg"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;span style="font-family:georgia;color:#000000;"&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#eec;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:georgia;color:#000000;"&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#eec;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:georgia;color:#000000;"&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#eec;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:georgia;color:#000000;"&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#eec;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:georgia;color:#000000;"&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#eec;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:georgia;color:#000000;"&gt;&lt;span style="font-size:85%;color:#eec;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="font-family:georgia;color:#000000;"&gt;&lt;span style="font-size:78%;color:#eec;"&gt;Notícias de Gestão Segurança da Informação&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;p&gt;&lt;/p&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;a href="http://ismspt.blogspot.com/2007/04/inteligncia-econmica-deve-ser-entendida.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Conferência "&lt;/span&gt;&lt;span style="color:#660000;"&gt;Inteligência Económica: Um Instrumento de &lt;/span&gt;&lt;span style="color:#660000;"&gt;Competitividade Estratégica&lt;/span&gt;&lt;/strong&gt; &lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;Dia 16 de Abril às 12h00 na SEDES em Lisboa&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://ismspt.blogspot.com/2007/01/workshop-bs-25999-gesto-da.html"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;Workshop BS 25999 - Sistema de Gestão de Continuidade de Negócio&lt;/strong&gt;&lt;/span&gt; &lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Conhece a norma para a certificação de organizações ao nível da continuidade de negócio? &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://ismspt.blogspot.com/2006/12/workshop-gesto-de-risco-e.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Workshop Gestão de Risco e Conformidades &lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Apresentações disponíveis dos casos de aplicação reais do Risk Manager &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://ismspt.blogspot.com/2006/12/workshop-boas-prticas-em-segurana-da.html"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Workshop de Boas Práticas de Segurança da Informação&lt;/span&gt;&lt;/strong&gt; &lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Qual a utilidade das "boas práticas" de segurança? Quais os modelos aplicáveis?&lt;br /&gt;Uma apresentação de 95 slides para si. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;a href="http://ismspt.blogspot.com/2006/09/exames-cisa-cism-em-portugal.html"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;Exames CISA CISM em Portugal&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;a href="http://www.ieeta.pt/sino2006/index.html"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;ISACA irá realizar uma segunda época de exames em Lisboa.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;/span&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;div align="left"&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;a href="http://ismspt.blogspot.com/2006/05/governo-cria-sistema-de-certificao.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Governo cria Sistema de Certificação Electrónica para o Estado&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; &lt;a title="http://ismspt.blogspot.com/2006/03/workshop-diagnstico-de-segurana-da.html" href="http://ismspt.blogspot.com/2006/04/organismo-pblico-brasileiro.html"&gt;&lt;/a&gt;&lt;/span&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;span style="color:#000000;"&gt;Decretos-Lei aprovados em 4 de Maio de 2006.&lt;/span&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#660000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;a title="http://ismspt.blogspot.com/2006/03/workshop-diagnstico-de-segurana-da.html" href="http://ismspt.blogspot.com/2006/04/organismo-pblico-brasileiro.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Organismo público brasileiro certificado &lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;Certificação ISO 27001/BS7799 para a SERPRO.&lt;/span&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#660000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;&lt;a title="http://ismspt.blogspot.com/2006/03/workshop-diagnstico-de-segurana-da.html" href="http://ismspt.blogspot.com/2006/04/sapo-noticia-ismspt.html"&gt;&lt;span style="color:#660000;"&gt;Sapo noticia Comunidade&lt;/span&gt; &lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;O Sapo Tek recomendou o nosso blog.&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#660000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;a href="http://ismspt.blogspot.com/2006/03/auditoria-interna-bs-isoiec-27001.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Curso de Auditorias Internas à ISO 27001&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;a title="http://ismspt.blogspot.com/2006/03/workshop-diagnstico-de-segurana-da.html" href="http://ismspt.blogspot.com/2006/04/sapo-noticia-ismspt.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt; &lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;Curso para auditores internos. 15-16 Maio, em Sintra.&lt;br /&gt;&lt;/span&gt;&lt;strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;&lt;a title="http://ismspt.blogspot.com/2006/03/workshop-diagnstico-de-segurana-da.html" href="http://ismspt.blogspot.com/2006/04/introduo-gesto-de-servios-de-siti.html"&gt;&lt;span style="color:#660000;"&gt;Gestão de Serviços&lt;/span&gt;&lt;span style="color:#660000;"&gt; de TI para a Segurança da Informação&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Vantagens da BS 15000/ITIL (actual ISO 20000) para a gestão de Segurança da Informação.&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2006/02/workshop-gesto-de-segurana-da-informao.html"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Workshop - Gestão&lt;/span&gt;&lt;span style="color:#660000;"&gt; da Segurança da Informação &lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;a href="http://ismspt.blogspot.com/2006/03/os-ganhos-com-sarbanes-oxley.html"&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Apresentação disponível, descubra os próximos workshops gratuitos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2006/03/os-ganhos-com-sarbanes-oxley.html"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;Ganhos com a Sarbanes-Oxley&lt;/strong&gt; &lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Como o SOX permitiu melhores processos, mais segurança e até mesmo custos menores?&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2006/03/bp-retira-18000-laptops-da-lan-por.html"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;BP retira 18.000 laptops da LAN por motivos de segurança&lt;/span&gt; &lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Preocupações de crime organizado e os ciber-criminosos suscitou esta operação.&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://ismspt.blogspot.com/2006/02/workshop-gesto-de-segurana-da-informao.html"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Workshop Gestão da Segurança da Informação&lt;/span&gt; &lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Apresentação disponível, descubra os próximos workshops gratuitos.&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;color:#660000;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://ismspt.blogspot.com/2006/02/novo-referencial-da-gesto-de-riscos.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Novo referencial da gestão de riscos&lt;/span&gt;&lt;/strong&gt; &lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Em Março será publicado a BS 7799-3, referência de gestão de risco. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;a href="http://ismspt.blogspot.com/2006/01/mdulo-primeira-empresa-de-segurana-da.html"&gt;&lt;span style="color:#660000;"&gt;Módulo Security: certificação ISO 27001&lt;/span&gt;&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/strong&gt;Primeira certificação no mundo de uma empresa de Segurança da Informação. &lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://ismspt.blogspot.com/2006/01/1-curso-de-implantao-de-iso-27001-em.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;1º Curso de implantação de ISO 27001&lt;/span&gt;&lt;/strong&gt; &lt;/a&gt;&lt;br /&gt;Curso de metodologia de implementação de um ISMS, em Março, Portugal&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;a href="http://ismspt.blogspot.com/2005/02/curso-de-introduo-iso-27001-bs-7799-2.html"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Curso de Gestão de Segurança da Informação&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;color:#660000;"&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Curso da BSI, organismo inglês de standard, em Lisboa e Porto (Janeiro de 2006).&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:verdana;"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/formao-auditor-iso-27000-cissp-em.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Formação ISO 27001 e CISSP em Barcelona&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;Formação intensiva em 3 certificações de segurança.&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-family:Verdana;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/metodologia-de-mediao-da-segurana-da.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Metodologia de mediação em revisão&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt; &lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;Leia o draft ou contribua para o mesmo.&lt;/span&gt; &lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/curso-de-introduo-iso-27001-e-iso.html"&gt;&lt;span style="font-size:85%;color:#660000;"&gt;&lt;strong&gt;Curso na cidade do Porto&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Um curso de introdução às normas ISO 17799 e nova ISO 27001 a realizar em Dezembro.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/nova-verso-da-isoiec-17799.html"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;&lt;span style="font-size:85%;color:#660000;"&gt;Nova versão da ISO/IEC 17799&lt;/span&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;As novidades do código de boas práticas.&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;strong&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/as-novidades-da-iso-27001.html"&gt;&lt;span style="color:#660000;"&gt;As novidades da ISO 27001&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;/strong&gt;&lt;span style="color:#000000;"&gt;O que a ISO 27001 difere da BS 7799?&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/glossrios-de-segurana-da-informao.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Glossários de Segurança da Informação&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;Glossário em inglês para download.&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/alinhamento-formal-entre-o-cobit-itil.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Alinhamento formal entre o CobiT, ITIL e ISO/IEC 17799&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;Documento para donwload.&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/1-curso-de-auditor-coordenador-em.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;1º Curso de Auditor Coordenador em Portugal&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;O segundo curso de auditores coordenadores da ISO 27001 a nível mundial.&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/lista-das-normas-27000-de-segurana-de.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Lista das normas 27000 de Segurança de Informação&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;Do ISO 27000 ao ISO 27006.&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2005/10/publicao-da-nova-edio-da-bs-7799-2.html"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Publicação da nova edição da BS 7799-2 como ISO 27001&lt;/span&gt;&lt;/strong&gt; &lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;Finalmente a nova versão.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113371223106692931?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://ismspt.blogspot.com/notcias-gsi.html' title=''/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113371223106692931'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113371223106692931'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2005/09/notcias-de-gesto-segurana-da-informao.html' title=''/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-1364849865954079019</id><published>2007-05-29T15:34:00.000+01:00</published><updated>2007-05-30T15:49:33.860+01:00</updated><title type='text'>Guia básico para recuperação de dados</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A perda de informação num disco rígido pode ocorrer dentro de dois cenários possíveis: &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a) o utilizador ainda consegue aceder ao disco rígido, e o sistema operativo está a funcionar normalmente; &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;b) o computador “congelou”, não reinicia e podem inclusivé ouvir-se barulhos estranhos vindos do disco. &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;A. Vamos abordar primeiro o cenário a), usando regras simples e fáceis de seguir.&lt;/strong&gt;&lt;em&gt; &lt;/em&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;1. Depois de uma perda de dados, nunca escreva para o disco rígido.&lt;br /&gt;&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;Quando informação é perdida no disco, a primeira regra que se deve seguir é uma simples regra de senso comum: não escreva mais nada para o disco rígido antes de recuperar o que foi perdido.&lt;br /&gt;&lt;br /&gt;Há uma razão muito simples para isto: quando se apaga alguma coisa no disco, o sistema operativo (windows, mac os ou linux, por exemplo) não apaga permanentemente a informação. Em vez disso, diz apenas ao utilizador que agora existe mais espaço livre na unidade – mas esse espaço continua ocupado pela informação apagada, apenas muda de “estado” para o utilizador, de ocupado para livre.&lt;br /&gt;&lt;br /&gt;Uma coisa é sempre verdade, no que respeita à informação no seu disco – o que se vê nem sempre é tudo aquilo que se tem.&lt;br /&gt;&lt;br /&gt;Isto é verdade para ficheiros perdidos, mas também para partições perdidas. Se apagar uma partição, deixe-a em branco. Pode não a conseguir ver, mas software especializado em recuperação de dados vai conseguir. O mesmo se aplica a discos formatados – é perfeitamente possível recuperar de uma formatação completa.&lt;br /&gt;&lt;br /&gt;Como apago ficheiros permanentemente? Se quiser apagar ficheiros por razões de segurança e/ou privacidade deve usar software comercial produzido para essa função ou contactar uma empresa especializada em recuperação de dados.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;2. Restore as suas cópias de segurança (backups)&lt;br /&gt;&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;Se fez o seu trabalho de casa, deve ter cópias de segurança actualizadas de toda a informação vital armazenada no seu disco rígido. Agora é o tempo certo para consultar esses backups, e eventualmente restaurá-los, para recuperar os dados perdidos.&lt;br /&gt;&lt;br /&gt;Se não possuir cópias de segurança actualizadas, deve começar um processo de recuperação de dados, como explicado nos passos seguintes. Mas lembre-se que no futuro, cópias de segurança actualizadas são sempre a sua melhor hipótese de proteger informação vital e insubstituível. Por isso faça cópias de segurança em períodos regulares e armazene-as num lugar seguro.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;3. Não instale software de recuperação de dados na mesma unidade em que ocorreu a perda de dados &lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Lembre-se o passo 1. Se instalar software no mesmo disco rígido onde perdeu os seus dados inicialmente, pode correr o sério risco de escrever por cima da informação que quer recuperar, perdendo-a definitivamente.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;4. Desligue o seu computador&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Para jogar pelo seguro, logo após uma perda de informação, deve desligar de imediato o computador. Basta iniciar o sistema operativo para que ocorram operações de leitura e escrita para o disco rígido, e o espaço onde está a sua informação perdida pode ser reescrito numa delas.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;5. Proteja o seu disco rígido&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Remova a unidade de disco do seu computador e conecte outra, mesmo que seja uma unidade antiga, desde que tenha um sistema operativo instalado, para que seja capaz de reiniciar o seu computador e analisar depois a unidade em que ocorreu a perda de informação. Como alternativa, pode instalar o seu disco rígido noutro computador, como drive secundária, para aceder a ele sem que ocorra o risco de escrever dados no mesmo.&lt;br /&gt;&lt;br /&gt;Se perdeu dados em virtude de um ataque de virus, instale um software anti-virus no disco que vai usar para reiniciar o seu computador.&lt;br /&gt;&lt;br /&gt;Discos de emergência ao socorro: Se está com medo de desmontar o seu computador, e tem um disco de emergência preparado, pode reiniciar o seu computador com ele (seja uma disquete, CD ou DVD) e seguir o processo a partir dai.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;6. A escolha do software de recuperação de dados&lt;br /&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;Existem diversas escolhas gratuitas na Internet, bem como diversas versões de demonstração de programas comerciais.&lt;br /&gt;&lt;br /&gt;Pode experimentar muitos destes programas, por sua conta e risco. Em qualquer caso, se tiver alguma questão, dúvidas, ou não sentir possuir os conhecimentos técnicos necessários para recuperar os seus dados sozinho, pode sempre consultar uma empresa de recuperação de dados na sua área.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;p align="justify"&gt;&lt;strong&gt;B. O cenário b) é um cenário em que existe uma falha do disco rígido&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Uma falha do disco rígido ocorre quando se torna impossível aceder ao mesmo, por influência de factores internos ou externos. Os factores podem variar, mas o mais comum é conhecido como “head crash” – a cabeça que lê a superfície magnética do seu disco toca na superfície metálica, friccionando contra ela e tornando as leituras normais impossíveis.&lt;br /&gt;&lt;br /&gt;Como é constituído um disco rígido? Pratos, um motor, cabeças de leitura/escrita e actuaradores de cabeças. Os pratos rodam usando o motor e as cabeças lêem e escrevem informação no sitio para onde são movidas pelo braço actuador.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;1. Desligue o computador e não tente reiniciá-lo&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Quando ocorre um erro físico num disco rígido, a melhor coisa a fazer é não tentar reiniciar o sistema. Esta reiniciação pode causar mais problemas ao disco.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;2. Proteja o disco rígido&lt;br /&gt;&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;Se o seu disco falhou devido a um problema externo, deve preservá-lo “tal como está”. Isto significa que, se por exemplo houve uma inundação e o disco entrou em contacto com água, deve preservá-lo dentro de água, nunca tente abri-lo ou secá-lo por si mesmo.&lt;br /&gt;&lt;br /&gt;O meu computador esteve debaixo de água! Neste caso, a melhor coisa a fazer é tirar o disco do computador e armazená-lo dentro de um tupperware cheio de água. Envie de seguida essa embalagem para uma empresa especializada em recuperação de dados.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;2. Como escolher uma empresa de recuperação de dados&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Quando ocorre um erro físico, não deve tentar soluccioná-lo sozinho. Muitas das vezes certos componentes do disco têm de ser reparados ou substituidos, e esse processo apenas pode ter lugar numa “sala limpa”.&lt;br /&gt;&lt;br /&gt;Para maximizar as suas hipóteses de recuperar os dados, deve encontrar rapidamente uma empresa de recuperação de dados perto de si.&lt;br /&gt;&lt;br /&gt;São 4 as coisas principais a considerar, no processo de escolher essa empresa:&lt;br /&gt;&lt;br /&gt;a) Ela deve possuir o equipamento adequado. A empresa que escolher deve ter os meios certos para recuperar a sua informação perdida. Pergunte directamente se ela possui pelo menos uma “sala limpa” de classe 100.&lt;br /&gt;&lt;br /&gt;b) Existe uma possibilidade de parceria? A empresa que escolher está aberta a estabelecer uma parceria com a sua empresa? Oferecem formação e conselhos a longo prazo para melhor proteger os seus dados?&lt;br /&gt;&lt;br /&gt;c) Experiência. Essa empresa especializa-se em recuperar dados no tipo de unidades em que está a tentar efectuar a recuperação de dados?&lt;br /&gt;&lt;br /&gt;d) Lista de clientes. Visite o website da empresa que está a considerer contratar e consulte a lista de clientes passados. Ela inclui nomes de grandes empresas, e uma variada lista de indústrias diferentes? É sempre positivo se a resposta for sim.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;3. Envie o disco para análise&lt;br /&gt;&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;A maioria das empresas não cobra absolutamente nada se não recuperarem os seus dados. Com toda a probabilidade estarão dispostos a dar uma estimativa de quanto lhe vai custar essa recuperação, por isso aproveite e peça-a sempre antes de se comprometer com um preço.&lt;br /&gt;&lt;br /&gt;Consulte várias empresas e compare preços, mas lembre-se do passo 2 – é melhor pagar um pouco extra, se isso lhe assegura o acesso a melhor equipamento e a uma empresa com uma melhor lista de clientes satisfeitos.&lt;br /&gt;&lt;br /&gt;Quando chegar a uma decisão, envie o seu disco para receber um orçamento. Use preferencialmente o material de embrulho que vinha originalmente com o mesmo. Se comprou o disco em conjunto com o seu computador, use material de embrulho macio, como por exemplo um envelope almofadado. Use espuma para compactar o disco rígido e impedir que este sofra com movimentos súbitos durante o transporte.&lt;br /&gt;&lt;br /&gt;David Marques&lt;br /&gt;Director Técnico&lt;br /&gt;Data Recover Center&lt;br /&gt;Empresa de &lt;/span&gt;&lt;a href="http://www.datarecovercenter.pt/?id_page=13"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;recuperação de dados&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-1364849865954079019?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/1364849865954079019'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/1364849865954079019'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2007/05/guia-bsico-para-recuperao-de-dados.html' title='Guia básico para recuperação de dados'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-3283312919849026462</id><published>2007-05-28T09:45:00.000+01:00</published><updated>2007-05-28T10:26:20.813+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='TV Cabo'/><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Certificação ISO 27001: dados sobre a implementação na TV Cabo</title><content type='html'>&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;A primeira organização certificada em Gestão de Segurança da Informação - TV Cabo - disponibilizou amavelmente para o ISMSPT alguns dados sobre o processo de implementação de um sistema de gestão de segurança da informação. As informações foram prestadas por Nuno Schiappa Cruz (Responsável de Projectos Transversais da TV Cabo) e Rui Pedro Vaz (Senior Manager da GMS Consulting), aos quais agradecemos pelo facto de divulgarem à nossa comunidade alguns dados deste projecto pioneiro. &lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;Q1: Qual o âmbito do sistema implementado? Explicitando a declaração de âmbito (a disponibilizar publicamente pela entidade certificadora). Se possível, definir qual o tipo de informação que o sistema protege.&lt;/strong&gt;&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;O âmbito de certificação considerado para o ISMS da TV Cabo integra os activos de Informação, Sistemas de Informação e Direcções funcionais considerados relevantes para os processos de negócio "Gerir Clientes" e "Facturar e Cobrar". &lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;em&gt;Informações genéricas sobre qual a estrutura de gestão de segurança implementada (funções genéricas, quantas pessoas envolvidas na gestão do sistema)&lt;/em&gt; &lt;/span&gt;&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Encontra-se definida uma estrutura de funções e responsabilidades associadas à gestão e manutenção do ISMS, nomeadamente:&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;Comissão Executiva da PTM: tem como principais responsabilidades a promoção das políticas de segurança da Informação na Organização e a disponibilização dos recursos humanos, financeiros e tecnológicos considerados adequados à sua efectiva operacionalização;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Comité de Segurança: tem como principais responsabilidades a coordenação e supervisão da adopção das políticas de segurança na Organização e a execução e/ou revisão periódica do ISMS; e&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;As Direcções de Recursos Humanos (DCRH), Jurídica (DCJ), Sistemas de Informação (DSI), Customer Care (DCC), Fidelização de Clientes (DFC), Operações e Engenharia (DOE), Rede de Distribuição (DRD), Financeira e Administrativa (DCFA): têm como principais responsabilidades assegurar a operacionalização e monitorização dos controlos de segurança da Informação cuja implementação lhes esteja atribuída. &lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;Em termos globais, estas áreas de actuação concentram aproximadamente 100 colaboradores da TV Cabo nas funções âmbito de certificação.&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#660000;"&gt;Qual a metodologia de gestão de risco (se é qualitativa ou quantitativa)?&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;A TV Cabo optou por desenvolver e implementar uma metodologia própria de Gestão de Risco que assegura o apuramento quantitativo dos riscos brutos e net associados ao âmbito do ISMS, nomeadamente através da valorização ponderada dos seus activos face às vulnerabilidades e ameaças consideradas. &lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Exemplos de interfaces do sistema com os departamentos da TV Cabo (tipos de mecanismos de gestão de interfaces)&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Constitui-se como uma responsabilidade das Direcções, Departamentos, Áreas e/ou Colaboradores TV Cabo, em coordenação com os proprietários da informação e com o Comité de Segurança, assegurar a operacionalização e monitorização dos controlos de segurança da Informação cuja implementação lhes esteja atribuída. Adicionalmente, estão definidos procedimentos e mecanismos específicos que asseguram: &lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;Continuidade e refresh ao nível awarness e formação dos Colaboradores da TV Cabo no sistema e, em particular, nas Políticas de Segurança da Informação da Organização; e&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Reporte de incidentes de segurança pelos Colaboradores da TV Cabo e o respectivo follow-up em termos de resolução. &lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;Refira-se no entanto que a gestão integrada destes interfaces é maioritariamente da responsabilidade do Comité de Segurança.&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Opinião sobre as dificuldades "genéricas" da implementação do sistema na TV Cabo. &lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/em&gt;&lt;br /&gt;As principais dificuldades sentidas ao nível da implementação do ISMS circunscreveram-se essencialmente à selecção e operacionalização de alguns dos controlos de segurança definidos (nomeadamente dos de cariz mais técnico), e à componente de awarness e formação dos Colaboradores da TV Cabo para a importância da Segurança de Informação no "dia-a-dia" da Organização. Refira-se , no entanto, que ultrapassada a barreira inicial de alguma resistência à mudança, a interiorização dos conceitos e princípios básicos de Segurança da Informação por parte dos Colaboradores da TV Cabo foi considerada como um dos pontos fortes nos resultados da Auditoria de Certificação.&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;Quais os drivers da implementação e quais são os benefícios esperados e (e já verificados, caso seja este o caso)?&lt;/strong&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;A implementação do ISMS decorreu da operacionalização de um conjunto de controlos tecnológicos e funcionais que visaram garantir a conformidade da TV Cabo com os requisitos emanados do normativo SOX 404. Nesse sentido, o objectivo da certificação na norma ISO 27001 surgiu como uma resposta óbvia à necessidade de se implementar um sistema de gestão que permitisse a monitorização e melhoria contínua da Segurança de Informação da Organização, nomeadamente dos processos de negócio "Gerir Clientes" e Facturar e Cobrar" (considerados prioritários na sequência da análise de risco efectuada).&lt;br /&gt;&lt;br /&gt;Com a implementação do ISMS constataram-se alguns benefícios imediatos, nomeadamente o incremento do controlo e formalismo das actividades desenvolvidas por prestadores de serviço externos (ex. inclusão de cláusulas de segurança e de monitorização da informação específicas nos contratos respectivos, etc.), o awarness e formação dos Colaboradores (internos e externos à TV Cabo) relativamente às regras e normas de segurança básicas a respeitar (ex. confidencialidade e integridade da informação manuseada, etc.), a melhoria do controlo de acessos físicos às diferentes instalações da Organização e uma maior proactividade na participação e resolução de incidentes de segurança.&lt;br /&gt;&lt;br /&gt;De notar que existiram também impactos positivos ao nível dos Sistemas de Informação da TV Cabo mas, sendo esta uma área que tem tido desde sempre uma grande preocupação natural ao nível da segurança da informação armazenada/processada, foram menos visíveis (numa perspectiva de quick-win)&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;&lt;em&gt;Informações sobre a metodologia seguida pela TV Cabo/GMS Consulting.&lt;/em&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;A metodologia utilizada para a implementação do ISMS foi a metodologia de PDCA (Plan-Do-Check-Act), que compreendeu: &lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;PLAN: definição do âmbito do ISMS, definição e implementação do Risk Assessment, definição do Statement of Applicability (SOA), Gap Analysis com requisitos ISO 27001 e plano de acções;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;DO: implementação dos planos de acções definidos, formação e awareness dos colaboradores inseridos no âmbito, planeamento das auditorias internas;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;CHECK: realização das auditorias internas; e&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;ACT: implementação das acções correctivas e preventivas identificadas no decorrer das auditorias internas efectuadas.&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;&lt;em&gt;&lt;br /&gt;&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;em&gt;Dados genéricos sobre o esforço de implementação sobretudo do lado da TV Cabo (recursos, tempo, etc.)?&lt;/em&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;A implementação do ISMS e respectiva certificação foi um projecto que envolveu, numa perspectiva de dedicação total, uma equipa de 4 Colaboradores da TV Cabo e 3 Consultores da GMS Consulting durante um período aproximado de 6 meses (com 2 meses prévios para a definição e implementação da metodologia de Gestão de Risco), complementada pelo apoio pontual dos diferentes intervenientes nos processos âmbito de certificação (ex. levantamento e valorização de riscos, actividades de auditoria, implementação de controlos, etc.)&lt;br /&gt;&lt;br /&gt;De salientar que este projecto beneficiou de claras sinergias com o projecto de conformidade com o normativo SOX 404, nomeadamente ao nível da identificação e implementação dos controlos de segurança.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-3283312919849026462?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/3283312919849026462'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/3283312919849026462'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2007/05/certificao-tv-cabo.html' title='Certificação ISO 27001: dados sobre a implementação na TV Cabo'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-6761212452385185431</id><published>2007-04-25T14:32:00.000+01:00</published><updated>2007-04-25T15:00:04.031+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Videocast'/><category scheme='http://www.blogger.com/atom/ns#' term='Segurança Informática'/><title type='text'>Video de Segurança Informática</title><content type='html'>&lt;span style="font-family:verdana;font-size:85%;"&gt;Videocast da Cisco sobre segurança informática, datado mas divertido.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;embed name="main" pluginspage="http://www.adobe.com/go/getflashplayer" align="middle" src="http://tv.searchles.com/misc/video_player/main.swf" width="450" height="366" type="application/x-shockwave-flash" flashvars="xmlfile=http://www.searchles.com/channels/get_xml/302/3292" bgcolor="#869ca7" play="true" loop="false" quality="high" allowscriptaccess="sameDomain"&gt;&lt;/embed&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-6761212452385185431?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/6761212452385185431'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/6761212452385185431'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2007/04/videocast-da-cisco-sobre-segurana.html' title='Video de Segurança Informática'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-564985098182377656</id><published>2007-04-17T13:10:00.000+01:00</published><updated>2007-04-17T13:51:37.537+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Requisitos legais'/><title type='text'>Enquadramento legal</title><content type='html'>&lt;p align="center"&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;img id="BLOGGER_PHOTO_ID_5054370029629831058" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 193px; HEIGHT: 218px; TEXT-ALIGN: center" height="255" alt="" src="http://1.bp.blogspot.com/_tVoCO9kieAI/RiS6w0N3d5I/AAAAAAAAAAU/CB98Fgn5hAQ/s320/legal.jpg" width="190" border="0" /&gt;&lt;/p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;p&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Legislação:&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.policiajudiciaria.pt/htm/legislacao/informatica.htm"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Lista de legislação portuguesa do site da Polícia Judiciária&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Legislação portuguesa aplicavél aos sistemas de informação.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.cnpd.pt/bin/legis/leis_internacional.htm"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Lista de legislação internacional do site da CNPD&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Legislação comunitária e internacional.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dre.pt"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Diário da República Electrónico&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;Acesso gratuito aos diplomas legais.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.cnpd.pt"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;strong&gt;Comissão Nacional de Protecção de Dados&lt;/strong&gt; &lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Supervisiona a aplicação da Lei de Protecção de Dados Pessoais (Lei n. 67/98).&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.cada.pt"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Comissão de Acesso aos Documentos Administrativos&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Supervisiona o acesso dos cidadãos aos documentos administrativos.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Recursos:&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;a href="http://direitonasociedadedainformacao.blogspot.com/index.html"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Direito na Sociedade da Informação LEFIS&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Blogue da Rede LEFIS - "LEgal Framework for the Information Society" para a Língua Portuguesa.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;a href="http://www.edps.europa.eu/EDPSWEB/edps/lang/pt/pid/1;jsessionid=2E4E4A96C526C006509150BC2300E3EE"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Autoridade Europeia para a Protecção de Dados&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Organismo europeu de cooperação e supervisão dos direitos de de protecção de dados de carácter pessoal.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-564985098182377656?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/564985098182377656'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/564985098182377656'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2007/04/enquadramento-legal.html' title='Enquadramento legal'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_tVoCO9kieAI/RiS6w0N3d5I/AAAAAAAAAAU/CB98Fgn5hAQ/s72-c/legal.jpg' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-7986900317220324321</id><published>2007-04-12T16:59:00.000+01:00</published><updated>2007-04-12T17:06:47.231+01:00</updated><title type='text'></title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A Inteligência Económica deve ser entendida actualmente como um poderoso instrumento ao serviço dos Estados, das empresas e das organizações em geral.&lt;br /&gt;&lt;br /&gt;A aplicação à realidade portuguesa será alvo de reflexão da parte do Prof. Didier Lucas, da École de Guerre Economique, e do Dr. André Magrinho, adjunto do Presidente da AIP.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O evento terá lugar no dia 16 de Abril, às 21h00, na SEDES.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Programa&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;«A necessidade da inteligência económica face aos desafios da globalização: uma reflexão sobre o caso de Portugal»&lt;br /&gt;&lt;em&gt;Prof. Didier Lucas, Director científico e pedagógico École de Guerre Économique (grupo ESLSCA), Paris&lt;br /&gt;&lt;/em&gt;&lt;br /&gt;«As práticas de inteligência económica em Portugal: um ponto de situação»&lt;br /&gt;&lt;em&gt;Dr. André Magrinho, Adjunto da Presidência da Associação Industrial Portuguesa&lt;br /&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Moderador:&lt;br /&gt;&lt;em&gt;Mestre Pedro Mendes Santos&lt;br /&gt;&lt;/em&gt;Investigador associado do Centro de Administração e Políticas Públicas ISCSP-UTL&lt;br /&gt;Investigador convidado da École de Guerre Économique (groupe ESLSCA), Paris&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Este evento é organizado pela SEDES, Associação para o Desenvolvimento Económico e Social. No âmbito da SEDES está em formação um grupo de trabalho sobre inteligência económica, portanto o vosso contributo será bem-vindo.&lt;br /&gt;&lt;br /&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Mais detalhes em &lt;a title="blocked::http://www.sedes.pt/eventos.aspx?args=" id="59" href="http://www.sedes.pt/eventos.aspx?args=4,19&amp;amp;ID=59"&gt;http://www.sedes.pt/eventos.aspx?args=4,19&amp;ID=59&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-7986900317220324321?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/7986900317220324321'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/7986900317220324321'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2007/04/inteligncia-econmica-deve-ser-entendida.html' title=''/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-117060732110653948</id><published>2007-02-04T16:26:00.000Z</published><updated>2007-05-28T10:21:40.388+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='TV Cabo'/><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>TV Cabo: certificação ISO 27001</title><content type='html'>&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A partir da leitura do &lt;a href="http://www.telecom.pt/InternetResource/Templates/Print.aspx?GUID=%7BDF7D8540-C7CA-45EE-A56D-EB6379B59983%7D&amp;LANGUK=False"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;press release&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt; da TV Cabo foi possível obter mais dados sobre a primeira certificação em segurança da informação de uma empresa portuguesa:&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Âmbito do sistema&lt;/strong&gt;: Processos “Facturar e cobrar” e ”Gerir Clientes”, os quais são "dois processos do modelo de negócio transversais à relação com o cliente, desde o atendimento do call center até ao trabalho de dados pessoais e confidenciais dos clientes".&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Implicações:&lt;/strong&gt; &lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Vasto conjunto de mecanismos de controlo "ao nível da gestão de informação interna, baseados numa metodologia de Gestão de Risco";&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Procedimentos internos revistos e corrigidos; &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Formação de 110 colaboradores da empresa "que, por sua vez, deram formação sobre as novas normas de segurança a todos os operadores dos call centers da TV Cabo" num total de 2000 pessoas.&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Dados recolhidos do &lt;a href="http://www.telecom.pt/InternetResource/Templates/Print.aspx?GUID=%7BDF7D8540-C7CA-45EE-A56D-EB6379B59983%7D&amp;amp;LANGUK=False"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;press release&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; da TV Cabo.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-117060732110653948?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/117060732110653948'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/117060732110653948'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2007/02/tv-cabo-certificao-iso-27001.html' title='TV Cabo: certificação ISO 27001'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-116972169105215429</id><published>2007-01-25T10:23:00.000Z</published><updated>2007-02-21T16:06:38.605Z</updated><category scheme='http://www.blogger.com/atom/ns#' term='Download'/><category scheme='http://www.blogger.com/atom/ns#' term='Continuidade de Negócio'/><category scheme='http://www.blogger.com/atom/ns#' term='Workshop'/><category scheme='http://www.blogger.com/atom/ns#' term='BS 25999'/><title type='text'>Workshop: BS 25999 - Gestão da Continuidade do Negócio</title><content type='html'>&lt;a href="ftp://ftp.sinfic.pt/pub/SDI/SINFIC=BS25999=QQLC_070117.zip"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/x/blogger/6938/1782/320/188641/SIBCP.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A BS 25999 é uma norma que especifica os requisitos de um Sistema de Gestão da Continuidade do Negócio. Esta norma britânica adopta o modelo dos sistemas de gestão (tal como o da ISO 9001) à gestão de continuidade do negócio, permitindo às organizações a obtenção de uma certificação das suas práticas de continuidade do negócio.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Nesta apresentação de 75 slides, poderá descobrir as especificações e as aplicações desta referência de continuidade de negócio.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Faça o download &lt;a href="ftp://ftp.sinfic.pt/pub/SDI/SINFIC=BS25999=QQLC_070117.zip"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;aqui&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-116972169105215429?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116972169105215429'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116972169105215429'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2007/01/workshop-bs-25999-gesto-da.html' title='Workshop: BS 25999 - Gestão da Continuidade do Negócio'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-116713784161700549</id><published>2006-12-26T12:28:00.000Z</published><updated>2007-02-21T16:08:46.360Z</updated><category scheme='http://www.blogger.com/atom/ns#' term='Risk Manager'/><category scheme='http://www.blogger.com/atom/ns#' term='Workshop'/><category scheme='http://www.blogger.com/atom/ns#' term='Gestão de Risco'/><title type='text'>Workshop: Gestão de risco e conformidades</title><content type='html'>&lt;div align="justify"&gt;&lt;a href="ftp://ftp.sinfic.pt/pub/SDI/Modulo-Security-Risk-Manager-Product-Overview.pdf"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/x/blogger/6938/1782/320/266148/WorkshopModulo.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;No passado dia 12 de Dezembro realizou-se em Lisboa o workshop “&lt;strong&gt;Gestão de Risco e Conformidade&lt;/strong&gt;” no qual foram apresentados um conjunto de casos de aplicação da ferramenta Risk Manager como suporte à conformidade com o SOX, certificação ISO 27001 e gestão de risco.&lt;br /&gt;&lt;br /&gt;O &lt;strong&gt;Risk Manager&lt;/strong&gt; (denominado anteriormente de Check-up Tool) é um sistema que mede e analisa os riscos numa organização. O sistema executa o mapeamento dos riscos encontrados nos activos tecnológicos (software e equipamentos) e não-tecnológicos (ambientes, pessoas e processos), criando indicadores de segurança e fornecendo, de forma automática, relatórios detalhados para a equipa técnica e gráficos com informações consolidadas para os executivos. Esses relatórios, que informam o impacto de cada activo nos negócios, são usados tanto para implementar um maior nível de segurança quanto para priotizar os investimentos e gerar evidências, atendendo aos Regulamentações, Leis e Normas aplicáveis à organização.&lt;br /&gt;&lt;br /&gt;A actual versão do software, lançado recentemente para o mercado internacional, integra na sua base de conhecimento, dentre outras funcionalidades, a implementação do COBIT 4 e da ISO 27001 e a verificação de conformidade com Sarbanes Oxley, entre outras matérias.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Descubra mais sobre o Risk Manager &lt;strong&gt;&lt;a href="http://www.sinfic.pt/modulo/RiskManager.html"&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt; . &lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;No workshop foram realizadas as seguintes apresentações: &lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;• SINFIC &lt;/span&gt;&lt;br /&gt;• Módulo Security&lt;br /&gt;• British Standard Institution&lt;br /&gt;• BS 25999 - Business Continuity Management&lt;br /&gt;• Demo do Risk Manager&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Poderá ter acesso às apresentações, &lt;strong&gt;&lt;a href="ftp://ftp.sinfic.pt/pub/SDI/Modulo-Security-Risk-Manager-Product-Overview.pdf"&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-116713784161700549?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116713784161700549'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116713784161700549'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/12/workshop-gesto-de-risco-e.html' title='Workshop: Gestão de risco e conformidades'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-116713538037630374</id><published>2006-12-26T12:00:00.000Z</published><updated>2007-02-21T16:10:36.343Z</updated><category scheme='http://www.blogger.com/atom/ns#' term='Download'/><category scheme='http://www.blogger.com/atom/ns#' term='Workshop'/><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Workshop: Boas Práticas em Segurança da Informação</title><content type='html'>&lt;div align="justify"&gt;&lt;a href="ftp://ftp.sinfic.pt/pub/SDI/BS7799/SINFIC=SdI=061214=WorkShop_Boas_Praticas_17799_SdI.pdf.pdf"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/x/blogger/6938/1782/320/974115/BoasPraticas.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Uma apresentação de 95 slides que caracteriza o cenário de desafios de segurança colocados às organizações e as consequências derivadas da implantação da gestão de segurança da informação. &lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Porquê "Boas Práticas" nas organizações?&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Ameaças às organizações&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Protecção da Informação - &lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;as 3 dimensões fundamentais&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Actos ilegais nas organizações (... por desconhecimento) - Legislação Portuguesa&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Manuais de Boas Práticas para Passwords e outras áreas &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O Código de Boas Práticas ISO 17799 &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Sistema de Gestão de Segurança da Informação&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Faça o download &lt;a href="ftp://ftp.sinfic.pt/pub/SDI/BS7799/SINFIC=SdI=061214=WorkShop_Boas_Praticas_17799_SdI.pdf.pdf"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;aqui&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;.&lt;/span&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-116713538037630374?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116713538037630374'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116713538037630374'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/12/workshop-boas-prticas-em-segurana-da.html' title='Workshop: Boas Práticas em Segurança da Informação'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-116404018792633339</id><published>2006-11-20T15:54:00.001Z</published><updated>2006-11-21T10:21:32.270Z</updated><title type='text'>Continuidade de Negócio</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/BConti.2.jpg" border="0" /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#660000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Referencial:&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;a href="http://ismspt.blogspot.com/2006/11/bs-25999-cdigo-de-prticas-para-gesto.html"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;BS 25999: Código&lt;/span&gt;&lt;span style="color:#000000;"&gt; de Práticas para a Gestão da Continuidade do Negócio&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;a href="http://ismspt.blogspot.com/2006/11/pas-56-guia-para-gesto-da-continuidade.html"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;PAS 56 –&lt;/span&gt; &lt;span style="color:#000000;"&gt;Guia para a Gestão da Continuidade do Negócio&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; (versão anterior da BS 25999)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.bsi-global.com/ICT/Service/pas77.xalter"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;PAS77&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; - Gestão de Continuidade de Serviço de SI/TI&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt; &lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;Recursos: &lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://ismspt.blogspot.com/2006/06/introduo-continuidade-de-negcio.html"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;Introdução à Continuidade de Negócio&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt; (apresentação PPT com 61 slides)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://ismspt.blogspot.com/2006/11/workshop-gesto-de-risco-e.html"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;Workshop Gestão de Risco e Conformidades&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;/strong&gt;(apresentação em Portugal da BS 25999)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://www.sinfic.pt/SinficNewsletter/sinfic/Newsletter88/Caso.html"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;Recuperação de Desastres: aplicação num caso prático&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; (link externo) &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;u&gt;&lt;span style="color:#800080;"&gt;&lt;/span&gt;&lt;/u&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Organismos internacionais:&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.bsi-global.com/Risk/BusinessContinuity/index.xalter"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/bsi.3.jpg" border="0" /&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;strong&gt;Site da BSI sobre continuidade de negócio&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-116404018792633339?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116404018792633339'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116404018792633339'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/11/continuidade-de-negcio.html' title='Continuidade de Negócio'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-116403720328398598</id><published>2006-11-20T15:34:00.000Z</published><updated>2007-04-16T14:15:54.831+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Continuidade de Negócio'/><category scheme='http://www.blogger.com/atom/ns#' term='BS 25999'/><title type='text'>BS 25999: Código de Práticas para a Gestão da Continuidade do Negócio</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A recente publicação do novo referencial BS 25999-1- ‘Código de Práticas para a Gestão da Continuidade do Negócio’ &lt;/span&gt;&lt;a title="http://www.bsi-global.com/bs25999" href="http://www.bsi-global.com/bs25999"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.bsi-global.com/bs25999&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;, substituirá o documento ‘PAS 56 – Guia para a Gestão da Continuidade do Negócio’ (Publically Available Specification 56 – Guide to Business Continuity Management), que estipulava já um conjunto de directrizes relativas à gestão efectiva da continuidade do negócio das organizações, não detendo contudo o estatuto de referencial.&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Entre os temas abordados na BS 25999-1 encontram-se: a definição do conceito de Gestão da Continuidade do Negócio, bem como uma visão geral da mesma; a apresentação do conceito de Sistema de Gestão da Continuidade do Negócio; introdução à problemática da gestão de programas de continuidade do negócio (incluindo a documentação associada ao mesmo); a clarificação do papel da disciplina de Gestão da Continuidade do Negócio e relevância da mesma para as organizações; a determinação das diferentes abordagens à gestão da continuidade do negócio que as organizações podem eleger; o desenvolvimento e implementação de um plano de gestão da continuidade do negócio; a necessidade da realização de testes, auditorias, manutenção e auto-avaliação do processo de gestão da continuidade do negócio na organização; e por fim, a integração do conceito e processo de gestão da continuidade do negócio na cultura organizacional.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;A publicação da segunda parte da norma britânica BS 25999 encontra-se prevista para o início do próximo ano, e possibilitará a obtenção de uma certificação, por parte das organizações, no que concerne aos seus Sistemas de Gestão da Continuidade do Negócio, enquanto a BS 25999-1 estipula o conjunto de boas práticas que as organizações devem considerar no sentido de garantir a continuidade do seu negócio face a um incidente de proporções significativas, encontrando-se alinhada com as boas práticas apresentadas pelo referencial internacional de excelência no que concerne à segurança da informação, a norma BS ISO/IEC 17799:2005.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Texto de Maria Manuela Gaivéo, Consultora na &lt;a href="http://www.sinfic.com"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;SINFIC&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-116403720328398598?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116403720328398598'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116403720328398598'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/11/bs-25999-cdigo-de-prticas-para-gesto.html' title='BS 25999: Código de Práticas para a Gestão da Continuidade do Negócio'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-116403668462615325</id><published>2006-11-20T15:21:00.000Z</published><updated>2007-04-16T14:16:51.158+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Continuidade de Negócio'/><title type='text'>PAS 56 – Guia para a Gestão da Continuidade do Negócio</title><content type='html'>&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Um dos principais objectivos da implantação de um Sistema de Gestão da Segurança da Informação e/ou da definição de um processo formal para a Gestão da Segurança da Informação nas organizações, é assegurar que se encontram reunidas as condições que possibilitam a continuidade da realização dos seus processos de negócio, através da garantia da integridade, confidencialidade e disponibilidade da sua informação crítica de negócio, bem como das infra-estruturas de suporte ou a esta associadas.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;A necessidade da definição de um modelo e estrutura para a Gestão da Continuidade do Negócio das organizações é pois, um dos aspectos que ganha especial relevância tanto no referencial BS ISO/IEC 17799:2005, como no referencial BS ISO/IEC 27001:2005, que apresentam respectivamente, o conjunto de boas práticas que as organizações devem seguir ao nível da gestão da segurança da informação e os requisitos para a implantação de um sistema de gestão da segurança da informação (Information Security Management System – ISMS). As práticas de gestão e controlos definidos nestes documentos têm por objectivo garantir que, uma vez ocorrido um incidente de segurança, de maior ou menor impacto (decorrentes de desastres naturais, ou de meras falhas temporárias de energia, por exemplo), a organização tem à sua disposição os meios que lhe permitem assegurar a continuidade do seu negócio, através da realização dos processos e actividades críticos que lhe estão associados.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Uma das dificuldades associadas à definição de um Plano de Continuidade de Negócio, ou mesmo do processo de Gestão da Continuidade do Negócio nas organizações prende-se com a complexidade que o desenvolvimento destes dois importantes elementos pode acarretar para estas. Atendendo às necessidades e dificuldades identificadas a este nível, a BSI (British Standards Institution), conjuntamente com o BCI (Business Continuity Institute), desenvolveu e publicou um conjunto de directrizes – ‘PAS 56 – Guia para a Gestão da Continuidade do Negócio’ (Publically Available Specification 56 – Guide to Business Continuity Management) -, que visa auxiliar as organizações nos processos de definição, desenvolvimento, implementação e gestão de um programa de Gestão da Continuidade do Negócio, atendendo à sua envolvente de riscos e requisitos de negócio.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Aplicável a todas as organizações, independentemente da sua dimensão e da natureza do seu negócio, o PAS 56 descreve as actividades e resultados envolvidos no estabelecimento de um processo de Gestão da Continuidade do Negócio, fornecendo ainda um conjunto de recomendações e boas práticas, bem como directrizes para a definição de critérios de avaliação da eficácia deste processo na organização, de acordo com as suas necessidades. De referir que o processo de Gestão da Continuidade não se cinge meramente a actividades de resposta a incidentes, abrangendo problemáticas como a recuperação de desastres, a gestão de situações de crise, gestão do risco bem como tecnologias de suporte, que devem ser geridas de forma unificada no sentido de assegurar a adequação e eficácia do processo de gestão da continuidade do negócio como um todo.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Encontra-se previsto que este documento dê origem, num futuro próximo, ao referencial BS 25999, norma esta que se dividirá em duas partes: ‘BS 25999-1 - Código de Práticas para a Gestão da Continuidade do Negócio’ (parte que substituirá o actual PAS 56), e ‘BS 25999-2 – Especificação para a Gestão da Continuidade do Negócio’, referencial que possivelmente, permitirá a obtenção de uma certificação a este nível, por parte das organizações.&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-116403668462615325?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116403668462615325'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116403668462615325'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/11/pas-56-guia-para-gesto-da-continuidade.html' title='PAS 56 – Guia para a Gestão da Continuidade do Negócio'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-116403593235954480</id><published>2006-11-20T14:50:00.000Z</published><updated>2007-02-04T17:08:21.029Z</updated><category scheme='http://www.blogger.com/atom/ns#' term='ISO20000'/><category scheme='http://www.blogger.com/atom/ns#' term='Gestão de servicos TI'/><title type='text'>Gestão de Serviço de SI/TI</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/ISO2000.1.png" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Referêncial:&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;a href="http://www.sinfic.pt/SinficNewsletter/sinfic/Newsletter88/Dossier2.html"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;Uma &lt;/span&gt;&lt;span style="color:#000000;"&gt;Breve Introdução à ISO 20000&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;a href="http://ismspt.blogspot.com/2006/11/o-que-o-iso-20000-parte-i.html"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;O que é a ISO&lt;/span&gt; &lt;span style="color:#000000;"&gt;20000 - Parte I?&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;&lt;a href="http://ismspt.blogspot.com/2006/11/o-que-iso-20000-2.html"&gt;&lt;span style="color:#000000;"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O que é a ISO 20000 - Parte II?&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.sinfic.pt/SinficNewsletter/sinfic/Newsletter88/Dossier1.html"&gt;&lt;strong&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;O que é o ITIL?&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;&lt;a href="http://www.sinfic.pt/PortalWeb/newsletter/sinfic/Newsletter88/Dossier3.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;Cinco Razões Porque o ITIL Não é Implementado "By The Book"?&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;&lt;a href="http://www.sinfic.pt/PortalWeb/newsletter/sinfic/Newsletter88/Dossier4.html"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;Sete&lt;/span&gt; &lt;span style="color:#000000;"&gt;Aspectos Chave para a Implementação de uma Estrutura ITIL&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;&lt;a href="http://www.sinfic.pt/PortalWeb/newsletter/sinfic/Newsletter88/Dossier5.html"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;Dez &lt;/span&gt;&lt;span style="color:#000000;"&gt;Razões Porque a Implementação do ITIL Falha nas Organizações&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://documents.bmc.com/products/documents/49/68/64968/64968.pdf"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;strong&gt;ISO 20000: O que deve uma organização fazer?&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt; (Whitepaper da BMC Software: leitura recomendada)&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Organismos internacionais:&lt;a href="http://www.bsi-emea.com/IT+Service+Management/index.xalter"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/bsi.2.jpg" border="0" /&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.bsi-emea.com/IT+Service+Management/index.xalter"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Site da BSI sobre a ISO 20000 &lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Organismos nacionais:&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#660000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#660000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.itsmf.pt/"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/ITSMF.gif" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Site Português &lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-116403593235954480?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116403593235954480'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116403593235954480'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/11/gesto-de-servio-de-siti.html' title='Gestão de Serviço de SI/TI'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-116403002922610442</id><published>2006-11-20T13:38:00.000Z</published><updated>2007-04-16T14:10:10.927+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ISO20000'/><category scheme='http://www.blogger.com/atom/ns#' term='Gestão de servicos TI'/><title type='text'>O que é o ISO 20000? - Parte I</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Desenvolvida a partir da BS 15000-1, norma britância preparada pela BSI (British Standards Institution), que descreve um conjunto integrado de processos de gestão que possibilitam a entrega eficaz de serviços de SI/TI quer à organização, quer aos seus clientes, estando alinhada com a abordagem por processos definida no ITIL (IT Infrastructure Library), a recentemente publicada BS ISO/IEC 20000-1:2005 tem por objectivo a promoção da adopção de uma abordagem por processos para a gestão integrada e efectiva dos serviços de SI/TI das organizações, no sentido de ir de encontro aos requisitos e objectivos quer do negócio, quer dos seus clientes a este nível.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;A integração e implementação dos diferentes processos de gestão de serviços de SI/TI potenciam o alcance de um incremento da eficiência dos mesmos, o seu controlo e monitorização permanentes, bem como a capacidade de melhoria destes processos, por parte da organização. A garantia de que são levadas a cabo, de forma eficaz e eficiente, as actividades e processos relacionados com o desenvolvimento, entrega, operação, manutenção e suporte de serviços de SI/TI, requer por conseguinte, a organização e coordenação de recursos de ordens distintas, tais como recursos informáticos, infra-estruturas e como não poderia deixar de ser, das pessoas afectas às referidas actividades e processos, entre outros.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Atendendo à relevância destes aspectos, a BS ISO/IEC 20000-1:2005, apresenta as especificações e requisitos para o estabelecimento de um sistema de gestão de serviços de SI/TI, alicerçado em processos de gestão de serviços intimamente relacionados entre si e que incidem, nomeadamente: no planeamento e implementação do processo de gestão de serviços na organização, com especial atenção no que concerne ao planeamento e implementação de novos serviços ou de alterações a serviços já existentes e em utilização; nos requistos para o processo de entrega de serviço, incluindo a gestão de níveis de serviço, a gestão da continuidade e da disponibilidade de serviços, a gestão da capacidade de serviços e a gestão da segurança da informação; na clarificação de aspectos relacionados com processos de relação com terceiros, como é o caso de fornecedores; na definição de processos de resolução e gestão de incidentes e/ou problemas associados aos diferentes recursos alocados a serviços de SI/TI; na identificação de especificações no que diz respeito a processos de controlo (gestão da mudança e de configurações); e por fim, no processo de disponibilização do serviço, novo ou alterado, para o mercado.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Importa referir que a implantação da BS ISO/IEC 20000-1:2005 numa organização pressupõe a adopção de algumas das práticas estabelecidas pela BS ISO/IEC 20000-2:2005 – ‘Código de práticas para a gestão de serviços de SI/TI’, e possibilita às organizações a obtenção de uma certificação reconhecida internacionalmente no que diz respeito à gestão dos serviços de SI/TI que detém e/ou que disponibiliza a outrém. É ainda interessante constatar as relações e paralelismos existentes entre algumas das especificações supra mencionadas e as especificações da BS ISO/IEC 27001:2005, referencial de excelência ao nível de sistemas de gestão da segurança da informação.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Texto de Maria Manuela Gaivéo, Consultora na &lt;/span&gt;&lt;a href="http://www.sinfic.com/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;SINFIC&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-116403002922610442?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116403002922610442'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116403002922610442'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/11/o-que-o-iso-20000-parte-i.html' title='O que é o ISO 20000? - Parte I'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-116402976405236234</id><published>2006-11-20T13:20:00.000Z</published><updated>2007-04-16T14:10:10.929+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ISO20000'/><category scheme='http://www.blogger.com/atom/ns#' term='Gestão de servicos TI'/><title type='text'>O que é a ISO 20000-2?</title><content type='html'>&lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Tendo por base, à semelhança do que acontece com a BS ISO/IEC 20000-1, o referencial britânico BS 15000-2, desenvolvido pela BSI (British Standards Institution), a BS ISO/IEC 20000-2:2005 apresenta um conjunto de práticas de referencia para as organizações, no que concerne à Gestão de Serviços de SI/TI internos ou a disponibilizar a terceiros, mediante contrato de hosting, suporte ou manutenção, por exemplo, encontrando-se alinhada com o estipulado não só na BS ISO/IEC 20000-1:2005, mas também com a abordagem orientada a processos consubstanciada na framework ITIL (IT Infrastructure Library).&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;&lt;br /&gt;A BS ISO/IEC 20000-2:2005, estabelece pois o código de boas práticas, apresentando e descrevendo as diferentes práticas e processos reconhecidos pela indústria ao nível da qualidade dos processos de Gestão de Serviços de SI/TI, atendendo ao âmbito previamente definido à luz da BS ISO/IEC 20000-1:2005, sendo de especial utilidade para as organizações que pretendam a certificação atendendo aos requisitos desta ou que se encontrem em processo de revisão e/ou de melhoria de serviços e processos a estes associados.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;&lt;br /&gt;Atendendo a que a definição, desenvolvimento, implementação, operação e manutenção adequadas de serviços de SI/TI, possibilitam a maximização da eficiência e eficácia destes mesmos serviços, com vista a ir de encontro quer aos requisitos de negócio organizacionais, quer aos requisitos e necessidades estabelecidos pelos seus clientes, a implementação das boas práticas estipuladas na BS ISO/IEC 20000-2 torna-se um aspecto de crucial relevância para a garantia da qualidade dos seus serviços de SI/TI, e por conseguinte, do cumprimento dos requisitos internos e externos a que a organização deve responder.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Neste sentido, a BS ISO/IEC 20000-2:2005 estabelece, num conjunto de oito capítulos, práticas de referência no que diz respeito à gestão de Serviços de SI/TI, nomeadamente ao nível de:&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Sistema de Gestão – estipula a necessidade da definição e implantação de um sistema de gestão (BS ISO/IEC 20000-1:2005), que deverá incluir as políticas da organização a este nível, bem como de uma framework que possibilite a gestão e implementação efectivas de todos os serviços de TI das organização. &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Planeamento de implementação de gestão de serviços – identifica a necessidade da definição/realização de um processo de planeamento estruturado e sustentado que possibilite a gestão de serviços de SI/TI, com enfoque na sua implementação e entrega.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Planeamento e implementação de novos serviços ou de serviços alterados – visa o alcance da garantia de que novos serviços e alterações a serviços já existentes, poderão ser alvo de entrega e gestão, cumprindo com estipulado com o acordo estabelecido entre as partes, nomeadamente ao nível de custos e de qualidade dos serviços. &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Processos de entrega de serviços – tem por objectivo assegurar que se encontram definidos, acordados, registados e geridos os diferentes níveis de serviço estabelecidos entre a organização e terceiros. &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Processos de relação (com terceiros) – com vista a garantir que todas as partes envolvidas num acordo de disponibilização de serviços de SI/TI se encontram cientes, compreendem e vão de encontro a necessidades de negócio, compreendem quer as capacidades quer constrangimentos à disponibilização dos serviços acordados, e ainda que compreendem as suas responsabilidades e obrigações.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Processos de resolução – visam dotar as organizações de procedimentos e políticas que lhes possibilitem a gestão do processo de resposta a incidentes e problemas verificados aquando da disponibilização de serviços de SI/TI interna e externamente.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Processos de controlo – têm por objectivo assegurar a definição e controlo de componentes dos serviços e infra-estruturas, mantendo igualmente informação de configuração precisa.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Processos de disponibilização do serviço para o exterior – com vista a garantir a entrega, distribuição e acompanhamento adequados de uma ou mais alterações verificadas em serviços em ambiente de procução.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Tendo em consideração o apresentado, será de inegável utilidade para as organizações que pretendem o alcance de uma certificação internacional à luz da BS ISO/IEC 27001:2005, a análise do estipulado em ambos referenciais BS ISO/IEC 20000:2005 e posterior implementação, atendendo a que esta estabelece as boas práticas ao nível da gestão de serviços de SI/TI muitas das vezes sujeitos ao impacto e consequências decorrentes de quebras de segurança, apresentando ainda o benefício de ambas se encontrarem alinhadas e obedecerem a um conjunto de princípios comuns.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Texto de Maria Manuela Gaivéo, &lt;/span&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Consultora na &lt;a href="http://www.sinfic.com"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;S&lt;/span&gt;&lt;span style="color:#660000;"&gt;INFIC&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-116402976405236234?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116402976405236234'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116402976405236234'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/11/o-que-iso-20000-2.html' title='O que é a ISO 20000-2?'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-116367703062535238</id><published>2006-11-16T11:26:00.000Z</published><updated>2007-04-16T14:16:18.866+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gestão de Risco'/><title type='text'>Workshop Gestão de Risco e Conformidades</title><content type='html'>&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/LogoConvite.0.jpg"&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/imagem_capaconvite.27.jpg"&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;a href="http://www.sinfic.com/modulo"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Apresentação de casos de organizações que utilizam a Ferramenta Risk Manager&lt;/strong&gt;&lt;br /&gt;Conhecer e avaliar riscos deixou de ser uma necessidade técnica para se transformar numa questão estratégica para as organizações, em função da exigência do mercado, governo, de agências reguladoras e Clientes. O conhecimento de Casos de Estudo, reais e actuais, sobre a forma inteligente de gerir riscos e conformidades, utilizando ferramentas de gestão auxiliares são o mote deste evento. &lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Agenda&lt;br /&gt;&lt;/strong&gt;16:40 - Recepção&lt;br /&gt;17:00 - Apresentação de Casos de Estudo (1ª Sessão): Xerox; Justiça do Trabalho; Vivo (telecomuniacções)&lt;br /&gt;18:00 - Apresentação da parceria entre Sinfic, S.A. e Módulo Security&lt;br /&gt;18:15 - Apresentação de Casos de Estudo (2ª Sessão): Módulo Security; Banco Santander; Continuidade de Negócio - Operacionalidade face à Gripe das Aves&lt;br /&gt;19:15 - Gestão de Continuidade de Negócio segundo a BS 25999&lt;br /&gt;19:30 - Cocktail&lt;br /&gt;20:00 - Encerramento&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Inscrições e informações em &lt;/span&gt;&lt;/div&gt;&lt;a href="http://www.sinfic.com/modulo"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.sinfic.com/modulo&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Sobre o Risk Manager&lt;/strong&gt;&lt;br /&gt;O &lt;/span&gt;&lt;a href="http://www.sinfic.com/modulo/RiskManager.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Risk Manager&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; foi premiado pela Microsoft como a melhor solução de segurança do mundo na categoria de Security Management.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-116367703062535238?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116367703062535238'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116367703062535238'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/11/workshop-gesto-de-risco-e.html' title='Workshop Gestão de Risco e Conformidades'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-116119273144102815</id><published>2006-10-18T17:05:00.000+01:00</published><updated>2007-04-16T10:18:22.577+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Download'/><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Workshop Auditorias Internas - 16 de Outubro</title><content type='html'>&lt;a href="ftp://ftp.sinfic.pt/pub/SDI/SINFIC=061018=QQLC=SdI=Auditorias_Internas.pdf"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/SINFIC.Audits.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Faça download aqui da apresentação "&lt;strong&gt;Auditorias Internas&lt;/strong&gt;" realizada no workshop de dia 18 de Outubro. Ficheiro com 84 slides. &lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-116119273144102815?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116119273144102815'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116119273144102815'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/10/workshop-auditorias-internas-16-de.html' title='Workshop Auditorias Internas - 16 de Outubro'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-116056633909493246</id><published>2006-10-11T12:10:00.000+01:00</published><updated>2007-04-16T10:13:57.654+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Download'/><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Pressupostos e decisões da Gestão de Segurança da Informação</title><content type='html'>&lt;a href="ftp://ftp.sinfic.pt/pub/SDI/060925=SINO=Sinfic.pdf"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/PauloCoelho.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Uma apresentação, em inglês, com 41 slides sobre os pressupostos e decisões para implementação de um Sistema de Gestão de Segurança da Informação. Apresentação realizada na 2ª Conferência sobre Segurança Informática nas Organizações - SINO´2006 em Aveiro.&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://www.ieeta.pt/sino2006/"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/SINO2006.png" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Tópicos abordados:&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;IT security vs Information security&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Security management concept (in relation to risk and compliance management)&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A security management system: mandatory activities, optional controls, protected business process&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;ISMS scope dilemma: macro vs micro scope&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Asset identification criteria&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Asset evaluation scale&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Risk identification techniques&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Risk assessment formula&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Risk treatment options&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Polices and procedures&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Boa leitura.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-116056633909493246?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116056633909493246'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/116056633909493246'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/10/pressupostos-e-decises-da-gesto-de.html' title='Pressupostos e decisões da Gestão de Segurança da Informação'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-115952283269586687</id><published>2006-09-29T10:30:00.000+01:00</published><updated>2007-04-16T14:00:10.563+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Requisitos de um SGSI – Sistema de Gestão de Segurança da Informação</title><content type='html'>&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/Controls.2.gif"&gt;&lt;/a&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;1. O que é um SGSI?&lt;/strong&gt;&lt;br /&gt;A norma BS ISO/IEC 27001:2005 (antiga BS 7799-2), tal como a ISO/IEC 9000 e ISO/IEC 14000, tem como propósito o desenvolvimento de um sistema de gestão nas organizações. No caso da ISO/IEC 27001, o sistema de gestão é orientado para a protecção dos recursos informativos da organização, sendo por isso designado de sistema de gestão de segurança da informação ou SGSI, a que corresponde em Inglês o acrónimo de ISMS. Um SGSI é definido pela ISO como “that part of the overall management system, based on a business risk approach, to establish, implement, operate, monitor, review, maintain and improve information security” [ISO05:p.4].&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Neste sentido, um SGSI envolve as actividades de gestão e as estruturas de suporte à gestão relevantes para a segurança da informação.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;2. Quais os requisitos de um SGSI?&lt;br /&gt;&lt;/strong&gt;Um SGSI para ser passível de ser certificado tem de obedecer a um conjunto de requisitos definidos pela norma ISO/IEC 27001. Estes requisitos podem ser classificados como obrigatórios e selectivos. Vamos começar pelos primeiros.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;3. Requisitos obrigatórios&lt;br /&gt;&lt;/strong&gt;A norma de segurança da informação herda os mecanismos de controlo de gestão dos sistemas de qualidade (ISO/IEC 9001) e de gestão ambiental (ISO/IEC 14000). Desta forma um SGSI deverá possuir um conjunto de actividades documentadas, as quais deverão estar estruturadas em processos. Assumindo a óptica de processos, num hipotético SGSI poderão coexistir os seguintes processos: &lt;/span&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;(a) gestão do âmbito, &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;(b) gestão de inventário, &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;(c) gestão do risco, &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;(d) gestão da formação e de acções de sensibilização de segurança, &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;(e) gestão de registos de incidentes e eventos de segurança, &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;(f) auditorias internas, &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;(g) acções preventivas e correctivas. &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Todos estes processos são suportados pelo:&lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;(h) processo planeamento e revisão de segurança (designado como revisão de gestão), bem como o &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;(i) processo de definição, aprovação, publicação e comunicação de documentos e registos do SGSI e finalmente &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;(j) deverão existir mecanismos de monitorização continua dos vários processos de segurança. &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Os 10 processos mencionados resultam da aplicação das cláusulas obrigatórias (do capítulo 4 ao 7) da norma ISO/IEC 27001:2005. Registe-se que esta lista não é exaustiva e que, em organizações específicas, os processos citados podem ser surgir agrupados ou decompostos em outros.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;4. Requisitos selectivos&lt;br /&gt;&lt;/strong&gt;O que distingue um SGSI de um outro sistema de gestão são os controlos do Anexo A do ISO/IEC 27001:2005. Neste Anexo foram reproduzidas as 136 medidas de protecção do ISO/IEC 17799:2005.&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Cabe à organização, com base nos objectivos de negócio, avaliação do risco que executou e nos requisitos legais aplicáveis, ajuizar da aplicabilidade ou não do controlo à organização. Dado o carácter discricionário destes requisitos, o número de medidas implementadas numa organização depende do nível de conforto face ao risco que esta tenha adoptado. &lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Neste conjunto de 136 controlos, 10 medidas concretas relacionadas com aspectos legais ou de gestão de segurança da informação são caracterizadas como aplicáveis na maior parte das organizações. Por conseguinte, estes 10 controlos definidos pela ISO/IEC 17799:2005 constituem requisitos selectivos, mas com um grau de aplicabilidade reforçado. E, podemos, inferir que efectivamente, os controlos onde a discricionariedade se aplica são realmente apenas 126.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;5. Conclusão&lt;br /&gt;&lt;/strong&gt;A gestão de segurança para ter sucesso numa organização não se pode limitar a seguir modelos, mas terá que com base nestes, desenvolver processos adaptados aos seus objectivos e constrangimentos de negócio. Não existe, por isso, um receituário universal de desenvolvimento de processos de gestão de segurança. Todavia, as organizações para alcançarem o reconhecimento público da sua gestão de segurança por uma certificação externa deverão provar a sua conformidade face a um núcleo essencial de mecanismos de controlo de gestão (requisitos obrigatórios) e aplicar as medidas de salvaguarda (requisitos selectivos) necessárias para proteger a sua informação crítica &lt;span style="font-family:verdana;"&gt;de negócio.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;"&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-family:verdana;"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/Controls.3.png" border="0" /&gt; &lt;p align="center"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Requirements of ISO 27001:2005&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;span style="font-family:verdana;"&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Texto de Paulo Coelho&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Consultor&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Sinfic, SA&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-115952283269586687?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/115952283269586687'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/115952283269586687'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/09/requisitos-de-um-sgsi-sistema-de-gesto.html' title='Requisitos de um SGSI – Sistema de Gestão de Segurança da Informação'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-115929390307643169</id><published>2006-09-26T16:45:00.000+01:00</published><updated>2007-04-16T14:15:21.765+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança Informática'/><title type='text'>Exames CISA CISM em Portugal</title><content type='html'>&lt;a href="http://www.isaca.org/Template.cfm?Section=Exam_Information&amp;Template=/ContentManagement/ContentDisplay.cfm&amp;amp;ContentID=20430"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/join-banner.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O ISACA organizará em Dezembro os exames CISA e CISM em local a definir na cidade de Lisboa (&lt;a href="http://www.isaca.org/Template.cfm?Section=Exam_Information&amp;Template=/ContentManagement/ContentDisplay.cfm&amp;amp;ContentID=20430"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;detalhes aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Esta já é a terceira vez que os exames são organizados em Portugal, depois de uma primeira experiência de realização de exames - em Junho de 2005 - ter contado com 28 inscritos, o ISACA efectuou este ano em Junho uma segunda época de exames, e dado a afluência resolveu dar uma nova oportunidade para todos os profissionais que pretendam efectuar os exames citados. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Estas informações foram gentilmente facultadas por Carlos Alexandre, auditor profissional que juntamente com outros profissionais está envolvido na criação de um chapter do ISACA em Portugal.&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;/span&gt;&lt;a href="http://www.isaca.org/Template.cfm?Section=Exam_Information&amp;Template=/ContentManagement/ContentDisplay.cfm&amp;amp;ContentID=20430"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/logo-cisa.jpg" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-115929390307643169?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/115929390307643169'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/115929390307643169'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/09/exames-cisa-cism-em-portugal.html' title='Exames CISA CISM em Portugal'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-115928128769429214</id><published>2006-09-26T15:17:00.000+01:00</published><updated>2007-05-28T10:22:19.088+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gestão de servicos TI'/><category scheme='http://www.blogger.com/atom/ns#' term='TV Cabo'/><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>TV Cabo certificada ISO 27001</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Segundo o Jornal de Negócios de 18 de Setembro, a TV Cabo obteve no dia 15 de Setembro a Certificação ISO 27001.&lt;br /&gt;&lt;br /&gt;À falta de outras fontes noticiosas, transcreve-se o texto da notícia:&lt;br /&gt;&lt;br /&gt;"A TV Cabo torna-se, assim, na primeira empresa portuguesa a obter esta certificação. No total são 127 os controlos implementados ao nível da segurança da informação interna na fornecedora de televisão por subscrição, tendo a empresa do Grupo PT sido apoiada pela GMS - Global Managment Solutions - para o conseguir. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A TV Cabo reforçou as suas capacidades internas ao nível de desenho, adaptação, avaliação e correcção de alguns procedimentos de tratamento e disponibilização da informação da organização. Mais do que ao nível informático e "virtual" da segurança, a atribuição da ISO 27001 à TV Cabo confere também à empresa um elevado grau de fiabilidade em termos de segurança no acesso a certas zonas das instalações da empresa ou armazéns e mesmo protecção da base de dados de clientes. Os próprios trabalhadores tiveram "direito" a acções de formação sobre as novas normas de segurança da empresa."&lt;/span&gt;&lt;/div&gt;&lt;p align="right"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;In Jornal de Negócios de 18 de Setembro de 2006&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-115928128769429214?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/115928128769429214'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/115928128769429214'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/09/tv-cabo-certificada-iso-27001.html' title='TV Cabo certificada ISO 27001'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-115772854217548632</id><published>2006-09-08T16:15:00.000+01:00</published><updated>2006-09-08T16:15:42.186+01:00</updated><title type='text'>Lisboa na rota do Information Security Forum (ISF)</title><content type='html'>&lt;p align="justify"&gt;&lt;a href="http://www.securityforum.org/html/frameset.htm"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/Web-Banner_1.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/p&gt;&lt;/span&gt;No dia 26 de Setembro irá decorrer em Lisboa uma sessão de apresentação do Information Security Fórum, com entrada sujeita à marcação prévia no site desta instituição.&lt;br /&gt;&lt;br /&gt;08:00 – 08:30 Continental breakfast and registration&lt;br /&gt;08:30 – 09:00 Welcome and introduction to ISF&lt;br /&gt;09:00 – 09:15 An information security approach based on&lt;br /&gt;global best practice&lt;br /&gt;09:15 – 09:45 Major issues in information security /&lt;br /&gt;threat horizon&lt;br /&gt;09:45 – 10:10 Information risk analysis, benchmarking, security&lt;br /&gt;evaluation and compliance&lt;br /&gt;10:10 – 10:25 A Member’s view of the ISF&lt;br /&gt;10:25 – 10:30 Summary and close&lt;br /&gt;&lt;br /&gt;O ISF é um organismo com fins não lucrativos que reúne 270 das principais corporações de todo o mundo, em projectos de investigação de segurança da informação. Alguns destes projectos resultaram em contribuições práticas para a comunidade, tal como é o caso de: &lt;p&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;The Standard of Good Practice for Information Security - um catálogo de boas práticas com um histórico de 16 anos. &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;FIRM - uma metodologia de gestão de risco que recorre a uma fórmula de 5 dimensões (criticality, control weaknesses, special circumstances, level of threat, business impact) para avaliar os riscos existentes. &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;a href="http://www.securityforum.org/html/frameset.htm"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/top_header.png" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-115772854217548632?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/115772854217548632'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/115772854217548632'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/09/lisboa-na-rota-do-information-security.html' title='Lisboa na rota do Information Security Forum (ISF)'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-115108362901735948</id><published>2006-06-23T18:18:00.000+01:00</published><updated>2007-04-16T10:20:17.861+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Download'/><category scheme='http://www.blogger.com/atom/ns#' term='Continuidade de Negócio'/><category scheme='http://www.blogger.com/atom/ns#' term='Workshop'/><title type='text'>Introdução à Continuidade de Negócio</title><content type='html'>&lt;a href="ftp://ftp.sinfic.pt/pub/SDI/BS7799/Sinfic=060608=Wks%20Gestao%20de%20Continuidade%20de%20Negocio.pdf"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/Capa.Continuidade.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Veja &lt;a href="ftp://ftp.sinfic.pt/pub/SDI/BS7799/Sinfic=060608=Wks%20Gestao%20de%20Continuidade%20de%20Negocio.pdf"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; a apresentação de 61 slides sobre &lt;strong&gt;&lt;span style="color:#660000;"&gt;Continuidade de Negócio&lt;/span&gt;&lt;/strong&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Esta apresentação foi efectuada no dia 8 de Junho de 2006 pelo Eng. Fernando Fevereiro Mendes da Uniddade de Segurança da Informação da SINFIC.&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-115108362901735948?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/115108362901735948'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/115108362901735948'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/06/introduo-continuidade-de-negcio.html' title='Introdução à Continuidade de Negócio'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-115108215444160535</id><published>2006-06-23T16:16:00.000+01:00</published><updated>2007-04-16T14:18:11.061+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>SIS lança Programa de Segurança Económica para empresas portuguesas</title><content type='html'>&lt;div align="justify"&gt;&lt;a href="http://www.pse.com.pt"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 175px; CURSOR: hand; HEIGHT: 120px; TEXT-ALIGN: center" height="120" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/ProgramaSe.jpg" width="201" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O Serviço de Informações de Segurança (SIS) criou o Programa de Segurança Económica (PSE) com o objectivo de alertar as organizações contra as ameaças da espionagem industrial e económica.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;No sítio citado é possível comunicar casos suspeitos  ou solicitar um contacto pessoal da PSE para apoio em situações de espionagem.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Sítio: &lt;strong&gt;&lt;a href="http://www.pse.com.pt"&gt;&lt;span style="color:#660000;"&gt;http://www.pse.com.pt&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/strong&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/strong&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/strong&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-115108215444160535?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/115108215444160535'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/115108215444160535'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/06/sis-lana-programa-de-segurana-econmica.html' title='SIS lança Programa de Segurança Económica para empresas portuguesas'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-115107496821108506</id><published>2006-06-23T15:47:00.000+01:00</published><updated>2007-04-17T13:49:59.676+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Requisitos legais'/><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Linha de atendimento da CNPD</title><content type='html'>&lt;p align="justify"&gt;&lt;a href="http://www.cnpd.pt/"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/CNPD_atendimento.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A &lt;strong&gt;Comissão Nacional de Protecção de Dados&lt;/strong&gt; disponibiliza uma linha de atendimento telefónico e um email duvidas@cnpd.pt para esclarecer questões relativas aplicação da Lei de Protecção de Dados.&lt;br /&gt;&lt;br /&gt;Necessita de contactar a CNPD no caso de:&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;pretender desenvolver uma base de dados com dados de clientes, de colaboradores (se for para outro fim que não o processamento de retribuições), de parceiros.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;pretende implementar controlo de acessos por impressão digital (o registo e tratamento de dados biométricos requer a notificação da CNPD). &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;pretende instalar uma câmara de videovigilância à porta das suas instalações.&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-115107496821108506?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/115107496821108506'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/115107496821108506'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/06/linha-de-atendimento-da-cnpd.html' title='Linha de atendimento da CNPD'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114925383968469273</id><published>2006-06-02T14:04:00.000+01:00</published><updated>2007-04-16T14:00:10.564+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Curso de Implantação ISO/IEC 27001</title><content type='html'>&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="center"&gt;&lt;strong&gt;Curso de Implantação ISO/IEC 27001&lt;/strong&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;em&gt;19 a 23 de Junho&lt;/em&gt;&lt;/div&gt;&lt;div align="center"&gt;Pousada de Portugal Santa Cristina, Condeixa-a-Nova&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;O objectivo deste curso é disponibilizar aos participantes as necessárias competências para a implantação de um ISMS que esteja em conformidade com os requisitos da BS ISO/IEC 17799 e que cumpra os requisitos para certificação BS ISO/IEC 27001. Este curso utiliza uma abordagem dinâmica desenvolvida pela BSI disponibilizando aos participantes uma metodologia comprovada para a implantação.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;Informações adicionais&lt;/strong&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;Emissão de certificado de participação reconhecido internacionalmente (emissão BSI-UK) &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Nome original do curso ‘ISO 27001: 2005 Information Security Management System Implementation Course’ (da BSI)&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Curso de cinco dias em regime residencial (serão efectuados exercícios específicos em horário pós-laboral; solicita-se aos formandos a posse de um computador pessoal na formação).&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;a name="_Toc124867621"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Conteúdo programático&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; &lt;/span&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Determinação do âmbito &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Identificação de recursos de informação &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Determinação do valor dos recursos de informação &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Determinação do risco &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Determinação da(s) política(s) e do nível de exigência requeridos aos controlos &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Identificação dos objectivos de controlo e controlos &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Definição de políticas, normas e procedimentos para implantação dos controlos &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Produção e implementação das políticas, normas e procedimentos &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Finalização dos requisitos documentais do ISMS Auditoria e revisão do ISMS&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;a name="_Toc124867622"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Horário&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Dia 1 a 4 (2ª feira a 5ª feira) : 09:00 às 13:00, das 14:30 às 18:00. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Dia 5 (6ª feira) : 09:00 às 13:00&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Inscrições e informações&lt;/strong&gt;&lt;br /&gt;Mais informações em &lt;/span&gt;&lt;a href="http://www.sinfic.com"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Sinfic&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114925383968469273?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114925383968469273'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114925383968469273'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/06/curso-de-implantao-isoiec-27001.html' title='Curso de Implantação ISO/IEC 27001'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114727594468463315</id><published>2006-05-10T16:32:00.000+01:00</published><updated>2006-05-10T16:49:28.920+01:00</updated><title type='text'>Semana do Comércio Electrónico</title><content type='html'>&lt;a href="http://www.portugalacep.org/semanace2006/apresentacao.htm"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/menu_r1_c1.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Está a decorrer a 3ª semana do Comércio Electrónico até 14 de Maio. Entre as iniciativas destaca-se: &lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Guia das Compras na Internet para o Consumidor (documento para download);&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Guia Compras na Internet para as Empresas (documento para download);&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Vários seminário workshops.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Organização&lt;/strong&gt;: ACEP - Associação do Comércio Electrónico em Portugal, em parceria com a UMIC - Agência para a Sociedade do Desenvolvimento.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Descubra tudo &lt;a href="http://www.portugalacep.org/semanace2006/apresentacao.htm"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;. &lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114727594468463315?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114727594468463315'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114727594468463315'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/05/semana-do-comrcio-electrnico.html' title='Semana do Comércio Electrónico'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114677300562536322</id><published>2006-05-04T20:54:00.000+01:00</published><updated>2006-05-04T21:08:49.146+01:00</updated><title type='text'>Síndrome de Dédalo: Dilemas éticos e jurídicos do profissional de segurança da informação</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Pretende-se sob o título de Síndrome de Dédalo estabelecer um paralelo entre as pressões sofridas por este “herói” mitológico e o papel do profissional de segurança da informação como definidor de políticas de segurança, sujeito aos interesses e processos de negócios de uma organização.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Para que seja possível o perfeito entendimento dessa correlação, torna-se necessário realizar uma breve revisão da mitologia grega e conceituar o termo síndrome, enfatizando a conotação assumida no âmbito deste trabalho. &lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;Na mitologia grega, Dédalo simboliza o inventor genial que não põe sua arte a serviço de seus ideais, &lt;span style="font-family:verdana;"&gt;mas à mercê de seus senhores.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;"Todo profissional tem o dever de aconselhar corretamente os seus clientes. Sob esse preceito o PSI deve delinear todas as suas ações, decidindo a cada momento entre uma transformação tranqüila ou uma revolução.&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A segurança da informação parece simples, no entanto, os seus conceitos não são facilmente assimiláveis, mas, uma vez adquiridos, permitem ao profissional sentir-se mais confortável mesmo quando não possui solução para todos os problemas. Enfim, o novo perfil do PSI caracteriza-se pelo árduo exercício de humildade, do aprendizado contínuo e da capacidade de ouvir. "&lt;br /&gt;&lt;br /&gt;In Jorge Luiz Passos, Instituto de pesquisas energéticas e nucleares - Autarqia associada à Universidade de São Paulo, p. 47.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Monografia de 55 páginas disponivel &lt;a href="http://www.modulo.com.br/pt/page_i.jsp?page=3&amp;catid=17&amp;amp;amp;objid=77&amp;pagenumber=0&amp;amp;idiom=0"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Fonte: &lt;strong&gt;&lt;a href="http://www.modulo.com.br"&gt;&lt;span style="color:#660000;"&gt;Módulo Security&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114677300562536322?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114677300562536322'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114677300562536322'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/05/sndrome-de-ddalo-dilemas-ticos-e.html' title='Síndrome de Dédalo: Dilemas éticos e jurídicos do profissional de segurança da informação'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114676567742030032</id><published>2006-05-04T18:57:00.000+01:00</published><updated>2006-05-04T19:24:31.246+01:00</updated><title type='text'>Conferencia FIST Maio 2006 Lisboa</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/FIST.gif" border="0" /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Pela primeira vez em Portugal, será realizada uma &lt;strong&gt;&lt;span style="color:#660000;"&gt;Conferência FIST&lt;/span&gt;&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Esta será uma oportunidade única para discutir a experiência de empresas indianas, espanholas e portuguesas na gestão da segurança da informação.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Reserve já o seu local no próximo dia 26 de Maio, na Universidade Autónoma de Lisboa&lt;/em&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Site:&lt;/span&gt; &lt;a href="http://www.fistconference.org/lisbon.php"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.fistconference.org/lisbon.php&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Data&lt;/strong&gt;: Sexta-feira, 26 de Maio às 18:00. &lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;strong&gt;Local&lt;/strong&gt;: Universidade Autónoma de Lisboa (Palácio dos Condes do Redondo, Rua de Santa Marta, 56, 1169-023 Lisboa).&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;strong&gt;Inscrições&lt;/strong&gt;: Registo em &lt;/span&gt;&lt;a href="http://www.fistconference.org/inscripcionlisboa/inscripcion.php"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.fistconference.org/inscripcionlisboa/inscripcion.php&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114676567742030032?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114676567742030032'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114676567742030032'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/05/conferencia-fist-maio-2006-lisboa.html' title='Conferencia FIST Maio 2006 Lisboa'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114676517906829570</id><published>2006-05-04T18:49:00.000+01:00</published><updated>2006-05-04T19:33:32.330+01:00</updated><title type='text'>Governo cria Sistema de Certificação Electrónica para o Estado</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Foram hoje aprovados em &lt;/span&gt;&lt;a title="http://www.governo.gov.pt/Portal/PT/Governos/Governos_Constitucionais/GC17/Conselho_de_Ministros/" href="http://www.governo.gov.pt/Portal/PT/Governos/Governos_Constitucionais/GC17/Conselho_de_Ministros/" target="_blank"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Conselho de Ministros&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; dois Decretos-Lei com impacto ao nível do sistema de certificação electrónica para a Administração Pública. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A criação do Sistema de Certificação Electrónica do Estado, agora legislado pelo Governo, é fundamental para o desenvolvimento de alguns programas de eGovernment e para a introdução de processos de relacionamento com o cidadão que exijam a comprovação da identidade dos utilizadores. O Governo tinha já estabelecido, em Outubro do ano passado, a Autoridade para certificação electrónica, mas faltava ainda dar este passo de criação do Sistema de Certificação Electrónica do Estado que permitirá o estabelecimento de uma estrutura de confiança electrónica, que garanta a realização de transacções electrónicas seguras e a assinatura electrónica de documentos. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O Sistema de Certificação Electrónica do Estado inclui o Conselho Gestor, a Entidade de Certificação Electrónica do Estado e as entidades certificadoras do Estado. O Decreto-lei agora aprovado atribui ao &lt;/span&gt;&lt;a title="http://www.ceger.gov.pt/" href="http://www.ceger.gov.pt/" target="_blank"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;CEGER&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; - Centro de Gestão da Rede Informática do Governo, a direcção da Entidade de Certificação Electrónica do Estado - que ficará encarregue da emissão de certificados para as entidades certificadoras do Estado. O mesmo diploma atribui à Autoridade Nacional de Segurança as funções de autoridade credenciadora, que até agora se encontravam atribuídas ao &lt;/span&gt;&lt;a title="http://www.itij.mj.pt/" href="http://www.itij.mj.pt/" target="_blank"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Instituto das Tecnologias da Informação da Justiça&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;. Recorde-se que Mário Valente, presidente do ITIJ, tinha já admitido ao TeK considerar que fazia mais sentido separar as funções de entidades credenciadora da certificação. Para contemplar as novas funções do CEGER, um segundo Decreto-lei hoje aprovado altera a sua a lei orgânica.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;In &lt;/span&gt;&lt;a title="http://tek.sapo.pt/4L0/664479.html" href="http://tek.sapo.pt/4L0/664479.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://tek.sapo.pt/4L0/664479.html&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Decreto-Lei que cria o Sistema de Certificação Electrónica do Estado – Infra-estrutura de Chaves Públicas e que atribui à Autoridade Nacional de Segurança as competências de autoridade credenciadora.&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;Este Decreto-Lei cria o Sistema de Certificação Electrónica do Estado – Infra-estrutura de Chaves Públicas (SCEE – ICP), que funcionará para as entidades públicas e para os serviços e organismos da Administração Pública.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Deste modo, é objectivo do SCEE – ICP estabelecer uma estrutura de confiança electrónica, de forma a que os serviços disponibilizados pelas entidades certificadoras que a compõem proporcionem, nomeadamente, a realização de transacções electrónicas seguras, a autenticação forte e um meio de assinar electronicamente transacções ou informações e documentos electrónicos, com vista à implementação do governo electrónico (e-governement).&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;A criação deste sistema é essencial para o desenvolvimento dos programas públicos para a promoção das tecnologias de informação e comunicação e para a introdução de novos processos de relacionamento em sociedade, com vista ao fortalecimento da sociedade da informação e do governo electrónico (e-governement).&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;São exemplos de projectos programados ou em curso, no âmbito da sociedade da informação e do governo electrónico, a completa desmaterialização do processo legislativo do Governo, a implementação do Cartão do Cidadão e do Passaporte Electrónico Português, a certificação electrónica do Governo, a disponibilização de serviços da Administração Pública através da Internet, que requeiram autenticação digital forte de identidades e assinaturas electrónicas, e a desmaterialização dos processos intra e inter serviços e organismos do Estado que requeiram esse tipo de autenticação.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;O SCEE – ICP compreende o Conselho Gestor, a Entidade de Certificação Electrónica do Estado e as entidades certificadoras do Estado. A Entidade de Certificação Electrónica do Estado é a entidade certificadora raiz do Estado, incumbida da emissão de certificados para as entidades certificadoras do Estado, sendo dirigida, por inerência, pelo director do Ceger.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Por outro lado, o diploma comete à Autoridade Nacional de Segurança as funções de autoridade credenciadora, que até agora se encontravam atribuídas ao Instituto das Tecnologias da Informação da Justiça, assistida no exercício das suas funções por um conselho técnico com competências consultivas.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Decreto-Lei que altera a lei orgânica do Centro de Gestão da Rede Informática do Governo (Ceger), aprovada pelo Decreto-Lei n.º 184/98, de 6 de Julho&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Este Decreto-Lei visa permitir a adaptação do Centro de Gestão da Rede Informática do Governo (Ceger) às novas atribuições no domínio da segurança electrónica do Estado emergentes da implementação do Sistema de Certificação Electrónica do Estado – Infra-estrutura de Chaves Públicas, bem como da evolução tecnológica da Internet e dos projectos e serviços.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;In &lt;a title="http://www.governo.gov.pt/Portal/PT/Governos/Governos_Constitucionais/GC17/Conselho_de_Ministros/" href="http://www.governo.gov.pt/Portal/PT/Governos/Governos_Constitucionais/GC17/Conselho_de_Ministros/" target="_blank"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Portal do Conselho de Ministros&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; &lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114676517906829570?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114676517906829570'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114676517906829570'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/05/governo-cria-sistema-de-certificao.html' title='Governo cria Sistema de Certificação Electrónica para o Estado'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114607219097904242</id><published>2006-04-26T17:58:00.000+01:00</published><updated>2007-04-16T14:03:59.801+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança Informática'/><title type='text'>Procedimentos legais para incidentes informáticos</title><content type='html'>&lt;div align="justify"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/csirt.gif" border="0" /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A &lt;a href="http://www.enisa.eu.int/"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Agência Europeia de Segurança da Informação e de Rede&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; disponibilizou uma base de dados online de procedimentos legais para incidentes informáticos nos vários países da União Europeia. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Caso pretenda conhecer os procedimentos para reportar às autoridades um incidente, aceda &lt;a href="http://www.csirt-handbook.org.uk/app/index.php?&amp;table_name=app_countries&amp;amp;function=search&amp;where_clause=&amp;amp;amp;amp;page=1&amp;order=country&amp;amp;order_type=ASC"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;. &lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Caso pretenda saber a moldura penal para os vários tipos de incidentes, aceda &lt;a href="http://www.csirt-handbook.org.uk/app/index.php?&amp;table_name=app_record&amp;amp;function=search&amp;where_clause=%60app_record%60.%60fk_country%60+%3D+%2720%27&amp;amp;amp;amp;page=0&amp;order=fk_country&amp;amp;order_type=ASC"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;aqui&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/p&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114607219097904242?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114607219097904242'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114607219097904242'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/04/procedimentos-legais-para-incidentes.html' title='Procedimentos legais para incidentes informáticos'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114606959196341546</id><published>2006-04-26T17:35:00.000+01:00</published><updated>2007-04-16T14:00:10.565+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Organismo público brasileiro certificado</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O Serviço Federal de Processamento de Dados (Serpro) acaba de tornar-se a primeira empresa pública brasileira a conquistar a certificação British Standard 7799, mais conhecida como BS 7799 e actualmente designado de ISO 27001. Com o fato, o certificado BS7799/ISO 27001 passa a assegurar que o Serpro adota padrões rígidos de segurança e que se submete a auditorias freqüentes. No país, apenas seis organizações o obtiveram.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;br /&gt;Criada em 1995, a norma britânica é referência mundial em segurança da informação e a sua certificação é concedida apenas a empresas que comprovadamente geram, implementam e mantêm um sistema de gerenciamento que garanta integridade, disponibilidade e confidencialidade em seus serviços. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;br /&gt;Comemorando a histórica realização, que coloca o Serpro em uma posição de vanguarda no quesito segurança, seu diretor, Antônio Sérgio Cangiano, ressalta que "com o certificado, a empresa torna-se referência em segurança, tanto para o governo como para o empresariado brasileiro em geral". &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;br /&gt;"A conquista do certificado mostra que todos os procedimentos ligados à certificação digital adotados pelo Serpro acontecem corretamente. Além disso, temos um órgão internacional aferindo que nossos serviços de segurança estão de acordo com normas internacionais e plenamente vivos dentro da empresa", explica.&lt;br /&gt;&lt;p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;"Essa certificação vem coroar o Serpro como uma empresa com foco em segurança, tanto interna como para os clientes", diz, por sua vez, Gilberto Netto, coordenador do Centro de Certificação Digital do Serpro.&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;A certificação conquistada pela empresa está ligada ao serviço de criação, operação e manutenção de Autoridades Certificadoras (ACs), serviço que hoje é prestado pelo Serpro para a Receita Federal, Presidência da República, Justiça Federal, além das ACs do próprio Serpro.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Fonte: &lt;strong&gt;&lt;a href="http://www.modulo.com.br/pt/page_i.jsp?page=3&amp;catid=7&amp;amp;objid=4389&amp;pagenumber=0&amp;amp;idiom=0"&gt;&lt;span style="color:#660000;"&gt;Módulo Security Magazine&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114606959196341546?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114606959196341546'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114606959196341546'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/04/organismo-pblico-brasileiro.html' title='Organismo público brasileiro certificado'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114596407331964058</id><published>2006-04-25T12:13:00.000+01:00</published><updated>2006-04-25T12:21:13.320+01:00</updated><title type='text'>Denny Roger ao vivo no UOL</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/400/UOL.jpg" border="0" /&gt;&lt;br /&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/UOL.jpg"&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A jornalista Lillian Witte Fibe entrevista nesta terça-feira (25/04) Denny Roger, diretor da Batori Software &amp;amp; Security e membro da Comunidade ISMSPT.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;br /&gt;Lillian entrevistará Denny Roger ao vivo no UOL News às 14h30. O auditório virtual de bate-papo William Shakespeare estará disponível, permitindo a transmissão de vídeos ao mesmo tempo em que o público participa por escrito.&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;br /&gt;Todo o material da entrevista será editado e oferecido on demand (disponível para ser visto a qualquer momento) em dois tipos de codificação: uma para banda larga e outra para banda estreita.Lillian Witte Fibe começou sua carreira de jornalista em 1973 no jornal Folha de S.Paulo e passou pela Gazeta Mercantil e Jornal do Brasil. Ela estreou no vídeo em 1982, na TV Bandeirantes. Lillian foi repórter, comentarista econômica, editora e apresentadora do Jornal Nacional, da TV Globo. Foi também editora-chefe e apresentadora do Jornal da Globo e do Jornal do SBT.&lt;br /&gt;&lt;p&gt;&lt;br /&gt;Link para o UOL News: &lt;/span&gt;&lt;a href="http://noticias.uol.com.br/uolnews/"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;http://noticias.uol.com.br/uolnews/&lt;/span&gt;&lt;/a&gt;.&lt;br /&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114596407331964058?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114596407331964058'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114596407331964058'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/04/denny-roger-ao-vivo-no-uol.html' title='Denny Roger ao vivo no UOL'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114589280047661631</id><published>2006-04-24T16:23:00.000+01:00</published><updated>2006-04-26T14:31:05.606+01:00</updated><title type='text'>SAPO noticia ISMSPT</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" src="http://photos1.blogger.com/blogger/6938/1782/400/TEKSAPO.jpg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O &lt;a href="http://tek.sapo.pt/4M1/657852.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Sapo TEK&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; recomendou o blog da Comunidade Portuguesa de Segurança da Informação (ISMSPT).&lt;br /&gt;&lt;br /&gt;A Comunidade Portuguesa de Segurança da Informação (ISMS.PT) foi fundada em Outubro de 2005 por um conjunto de profissionais de várias organizações e de diversos países (neste momento, reúne pessoas do Brasil, Cabo-Verde, Espanha, Índia, Portugal e Quénia).&lt;br /&gt;&lt;br /&gt;Partilhando uma visão que os actuais desafios da segurança se colocam mais no domínio da gestão que no tecnológico, esta comunidade preconiza como resposta a estes desafios, a adopção de práticas de gestão da segurança nas organizações. Neste âmbito, esta Comunidade defende a criação de um sistema de gestão de segurança da informação, de acordo com as normas internacionais de segurança ISO 27000 (substitui a ISO 17799 e BS 7799).&lt;br /&gt;&lt;br /&gt;Com base nesta orientação fundadora, a Comunidade adoptou como designação em inglês a expressão Information Security Management System Portugal ou apenas ISMS PT. Titulo presente no URL do seu site &lt;/span&gt;&lt;a title="http://www.ismspt.blogspot.com/" href="http://www.ismspt.blogspot.com/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;www.ismspt.blogspot.com&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;br /&gt;&lt;br /&gt;Como colectividade, a Comunidade Portuguesa de Segurança da Informação ou apenas ISMS PT está aberto a todos os gestores de segurança e interessados nesta temática.&lt;br /&gt;&lt;br /&gt;A Comunidade desenvolve actividades orientadas para os seus membros, tais como workshops, conferências, reuniões, bem como disponibiliza um portfólio de recursos electrónicos na sua página web.&lt;/span&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114589280047661631?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114589280047661631'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114589280047661631'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/04/sapo-noticia-ismspt.html' title='SAPO noticia ISMSPT'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114564663051942678</id><published>2006-04-21T20:05:00.000+01:00</published><updated>2006-04-21T20:23:16.906+01:00</updated><title type='text'>Grupo SEC.pt no LinkedIn</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A Comunidade Portugesa de Segurança da Informação apoia o grupo SEC.pt no LinkedIn. O objectivo desta iniciativa é permitir um maior relacionamento entre os Profissionais de Segurança portugueses utilizando a ferramenta de Networking &lt;/span&gt;&lt;a href="http://www.linkedin.com/" target="_blank"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;LinkedIn&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Este grupo é privado, apenas do conhecimento dos seus membros e não tem qualquer objectivo comercial, mas antes social e profissional, permitindo o contacto e a troca de experiências entre os seus elementos.&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;Para pertencer, apenas tem que ter um perfil criado no LinkedIn e aceitar o convite que lhe fazemos. Para mais informações sobre um grupo LinkedIn, por favor veja &lt;/span&gt;&lt;a href="https://www.linkedin.com/static?key=groups_info" target="_blank"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;LinkedIn &lt;/span&gt;&lt;span style="color:#660000;"&gt;for Groups&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Contamos nesta iniciativa também com o apoio do &lt;a href="http://www.infosec.online.pt/infosec/home.php"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;InfoSecONline.pt&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/SEC.jpg" border="0" /&gt; &lt;div align="justify"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114564663051942678?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114564663051942678'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114564663051942678'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/04/grupo-secpt-no-linkedin.html' title='Grupo SEC.pt no LinkedIn'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114563799254620885</id><published>2006-04-21T17:36:00.000+01:00</published><updated>2007-04-16T13:57:36.976+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Download'/><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Sensibilizar para a segurança</title><content type='html'>&lt;div align="center"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/checkpoint.jpg" border="0" /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Muitas das vezes não basta existirem controlos...&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Sendo o principal actor de um programa de segurança, os colaboradores de uma organização são por vezes retratados como a principal ameaça à segurança da informação. Neste contexto nota-se, em várias organizações, um esforço de sensibilização e formação dos recursos humanos para a segurança da informação. Para quem se interesse por esta área, apresentamos em seguida algumas sugestões.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Um boa introdução&lt;/strong&gt;&lt;br /&gt;The true value of information security awareness&lt;br /&gt;&lt;a href="http://www.noticebored.com/html/why_awareness_.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;http://www.noticebored.com/html/why_awareness_.html&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Recursos&lt;br /&gt;&lt;/strong&gt;Materiais de Awareness da Microsoft&lt;strong&gt; &lt;/strong&gt;(120 MB de templates de qualidade)&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/technet/security/understanding/awareness.mspx"&gt;http://www.microsoft.com/technet/security/understanding/awareness.mspx&lt;/a&gt;&lt;/strong&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Security Awareness Program&lt;br /&gt;&lt;a href="http://www.ussecurityawareness.org/highres/security-awareness.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;http://www.ussecurityawareness.org/highres/security-awareness.html&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Computer Security Awareness Materials-Activities&lt;br /&gt;&lt;a href="http://csrc.nist.gov/ATE/materials.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;http://csrc.nist.gov/ATE/materials.html&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Newsletter gratuita&lt;br /&gt;&lt;a href="http://www.noticebored.com/html/nbnewsletter.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;http://www.noticebored.com/html/nbnewsletter.html&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Organismo de formadores nesta área &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://csrc.nist.gov/organizations/fissea/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://csrc.nist.gov/organizations/fissea/&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114563799254620885?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114563799254620885'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114563799254620885'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/04/sensibilizar-para-segurana.html' title='Sensibilizar para a segurança'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114543728908218651</id><published>2006-04-19T09:59:00.000+01:00</published><updated>2007-04-16T14:00:10.565+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Protecção dos trabalhadores contra a gripe das aves</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/albatroz_gr.jpg" border="0" /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O Centro Internacional de informações de segurança e saúde do trabalho (CIS/OIT) seleccionou algumas fontes de informação na Internet relativas à protecção dos trabalhadores contra a gripe aviária. Estas informações foram preparadas e disponibilizadas ao público por organizações nacionais e internacionais. Os documentos tratam dos riscos a que estão expostos os trabalhadores do sector da produção avícola, o pessoal de laboratório, as tripulações das aeronaves, etc..&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.ilo.org/public/french/protection/safework/cis/products/themes/themes-avian.htm"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;As linhas de defesa incluem medidas de precaução e uma protecção adequada, bem assim como a formação dos trabalhadores a fim de prevenir uma epidemia na população humana. A lista de fontes de informação está actualizada a 15 Março de 2006 e poderá &lt;/span&gt;&lt;a href="http://www.ilo.org/public/french/protection/safework/cis/products/themes/themes-avian.htm"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;aqui&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="color:#660000;"&gt; &lt;/span&gt;ser consultada.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Fonte: &lt;a href="http://www.igt.gov.pt/IGTi_P01.aspx?cat=Cat_Noticias_SubNoticias1&amp;prd=A000000000002476&amp;amp;lang="&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Inspecção-Geral do Trabalho&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114543728908218651?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114543728908218651'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114543728908218651'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/04/proteco-dos-trabalhadores-contra-gripe.html' title='Protecção dos trabalhadores contra a gripe das aves'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114529130295786077</id><published>2006-04-17T17:16:00.001+01:00</published><updated>2007-04-16T14:07:10.384+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gestão de servicos TI'/><title type='text'>Introdução à Gestão de Serviços de SI/TI</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/Hands.jpg" border="0" /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A norma BS 15000 (ISO 20000) é o primeiro standard mundial orientado especificamente para a gestão de serviços. Este standard foi publicado pela British Standards Institution (BSI) e define os aspectos dos processos de gestão de serviços que são essenciais para o fornecimento de serviços de elevada qualidade na área de SI/TI.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;a href="http://www.sinfic.pt/PortalWeb/newsletter/sinfic/Newsletter60/Dossier1.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Apresentação da&lt;/span&gt;&lt;span style="color:#660000;"&gt; BS 15000&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;a class="blackSubtitles" title="" href="http://www.sinfic.pt/PortalWeb/newsletter/sinfic/Newsletter60/Caso.html" target=""&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Vantagens da Certificação BS 15000&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;a class="greySubtitles" title="Leia este artigo em www.sinfic.pt" href="http://www.sinfic.pt/PortalWeb/newsletter/sinfic/Newsletter60/Dossier2.html" target=""&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;A ISO 20000 e a ITIL&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt; &lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Os textos citados foram publicados na Newsletter Sinfic Insight n.º 60 de 17 Abril 2006. &lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114529130295786077?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114529130295786077'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114529130295786077'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/04/introduo-gesto-de-servios-de-siti.html' title='Introdução à Gestão de Serviços de SI/TI'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114468460557871609</id><published>2006-04-10T16:45:00.000+01:00</published><updated>2007-04-16T14:00:10.566+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Information Security Management Maturity Model</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/ISM3.jpg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Foi publicado a última versão do &lt;strong&gt;Information Security Management Maturity Model (ISM3)&lt;/strong&gt;. Este modelo possibilita a implementação e auditoria de um sistema de gestão de segurança da segurança, sendo compatível com os standards ITIL, ISO9001, Cobit e ISO27001.&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;A framework pode ser descarregada &lt;a href="http://www.ism3.com/index.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114468460557871609?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114468460557871609'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114468460557871609'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/04/information-security-management.html' title='Information Security Management Maturity Model'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114441686191499256</id><published>2006-04-07T14:28:00.000+01:00</published><updated>2007-04-16T14:00:10.567+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Estabelecimento e Manutenção de um Sistema de Gestão da Segurança da Informação – parte 1</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A norma internacional ISO/IEC 27001:2005 (ex-BS7799-2:2002), referencial de excelência juntamente com a ISO/IEC 17799:2005, no que concerne à gestão da segurança da informação, estipula os requisitos para o estabelecimento, implantação, operação, monitorização, revisão, manutenção e melhoria contínua de um sistema de gestão da segurança da informação (Information Security Management Systems – ISMS), em 4 capítulos de especificações que as organizações devem observar e cumprir aquando da adopção de um sistema desta natureza e/ou da sua candidatura a uma certificação sob a égide da ISO/IEC 27001:2005.&lt;br /&gt;&lt;br /&gt;O primeiro dos quatro capítulos mencionados dedica os seus primeiro e segundo sub-capítulos aos requisitos para a definição e estabelecimento de um ISMS, numa abordagem baseada no modelo PDCA (Plan-Do-Check-Act), especificando ainda requisitos mínimos que uma organização deve cumprir para implantar, operar, monitorizar, rever, manter e melhorar continuamente o seu ISMS. No que concerne ao estabelecimento do ISMS, a norma internacional ISO/IEC 27001:2005 identifica como necessário: &lt;/span&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a determinação do âmbito e delimitação do ISMS, de acordo com as características do negócio da organização; &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a definição de uma politica de topo ao nível da segurança da informação; &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a definição de uma abordagem para a sistematização e realização da análise do risco que pende sobre os recursos e informação crítica de negócio da organização; &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;o desenvolvimento de uma metodologia para a identificação dos riscos, bem como para a sua avaliação;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a identificação e avaliação das opções para a gestão ou tratamento dos riscos previamente determinados;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a selecção dos objectivos de controlo e dos controlos ou medidas de segurança a constar do plano de tratamento dos riscos identificados pela organização;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a obtenção da aprovação, por parte da gestão da organização, do nível de risco residual que permanecerá sobre os seus recursos críticos de negócio;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a obtenção da autorização e compromisso, também por parte da gestão de topo da organização, no que diz respeito à implantação e operação do ISMS;&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;por fim, a preparação e desenvolvimento de um Statement Of Applicability (declaração de aplicabilidade).&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Relativamente à implantação e operação do ISMS, a norma ISO/IEC 27001:2005 estabelece a necessidade de: desenvolver um plano de tratamento do risco, definindo igualmente as responsabilidades e o calendário para a sua implementação; a determinação de meios para medir a eficiência dos controlos implementados, incluindo indicadores de desempenho; de definir e implantar programas de formação e sensibilização no que diz respeito à devida utilização e manutenção dos controlos implementados; gerir as operações e os recursos afectos ao ISMS e implementar procedimentos e outros controlos que possibilitem a detecção atempada de eventos e incidentes de segurança com potencial danoso para a actividade da organização.&lt;br /&gt;&lt;br /&gt;Ao nível da monitorização e revisão do ISMS, a ISO/IEC 27001:2005 determina por outro lado, a obrigatoriedade, por parte da organização, de: levar a cabo actividades no sentido identificar pronta e atempadamente potenciais quebras de segurança, no sentido de implementar as medidas adequadas à mitigação das suas consequências para a continuidade do negócio da organização; realizar revisões periódicas da eficiência do seu ISMS, tendo em consideração incidentes verificados e resultados de auditorias, entre outros aspectos; medir a eficiência dos controlos e medidas de segurança implementados, no sentido de verificar se os requisitos de segurança foram cumpridos; rever análises e avaliações de risco realizadas anteriormente; realizar auditorias internas e regulares ao seu ISMS; rever formalmente o ISMS, nomeadamente ao nível da adequação do seu âmbito à realidade do negócio da organização; actualizar os planos de segurança determinados, face às constatações efectuadas previamente; e por fim, registar as acções e eventos que uma vez verificados, possam, directa ou indirectamente, ter impacto na eficiência do ISMS.&lt;br /&gt;&lt;br /&gt;No que diz respeito à manutenção e melhoria do ISMS, a organização deverá: implementar mecanismos que lhes permita tirar partido das oportunidades de melhoria identificadas no decorrer de auditorias e revisões do ISMS; implementar as medidas correctivas e preventivas no sentido de fazer face a potenciais não-conformidades; comunicar as acções e melhorias implementadas a colaboradores internos e externos, parceiros e fornecedores, de acordo com as suas necessidades de informação; e ainda incorrer nos esforços necessários para garantir que as melhorias implementadas atingem os seus objectivos.&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;"&gt;&lt;span style="font-size:78%;"&gt;Texto de Maria Manuela Gaivéo&lt;br /&gt;Information Security Consultant,&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.sinfic.pt"&gt;&lt;strong&gt;&lt;span style="font-size:78%;color:#660000;"&gt;Sinfic&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt; &lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114441686191499256?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114441686191499256'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114441686191499256'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/04/estabelecimento-e-manuteno-de-um.html' title='Estabelecimento e Manutenção de um Sistema de Gestão da Segurança da Informação – parte 1'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114441530191990964</id><published>2006-04-07T13:59:00.000+01:00</published><updated>2007-04-16T14:11:01.221+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'></title><content type='html'>&lt;p align="center"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Destaques da &lt;em&gt;Sinfic Insigth&lt;/em&gt; de &lt;span style="color:#ffcc00;"&gt;Segurança da Informação&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;a href="http://www.sinfic.pt/PortalWeb/newsletter/sinfic/Newsletter55/EntrevESCE.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;ESCE: A&lt;/span&gt; &lt;span style="color:#660000;"&gt;Segurança da Informação Também se Aplica ao Ensino&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;&lt;a href="http://www.sinfic.pt/PortalWeb/newsletter/sinfic/Newsletter55/Dossier4.html"&gt;&lt;span style="color:#660000;"&gt;A Engenharia&lt;/span&gt;&lt;span style="color:#660000;"&gt; Social e as Várias Formas de Roubar Informação&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;&lt;a href="http://www.sinfic.pt/PortalWeb/newsletter/sinfic/Newsletter55/Dossier3.html"&gt;&lt;span style="color:#660000;"&gt;Determinação &lt;/span&gt;&lt;span style="color:#660000;"&gt;do âmbito do Sistema de Gestão de Segurança da Informação&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;&lt;a href="http://www.sinfic.pt/PortalWeb/newsletter/sinfic/Newsletter55/Dossier2.html"&gt;&lt;span style="color:#660000;"&gt;Referencial ISO 19011 - Linhas de Orientação para Auditorias a Sistemas de Gestão&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;a title="http://ismspt.blogspot.com/2006/03/workshop-diagnstico-de-segurana-da.html" href="http://ismspt.blogspot.com/2006/04/benefcios-da-gesto-de-servios-de-ti.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Benefícios da Gestão de Serviços de TI para a Segurança da Informação&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114441530191990964?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114441530191990964'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114441530191990964'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/04/destaques-da-sinfic-insigth-de.html' title=''/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114408346762533339</id><published>2006-04-03T16:26:00.000+01:00</published><updated>2007-04-16T14:18:57.999+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gestão de servicos TI'/><title type='text'>Benefícios da Gestão de Serviços de TI para a Segurança da Informação</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;É um facto inegável que a informação, enquanto recurso crítico para o negócio das organizações, necessita de ser adequadamente protegida, independentemente do formato em que se encontra, quer esteja escrita em papel, em formato electrónico ou na mente dos colaboradores, comunicada oral ou visualmente.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;Restante artigo &lt;a href="http://www.sinfic.pt/PortalWeb/newsletter/sinfic/Newsletter55/Dossier1.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114408346762533339?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114408346762533339'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114408346762533339'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/04/benefcios-da-gesto-de-servios-de-ti.html' title='Benefícios da Gestão de Serviços de TI para a Segurança da Informação'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114321971180195188</id><published>2006-03-24T16:47:00.001Z</published><updated>2007-04-17T13:49:36.396+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Requisitos legais'/><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Legal requirements for security management in the Portuguese context</title><content type='html'>&lt;div align="right"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="font-size:78%;"&gt;&lt;em&gt;. &lt;/em&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1. The role of law in security management&lt;/strong&gt;&lt;br /&gt;ISO 27001:2005 (as also former BS 7799-2) demands organizations to identify the laws and contracts that may pose constraints or requirements to security management. Organizations in their chore to enhance the protection of its information capital may be confronted with decisions involving security measures, which may interfered with rights of individuals or organizations safeguarded by law and contracts.&lt;br /&gt;&lt;br /&gt;To depict this assertion, we may ponder the following decisions:&lt;br /&gt;&lt;br /&gt;- Can an organization use video cameras to observe their employee’s security posture?&lt;br /&gt;- Can an organization access personal e-mails of an worker?&lt;br /&gt;- If an organization decides to save and process biometric data, it there any particular requisite?&lt;br /&gt;- Are new employees in an organization compliant to their existing security regulations?&lt;br /&gt;&lt;br /&gt;These are some of the interrogations, which in some cases, may lead decision makers to quandary judgments regarding legalities.&lt;br /&gt;&lt;br /&gt;Next, we are going to present some legal requirements derived from laws as the Labour Code (Código do Trabalho) and then specify some particular questions related to this law.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;2. Some laws with influence in security management&lt;br /&gt;&lt;/strong&gt;Security management, in the context of an organizations functioning under the Portuguese legal framework, must be conformed to a group of legal requisites. As result of a preliminary effort, we may recognize the following sources of compliance:&lt;br /&gt;&lt;br /&gt;a. Inform employees of security norms to make them legally accountable under the Portuguese labour legislation (Código do Trabalho - Law n. 99/2003 of 27 of August).&lt;br /&gt;&lt;br /&gt;b. Protect the privacy of personal information according to (1) European Commission’s Data Privacy Directive (Directive 95/46/EC), (2) Portuguese Data Privacy Law (Lei de Protecção de Dados Pessoais, law number 67/98 from 26th October) and (3) Rulings from the Portuguese National Committee of Data Protection (Comissão Nacional de Protecção de Dados).&lt;br /&gt;&lt;br /&gt;c. Protect software rights according to Portuguese legislation on software licensing (1) Código dos Direitos de Autor e dos Direitos Conexos - law number 144/91, (2) Regime de Protecção Jurídica das Bases de Dados - law number 252/94 and (3) Protecção Jurídica das Bases de Dados - law number 122/00).&lt;br /&gt;&lt;br /&gt;d. In case of security violation apply the (1) European Convention on Cyber crime and (2) Portuguese Informatics Criminal Law (Lei da Criminalidade Informática, law number 109/91 from 17th August).&lt;br /&gt;&lt;br /&gt;e. Comply with other applicable Portuguese legislation.&lt;br /&gt;&lt;br /&gt;f. Comply with applicable rulings from the Portuguese National Forum of Data Protection (Comissão Nacional de Protecção de Dados).&lt;br /&gt;&lt;br /&gt;g. Storage of all documents concerning accounting (Código das Sociedades Comerciais)&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;3. Some questions regulated by the Labour Code (Código do Trabalho)&lt;br /&gt;&lt;/strong&gt;As a significant part of managing security is, actually nothing more than, managing people, security management is heavily dependent on human resource legislation.&lt;br /&gt;&lt;br /&gt;In Portugal labour legislation is based on (1) the Labour Code, Código do Trabalho Law n. 99/2003 of 27 of August identified by CT in the text and (2) its special legislation, Legislação Especial do Código do Trabalho, Law n. 35/2004 of 29 of July, identified by LECT in the text.&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;em&gt;&lt;strong&gt;May the organization employ video-surveillance to watch their employee’s work performance?&lt;br /&gt;&lt;/strong&gt;&lt;/em&gt;No. According to art. 20 of the CT, video-surveillance can sonly be used, in work premises, due to security reasons concerning assets and people. Furthermore, this situation requires specific authorization of the National Committee of Data Protection (art. 28º1 of the LECT).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;Can the organization access emails with personal content?&lt;/strong&gt;&lt;br /&gt;&lt;/em&gt;No. The worker has the right to his privacy. The Labour Code recognizes the right of reserve and confidentiality (direito de reserva e confidencialidade) of workers regarding the content of electronic messages and personal information (art. 21º1 of the CT). Nevertheless, the organization may define usage rules of communication devices (art. 21º2 of the CT) and verifies its application, employing non-intrusive means (more details at &lt;a href="http://www.cnpd.pt/bin/orientacoes/principiostrabalho.htm"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;CNPD site&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;). &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;em&gt;&lt;strong&gt;Are employees in an organization compliant to accept security regulations?&lt;br /&gt;&lt;/strong&gt;&lt;/em&gt;The Labour Code stipulates that employees, during the first 21 working days, after the presentation of new regulations may oppose to them by writing. If nothing is presented during this period of time, it is acknowledged that the worker has tacitly accepted those (art. 95º of the CT).&lt;br /&gt;&lt;br /&gt;The organization has the duty to inform employees about their working conditions and applicable internal regulations (art. 97 of the CT). Therefore, new regulations must be communicated to employees and the organization must maintain records of signed declarations to prove that the employees were – in fact - informed.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;Are new employees compliant to accept security regulations?&lt;br /&gt;&lt;/strong&gt;&lt;/em&gt;New employees also enjoy of the same 21 working days period to present written opposition to regulations. This period for new employees starts with the commencement of the the labour delivery.&lt;br /&gt;&lt;br /&gt;The organizations must inform the worker of the existing regulations, during the subsequent 60 days after the commencement of the labour delivery (and not from contract formulation) (art. 99.4 of the CT).&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;4. Conclusions&lt;br /&gt;&lt;/strong&gt;Organizations to ensure compliance of security management with the legal and contractual requirements must clearly (1) enumerate the list of applicable laws and contracts and then (2) analyse the legal implications of any security measure.&lt;br /&gt;&lt;br /&gt;The first task – identifying legal constraints – should be done in an ongoing manner, due to mutable nature of laws (new laws are enacted every day).&lt;br /&gt;&lt;br /&gt;The ultimate task - legal assessments - can be done during the implementation of the Information Security Management System (ISMS) and should be done for every new proposed measure.&lt;br /&gt;&lt;br /&gt;In sum, under the aegis of ISO 27001:2005 (the standard that defines security management) organizations should seek legal counselling to assist them in the verification of legal compliance.&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Francisco Falinhas&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Security Consultant&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#660000;"&gt;&lt;a href="http://www.sinfic.com"&gt;&lt;strong&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="color:#660000;"&gt;Si&lt;/span&gt;&lt;span style="color:#660000;"&gt;nfic&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114321971180195188?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114321971180195188'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114321971180195188'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/03/legal-requirements-for-security_24.html' title='Legal requirements for security management in the Portuguese context'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114311212283448799</id><published>2006-03-23T10:59:00.000Z</published><updated>2007-04-16T14:21:15.643+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gestão de Risco'/><title type='text'>Workshop – Gestão da Continuidade de Negócio</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/quartas.0.jpg" border="0" /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Workshop – Gestão da Continuidade de Negócio&lt;br /&gt;8 de Junho de 2006&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Sinopse&lt;br /&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;A gestão da continuidade de negócio é um processo de gestão holístico que identifica potenciais impactos que ameaçam a organização disponibilizando uma metodologia para criação de resiliência e capacidade de resposta efectiva à salvaguarda dos interesses dos accionistas, da reputação da organização e das suas actividades de criação de valor.&lt;/div&gt;&lt;div align="justify"&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Agenda&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;09:30 - Recepção e Boas Vindas&lt;br /&gt;09:45 - Introdução à Gestão da Continuidade de Negócio&lt;br /&gt;10:10 – Processos, activos, ameaças e riscos&lt;br /&gt;10:30 – A necessidade de Gestão do Risco&lt;br /&gt;10:00 – Boas práticas para a Gestão da Continuidade de Negócio&lt;br /&gt;11:00 - Coffee Break&lt;br /&gt;11:15 - Boas práticas para a Gestão da Continuidade de Negócio (cont.)&lt;br /&gt;11:45 – A BS ISO/IEC 17799, BS ISO/IEC 27001 e a Gestão da Continuidade de Negócio&lt;br /&gt;12:20 - Perguntas &amp; Respostas&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p align="justify"&gt;Contamos consigo no próximo dia 8 de Junho de 2006&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;strong&gt;Inscrições gratuitas, lugares limitados&lt;br /&gt;&lt;/strong&gt;Inscreva-se hoje através do site &lt;strong&gt;&lt;a href="http://www.sinfic.com/SinficWeb/conteudo/displayconteudo.do2?numero=22833"&gt;&lt;span style="color:#660000;"&gt;Sinfic&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt; ou pelos endereços &lt;a href="mailto:sdi@sinfic.pt"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;sdi@sinfic.pt&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt; ou &lt;a href="mailto:local-do-costume@sinfic.pt"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;local-do-costume@sinfic.pt&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; &lt;/span&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt; &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Local: Sinfic, S.A.&lt;br /&gt;Estrada da Ponte, nº2 - Quinta Grande, Alfragide, 2720-459 Amadora&lt;br /&gt;Tel. +351 210 103 900, Fax. +351 210 103 999&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/p&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114311212283448799?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114311212283448799'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114311212283448799'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/03/workshop-gesto-da-continuidade-de.html' title='Workshop – Gestão da Continuidade de Negócio'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114304583022458869</id><published>2006-03-22T16:38:00.000Z</published><updated>2007-04-16T14:22:01.528+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança Informática'/><title type='text'>Teste de Invasão em Redes Wireless</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Resumo&lt;/strong&gt;&lt;br /&gt;Este artigo fornece uma visão geral sobre o teste de invasão em redes wireless com base nas experiências práticas do autor. O leitor irá conhecer as vulnerabilidades das redes wireless, a metodologia para realizar o teste de invasão e as técnicas de ataque. Com as informações deste artigo, o leitor poderá realizar uma auditoria em sua rede wireless e criar regras de segurança no seu ambiente computacional sem fio. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Este documento também fornece a relação de antenas e softwares necessários para a realização da auditoria e do teste de invasão.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Introdução&lt;br /&gt;&lt;/strong&gt;Instalar redes wireless nos dias atuais tornou-se relativamente simples. Na realidade, quando a tecnologia das redes sem fio estava sendo desenvolvida, os principais objetivos sempre foram conectividade e acessibilidade de forma fácil. A segurança da informação não era um dos principais objetivos das redes sem fio. Podemos perceber isso claramente porque os mecanismos de segurança não oferecem uma solução robusta.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Realizar o teste de invasão na rede wireless da sua empresa, ajudará a minimizar os riscos e a entender, por exemplo, que filtros por Media Access Control (MAC) podem ser insuficientes contra um ataque de um hacker.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O teste de invasão na rede wireless é essencial para que sua empresa esteja em conformidade com o Sarbanes-Oxley, California Senate Bill 1386 (SB 1386) e HIPAA (Health Insurance Portability and Accountability Act). Estes regulamentos exigem que as empresas protejam informações de identificação pessoal. Sendo assim, as organizações devem considerar o teste de invasão em sua rede wireless para aumentar a segurança da informação.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Vulnerabilidades em Redes Wireless&lt;br /&gt;&lt;/strong&gt;Basicamente, existem dois tipos de vulnerabilidades em redes wireless. A primeira e a mais comum é a instalação/configuração padrão da rede wireless. A segunda vulnerabilidade está na criptografia utilizada para proteger as informações.&lt;br /&gt;&lt;br /&gt;a) Problemas de configuração&lt;br /&gt;&lt;br /&gt;A configuração padrão de uma rede sem fio é insegurança. Este tipo de configuração facilita o acesso indevido à rede sem fio. O atacante precisa apenas configurar sua placa de rede wireless para acessar a rede.&lt;br /&gt;&lt;br /&gt;b) Auditoria no WEP, WAP e LEAP&lt;br /&gt;&lt;br /&gt;O administrador de rede pode determinar o tipo de criptografia que será utilizada na rede wireless. O Wired Equivalent Privacy (WEP) foi o primeiro recurso de segurança disponibilizado para redes wireless. Existem diversas ferramentas gratuitas que “quebram” a criptografia do WEP. O Aircrack (&lt;/span&gt;&lt;a href="http://www.wirelessdefence.org/Contents/Aircrack_aircrack.htm"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.wirelessdefence.org/Contents/Aircrack_aircrack.htm&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;) é uma suíte de ferramentas que consegue descobrir a chave do WEP, permitindo que o teste de invasão seja realizado com sucesso.&lt;br /&gt;&lt;br /&gt;O WiFi Protected Access (WPA) e a solução proprietária da CISCO (LEAP) também estão vulneráveis. É possível durante o teste de invasão, realizar um ataque de dicionário para descobrir a chave utilizada para acesso à rede wireless. Caso a sua rede wireless utilize o WPA, o CoWPAtty (&lt;/span&gt;&lt;a href="http://sourceforge.net/projects/cowpatty"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://sourceforge.net/projects/cowpatty&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;) realizará um ataque offline de dicionário para descobrir a chave compartilhada. É possível conseguir através da própria internet, uma lista de palavras em vários idiomas para o ataque de dicionário. Para download, acesse &lt;/span&gt;&lt;a href="http://ftp.se.kde.org/pub/security/tools/net/Openwall/wordlists/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://ftp.se.kde.org/pub/security/tools/net/Openwall/wordlists/&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;br /&gt;&lt;br /&gt;Caso a sua rede utilize o Cisco’s Lightweight Extensible Authentication Protocol (LEAP) é possível realizar um ataque offline de dicionário. Isso ocorre devido ao LEAP trabalhar de forma semelhante ao Microsoft Challenge Handshake Protocol version 2 (MS-CHAPv2). Ou seja, assim como no MS-CHAPv2, o &lt;/span&gt;&lt;a name="OLE_LINK2"&gt;&lt;/a&gt;&lt;a name="OLE_LINK1"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;LEAP&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; trabalha no esquema de pergunta e resposta, passando o usuário em texto claro pela rede. A vulnerabilidade foi descoberta em março de 2003. O engenheiro de redes, Joshua Wright (&lt;/span&gt;&lt;a href="http://home.jwu.edu/jwright/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://home.jwu.edu/jwright/&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;), desenvolveu a ferramenta batizada de Asleap para realizar o ataque de dicionário sobre o LEAP.&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Localizando sua Rede Wireless&lt;br /&gt;&lt;/strong&gt;Agora que você já conhece algumas vulnerabilidades das redes wireless é necessário escolher a antena correta para iniciar o teste de invasão.&lt;br /&gt;&lt;br /&gt;Fundamentalmente, existem dois tipos de antenas que você pode utilizar durante o teste de invasão: omnidirecional e direcional. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;As antenas omnidirecional cobrem 360º no plano horizontal. Utilize este tipo de antena quando o teste de invasão for realizado em áreas amplas.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;As antenas direcionais concentram o sinal em uma única direção. Este tipo de antena é utilizado quando você já identificou a rede wireless da sua empresa e precisa direcionar o sinal para esta rede. Ou seja, quando você executar os ataques para auditar a rede da sua empresa, todas as técnicas serão aplicadas na rede wireless correta. Utilize uma antena Yagi para o teste de invasão. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;O próximo passo é interligar a antena ao seu laptop. Para mais informações, acesse &lt;/span&gt;&lt;a href="http://www.warchalking.com.br/cgi-bin/base/tutoriais2.444?40"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.warchalking.com.br/cgi-bin/base/tutoriais2.444?40&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Observação: O autor deste artigo utiliza um cartão PCMCIA Orinoco com um conector externo para a antena. A antena utilizada pelo autor deste artigo é uma direcional Corneta de polarização horizontal ou vertical para trabalhar na frequência de 2.4-2.48Ghz. O custo do cartão PCMCIA com a antena é de aproximadamente R$ 360,00 ou US$ 171,43. A antena tem aproximadamente 30cm e pesa 760g, excelente para levar dentro do carro ou mochila.&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;É importante observarmos a partir deste ponto, que existem diversas ferramentas para localizar uma rede wireless. Cada profissional deverá escolher a ferramenta que mais se identifica com o seu perfil técnico.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Wellenreiter&lt;br /&gt;O Wellenreiter é uma excelente ferramenta, com interface gráfica, para localizar e monitorar redes wireless. Através do Wellenreiter é possível identificar diversas informações da rede wireless que está sendo monitorada, tais como: Canal de comunicação, o ESSID, MAC Address, se a rede utiliza ou não algum recurso de criptografia, o fabricante do Access Point, entre outras informações.&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A ferramenta também registra todo o tráfego da rede wireless. Sendo assim, você poderá utilizar o Ethereal para abrir o arquivo que foi registrado todo o tráfego, para uma análise mais detalhada das informações.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;“Diz a lenda” que as ferramentas disponíveis para monitoramento de redes wireless, não conseguem identificar se a rede está utilizando o WEP ou o WPA. As ferramentas apresentam a informação que a rede está utilizando o WEP. Isso obriga o profissional que está realizando a auditoria na rede wireless, a procurar (utilizando o Ethereal) o frame que contem “.P....”. Para facilitar o diagnóstico, o profissional poderá procurar nos “Tag information” por “WPA IE, type 1, version 1”.&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Airodump&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O Airodump (parte da suíte do Aircrack) é a ferramenta que ajudará o profissional a capturar o tráfego da rede wireless. O profissional deve utilizar esta ferramenta para capturar o tráfego porque é possível determinar qual será a rede monitorada. Ou seja, caso existam redes wireless de outras empresas próximas a rede wireless da sua empresa, você irá utilizar o Airodump para monitorar apenas o tráfego da rede wireless da sua empresa.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O Airodump também consegue identificar se a rede está utilizando o WEP ou o WPA, facilitando muito as técnicas de ataque para descobrir a chave utilizada na rede.&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Observação: Utilize o tráfego capturado pelo Airodump em conjunto com as ferramentas que descobrem a chave utilizada em redes wireless com o WEP ou WPA. Antes de executar o Airodump, execute o Wellenreiter e deixe-o funcionando no seu laptop. Os dois programas irão trabalhar em conjunto.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Ferramentas e Procedimentos&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Hardware para o teste de invasão (&lt;/span&gt;&lt;a href="http://www.amazon.com/gp/product/B0009UC2A2/sr=8-6/qid=1142777224/ref=pd_bbs_6/002-5332413-6799242?%5Fencoding=UTF8"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.amazon.com/gp/product/B0009UC2A2/sr=8-6/qid=1142777224/ref=pd_bbs_6/002-5332413-6799242?%5Fencoding=UTF8&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;)&lt;br /&gt;&lt;br /&gt;Wellenreiter (&lt;/span&gt;&lt;a href="http://www.wellenreiter.net/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.wellenreiter.net/&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;)&lt;br /&gt;&lt;br /&gt;WAP Cracking (&lt;/span&gt;&lt;a href="http://www.crimemachine.com/Tuts/Flash/WPA.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.crimemachine.com/Tuts/Flash/WPA.html&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;)&lt;br /&gt;&lt;br /&gt;Aircrack para Linux ou Windows (&lt;/span&gt;&lt;a href="http://tinyshell.be/aircrackng/wiki/index.php?title=Downloads"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://tinyshell.be/aircrackng/wiki/index.php?title=Downloads&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;).&lt;br /&gt;&lt;br /&gt;Asleap (&lt;/span&gt;&lt;a href="http://asleap.sourceforge.net/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://asleap.sourceforge.net/&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;).&lt;br /&gt;&lt;br /&gt;Procedimento de ataque ao WEP e ao WPA (&lt;/span&gt;&lt;a href="http://www.grape-info.com/doc/linux/config/aircrack-2.3.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.grape-info.com/doc/linux/config/aircrack-2.3.html&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;).&lt;br /&gt;&lt;br /&gt;Apresentação de Joshua Wright para o Defcon 2003 (&lt;/span&gt;&lt;a href="http://home.jwu.edu/jwright/presentations/asleap-defcon.pdf"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://home.jwu.edu/jwright/presentations/asleap-defcon.pdf&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;).&lt;br /&gt;&lt;br /&gt;Mais informações sobre a vulnerabilidade no LEAP da CISCO (&lt;/span&gt;&lt;a href="http://www.cisco.com/warp/public/707/cisco-sn-20030802-leap.shtml"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.cisco.com/warp/public/707/cisco-sn-20030802-leap.shtml&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;).&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;Observações Finais&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;a) Ataques por dicionário: A lista de palavras disponíveis no site &lt;/span&gt;&lt;/span&gt;&lt;a href="http://ftp.se.kde.org/pub/security/tools/net/Openwall/wordlists/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://ftp.se.kde.org/pub/security/tools/net/Openwall/wordlists/&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; é excelente para ataques de dicionário. O ponto positivo da utilização desta lista é que não existem palavras repetidas no arquivo. O ponto negativo é que não existe um dicionário para o idioma Português.&lt;br /&gt;&lt;br /&gt;b) WEP: É necessário capturar um número grande de pacotes quando a rede wireless está sendo protegida pelo WEP. Durante os testes de invasão realizados pelo autor deste artigo, foi necessário a captura de um número superior a 300.000 IVs (Initialization Vectors). Para capturar um número tão grande de pacotes contendo IVs, podem ser necessárias várias horas de monitoramento da rede alvo. Existem técnicas intrusivas (capturar e re-injetar pacotes ARP, desconectar as estações de trabalho do Access Point, etc) que forçam o tráfego de pacotes contendo IVs que não foram apresentadas ou discutidas neste artigo.&lt;br /&gt;&lt;br /&gt;c) WPA: Não é necessário um número grande de pacotes. Porém, é necessário capturar o tráfego de pacotes TKIP (Temporal Key Integrity Protocol) para que as ferramentas consigam descobrir a chave utilizada na rede wireless.&lt;br /&gt;&lt;br /&gt;d) WPA2: O autor deste artigo não conhece vulnerabilidades no WPA2. As técnicas e ferramentas descritas no artigo não funcionam em redes wireless que utilizam o WPA2.&lt;br /&gt;&lt;br /&gt;e) Pacotes mal formatados: durante o monitoramento da rede serão capturados diversos pacotes mal formatados. As ferramentas utilizadas durante o teste de invasão não funcionaram corretamente com pacotes mal formatados. Utilizando o Ethereal você poderá identificar quais são os pacotes mal formatados.&lt;br /&gt;&lt;br /&gt;f) KNOPPIX: para não prejudicar o HD do seu laptop, utilize o Knoppix (&lt;/span&gt;&lt;a href="http://www.knoppix.org/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.knoppix.org/&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;).&lt;br /&gt;&lt;br /&gt;g) Modelos de placas PCMCIA:&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.radiolabs.com/products/wireless/networking/buffalo-wireless-notebook-card.php?PHPSESSID=1ad36f381c77246796ae012f035955e6"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.radiolabs.com/products/wireless/networking/buffalo-wireless-notebook-card.php?PHPSESSID=1ad36f381c77246796ae012f035955e6&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://store.microcom.us/nl2511cdplusx2.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://store.microcom.us/nl2511cdplusx2.html&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.seattlewireless.net/HardwareComparison"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.seattlewireless.net/HardwareComparison&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;g) Antena utilizada pelo autor do artigo: &lt;/span&gt;&lt;a href="http://www.pluton.com.br/Site_Portugues/antenas/ptx18.htm"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;http://www.pluton.com.br/Site_Portugues/antenas/ptx18.htm&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:78%;"&gt;Sobre o autor:&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;a href="mailto:denny@batori.com.br"&gt;&lt;span style="font-family:verdana;font-size:78%;color:#660000;"&gt;Denny Roger&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt; (denny@batori.com.br) é especialista nas áreas de projeto de rede segura e intrusão de rede, liderando regularmente os esforços de teste de penetração na Batori Software &amp; Security, onde pode demonstrar, em primeira mão, sobre o impacto das vulnerabilidades da rede no dia-a-dia. Atualmente é diretor de negócios de segurança da Batori Software &amp;amp; Security.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114304583022458869?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114304583022458869'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114304583022458869'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/03/teste-de-invaso-em-redes-wireless.html' title='Teste de Invasão em Redes Wireless'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114260432355343651</id><published>2006-03-17T13:48:00.000Z</published><updated>2006-04-21T15:27:07.513+01:00</updated><title type='text'>Auditoria Interna à BS ISO/IEC 27001</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/arvoremolecular.jpg" border="0" /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; &lt;div align="justify"&gt;Este curso inovador possibilita a criação de uma base sólida sobre todos os aspectos de um processo de auditoria à Segurança da Informação. Passo a passo, através de um programa estruturado e correctamente balanceado entre a teoria e a prática, utilizando uma combinação de trabalhos e exercícios práticos, os participantes ganham profundos conhecimentos sobre as actividades chave de uma auditoria eficaz. &lt;/div&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;Local:&lt;/span&gt;&lt;/strong&gt; Pestana Sintra Golf (Qta Beloura - Sintra) &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;Calendário&lt;/span&gt;&lt;/strong&gt;: 15 e 16 de Maio de 2006, entre as 09:00 e as 18:00. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;Conteúdo programático&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O curso versará as seguintes temáticas:&lt;/div&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Os requisitos chave da ISO/IEC 27001:2005&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Boas práticas de auditoria, segundo definição da ISO 19011:2002&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Como planear, executar e reportar uma auditoria de segurança&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A importância da segurança da informação e conformidades&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Como o processo de auditoria facilita o melhoramento contínuo dos controlos de segurança&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Os benefícios de implantação de acções correctivas e preventivas.&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Estrutura do curso&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Estrutura e definições na ISO 19011&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Requisitos de segurança do sistema&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Planeamento de uma auditoria&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Produção de formulários de controlo&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Execução da auditoria de segurança&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Comunicação de evidências detectadas&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Implementação de acções correctivas&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Opções de acompanhamento&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Melhoria contínua&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Exercícios ISO 27001:&lt;br /&gt;- Caso de estudo&lt;br /&gt;- Sessões plenárias&lt;br /&gt;- Trabalho em grupo&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Benefícios para o negócio&lt;br /&gt;&lt;/strong&gt;Somente com auditorias planeadas e executadas profissionalmente se poderão identificar potenciais e actuais quebras de segurança da informação, que proporcionam oportunidades para o iniciar de acções que mitiguem preventivamente os impactos nefastos de ameaças existentes.&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;Certificados&lt;/strong&gt;&lt;br /&gt;Os participantes receberão o certificado de participação emitido pela &lt;/span&gt;&lt;a href="http://www.bsi-global.com/Global/bs7799.xalter"&gt;&lt;span style="font-size:85%;color:#660000;"&gt;&lt;strong&gt;British Standard Institution&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;, organismos britânico de standards.&lt;/span&gt;&lt;/p&gt;&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/BSI2.jpg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Inscrições e informações: &lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Tel.: 210 103 900 * &lt;/span&gt;&lt;a href="mailto:formacao@sinfic.pt"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;formacao@sinfic.pt&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114260432355343651?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114260432355343651'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114260432355343651'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/03/auditoria-interna-bs-isoiec-27001.html' title='Auditoria Interna à BS ISO/IEC 27001'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114220052910562227</id><published>2006-03-12T21:51:00.000Z</published><updated>2007-04-16T14:13:37.285+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança Informática'/><title type='text'>BP retira 18.000 laptops da LAN por motivos de segurança</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;O grupo de energia BP afastou milhares de utilizadores da sua LAN numa tentativa de repelir o crime organizado e os ciber-criminosos. Leia o artigo que mostra alguma razão na forma de aumentar a segurança dos recursos essenciais.&lt;/span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Restante artigo &lt;/span&gt;&lt;a href="http://software.silicon.com/security/0,39024655,39156608,00.htm"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;aqui&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;.&lt;/span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:78%;"&gt;&lt;strong&gt;PS:&lt;/strong&gt; Artigo sugerido por Luís Quintino da Vantagem +.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114220052910562227?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114220052910562227'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114220052910562227'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/03/bp-retira-18000-laptops-da-lan-por.html' title='BP retira 18.000 laptops da LAN por motivos de segurança'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114220015111440236</id><published>2006-03-12T21:45:00.000Z</published><updated>2007-04-16T14:20:24.628+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Os ganhos com a Sarbanes-Oxley</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;"As companhias brasileiras que se adaptaram à Sox perceberam que os procedimentos da nova lei ajudam a melhorar controles, a facilitar a gestão e até a cortar custos. Alguns exemplos:&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;A Siemens reduziu de 30% para 5% os problemas em suas compras (como diferenças de preço, quantidade e características da mercadoria). O tempo de processamento caiu de cinco dias para 48 horas.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;O ABN Amro Real baixou de oito para quatro dias úteis o prazo para fechamento das demonstrações contábeis mensais.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;A CPFL Energia reduziu em cerca de 60% o número de processos gerenciais que eram realizados manualmente.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;A operadora de TV a cabo Net reduziu de 11 para quatro as versões de cada documento legal a ser encaminhado ao mercado  e também cortou pela metade o prazo para consolidar suas demonstrações contábeis.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;A siderúrgica Gerdau, que ainda está em processo de adaptação, já avalia que poderá reduzir de 50% para 20% os procedimentos manuais em ati  vidades estratégicas para o negócio, como controle de estoques e processos de compra."&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Leia o restante artigo no site da EXAME (Brasil) &lt;strong&gt;&lt;a href="http://app.exame.abril.com.br/revista/exame/edicoes/0861/financas/m0080629.html"&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/a&gt;. &lt;/strong&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;&lt;/strong&gt; &lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114220015111440236?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114220015111440236'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114220015111440236'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/03/os-ganhos-com-sarbanes-oxley.html' title='Os ganhos com a Sarbanes-Oxley'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114150691133604063</id><published>2006-03-04T21:00:00.000Z</published><updated>2007-04-16T14:20:24.628+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Estrutura Nacional de Segurança da Informação (ENSI)</title><content type='html'>&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;1. O que é?&lt;br /&gt;&lt;/strong&gt;Comité formado por várias instituições públicas, a qual foi atribuído a responsabilidade de definir os objectivos de segurança e estabelecer uma política de topo para a Segurança da Informação em Portugal. As directrizes da ENSI são obrigatórias para os organismos da Administração Pública e recomendadas para o sector privado. “A ENSI tem como objectivo facilitar a coordenação de todos os esforços de Segurança da Informação, dinamizando a implementação de uma cultura nacional de segurança e minimizando a duplicação de recursos e competências” (in ENSI, Carta de Segurança a da Informação, 2005).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;2. Que instituições formam a ENSI?&lt;br /&gt;&lt;/strong&gt;A ENSI reúne as seguintes instituições:&lt;br /&gt;&lt;br /&gt;a) UMIC – Agência para a Sociedade do Conhecimento, IP &lt;br /&gt;b) ANACOM&lt;br /&gt;c) FCCN – Fundação para Computação Científica Nacional&lt;br /&gt;d) GNS – Gabinete Nacional de Segurança&lt;br /&gt;&lt;br /&gt;A liderança do comité foi atribuída à UMIC.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;3. O que foi publicado pela ENSI? &lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/400/ENSI.jpg" border="0" /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;/div&gt;&lt;/strong&gt;&lt;/span&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;3.1 Carta de Segurança da Informação&lt;br /&gt;&lt;/strong&gt;Este documento político define as finalidades e limites globais da ENSI, reflectindo-se nos outros documentos subordinados (como a Política Nacional da Segurança da Informação).&lt;br /&gt;&lt;br /&gt;A carta é constituída pelos seguintes elementos:&lt;br /&gt;&lt;br /&gt;• Declaração da Missão (objectivo da ENSI);&lt;br /&gt;• Estratégia (como forma será realizada);&lt;br /&gt;• Objectivos de Segurança (objectivos principais que orientam e&lt;br /&gt;enquadram o desenvolvimento da ENSI);&lt;br /&gt;• Estrutura (identifica os componentes da ENSI e a sua inter-relação);&lt;br /&gt;• Responsabilidades (entidades responsáveis pelos vários&lt;br /&gt;aspectos ao nível da ENSI);&lt;br /&gt;• Liderança e Supervisão (garante a conformidade e a actualização contínua);&lt;br /&gt;• Plano de Acção (a aproximação de alto nível para implementar a&lt;br /&gt;ENSI);&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;3.2 Política Nacional de Segurança da Informação (PNSI)&lt;br /&gt;&lt;/strong&gt;Define os objectivos de segurança da política nacional para a Segurança da Informação (“para garantir que todos os recursos de informação em Portugal se encontram protegidos de forma adequada”). Esta política servirá de base para a formulação dos documentos subordinados de segurança.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;3.3 Política de Segurança da Informação da Entidade (PSIE)&lt;br /&gt;&lt;/strong&gt;Cada entidade da Administração Pública terá este tipo de documento que definirá os objectivos de Segurança da Informação específicos para esse organismo. Estes objectivos devem estar em conformidade com a PNSI.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;3.4 Política de Segurança da Informação Detalhada da Entidade&lt;br /&gt;&lt;/strong&gt;Este documento detalha os “objectivos de controlo da PSIE”. Estes objectivos de controlo são baseados no articulado da ISO/IEC 17799:2000 e percorrem vários domínios de segurança numa organização. Este documento corresponde ao Statement of Applicability da certificação ISO/IEC 27001 (antiga BS 7799-2). O Statement of Applicability é a lista dos controlos aplicados numa organização, extraídos do total de 127 controlos da ISO/IEC 17799:2000.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;3.5 Normas e Procedimentos&lt;br /&gt;&lt;/strong&gt;As Normas e Procedimentos aplicam-se a pessoas, processos e tecnologias. “Estes documentos são específicos para cada implementação tecnológica e temporal e necessitam de rigor no seu desenvolvimento.” Este tipo de documentos pode seguir a seguinte estrutura:&lt;br /&gt;&lt;br /&gt;• Assunto: Antivírus&lt;br /&gt;• Objectivo&lt;br /&gt;• Âmbito&lt;br /&gt;• Política&lt;br /&gt;• Responsabilidades&lt;br /&gt;• Palavras-chave&lt;br /&gt;• Contactos&lt;br /&gt;• Glossário&lt;br /&gt;• Controlo de Versão&lt;/span&gt;&lt;/span&gt; &lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;Para fazer downlod destes documentos clique &lt;/span&gt;&lt;a href="http://www.savefile.com/files/5845878"&gt;&lt;strong&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;Texto de Paulo Coelho&lt;br /&gt;Consultor de Segurança da Informação&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.sinfic.com"&gt;&lt;span style="font-family:verdana;font-size:78%;color:#660000;"&gt;&lt;strong&gt;Sinfic,&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:78%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt; &lt;/span&gt;&lt;span style="color:#660000;"&gt;SA&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114150691133604063?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114150691133604063'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114150691133604063'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/03/estrutura-nacional-de-segurana-da.html' title='Estrutura Nacional de Segurança da Informação (ENSI)'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114080149750146386</id><published>2006-02-24T17:07:00.000Z</published><updated>2007-04-16T10:39:28.796+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Download'/><category scheme='http://www.blogger.com/atom/ns#' term='Workshop'/><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Workshop “Gestão de Segurança da Informação"</title><content type='html'>&lt;a href="ftp://ftp.sinfic.pt/pub/SDI/SdI_060221_QQLC_WS_BS7799.pdf"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="Descarregue aqui a apresentação" src="http://photos1.blogger.com/blogger/6938/1782/200/GSDI.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="ftp://ftp.sinfic.pt/pub/BS7799/SdI060221.pdf"&gt;&lt;/a&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/GSDI.jpg"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Na sequência do Workshop “&lt;strong&gt;Gestão de Segurança da Informação&lt;/strong&gt;”, organizado ontem (23 de Fevereiro de 2006) pela Sinfic, nas suas instalações em Alfragide, disponibilizamos a apresentação utilizada como suporte à exposição. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Para aceder à apresentação de suporte ao workshop carregue &lt;a href="ftp://ftp.sinfic.pt/pub/SDI/SdI_060221_QQLC_WS_BS7799.pdf"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Este evento insere-se num conjunto de workshops gratuitos sobre segurança da informação organizados pela Sinfic. Os próximos workshops serão:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Diagnóstico de Segurança da Informação&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;29 de Março de 2006&lt;br /&gt;9h30-12h45&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#990000;"&gt;&lt;span style="color:#660000;"&gt;Metodologias de Salvaguada de Informação de Negócio &lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;20 de Abril de 2006&lt;br /&gt;14h30-17h30&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Disaster Recovery&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;17 de Maio de 2006&lt;br /&gt;9h30-12h45&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Business Continuity Plan&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;8 de Junho de 2006&lt;br /&gt;9h30-12h45&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;Veja no site da comunidade, mais dados sobre os futuros workshops.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 339px; HEIGHT: 64px; TEXT-ALIGN: center" height="70" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/quartas.jpg" width="339" border="0" /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114080149750146386?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114080149750146386'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114080149750146386'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/02/workshop-gesto-de-segurana-da-informao.html' title='Workshop “Gestão de Segurança da Informação&quot;'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114071945993850345</id><published>2006-02-23T16:33:00.000Z</published><updated>2007-04-16T14:22:01.529+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança Informática'/><title type='text'>Metodologias de Threat Modelling / Modelação de Ameaças</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;&lt;em&gt;To secure ourselves against defeat lies in our own hands, but the opportunity of defeating the enemy &lt;/em&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;&lt;em&gt;is provided by the enemy himself. &lt;/em&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;&lt;em&gt;Sun Tzu, The Art of War&lt;/em&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;1. Para que serve &lt;em&gt;threat modelling&lt;/em&gt;?&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Quem desenvolve software com preocupações de segurança ou quem faz análise de segurança de sistemas, depara-se com um desafio complexo: como identificar e descrever riscos de uma forma sistemática?&lt;br /&gt;&lt;br /&gt;O grau de granularidade do diagnóstico do risco, que é requerido em situações de desenvolvimento software, pode implicar que além da constatação da fragilidade (vulnerabilidade), se faça também a decomposição do processo de exploração. Nestes casos há que perceber a cadeia de relações entre as acções do agente ameaça (hacker) e os vários componentes do sistema. Identificando, por exemplo, qual o ponto de entrada no sistema (que pode ser o módulo de autenticação), quais as acções desencadeadas pelo agente para aceder, de modo autorizado, ao um outro módulo, e como estas acções incidiram sobre os vários componentes do software em análise.&lt;br /&gt;&lt;br /&gt;Uma forma simples de descrever as acções de tentativa de intrusão do agente ameaça é usar um tipo diagrama denominado de attack tree; um modo mais sistemático é usar uma metodologia de modelação de ameaças.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;2. Árvores de ataque (&lt;em&gt;attack tree&lt;/em&gt;)&lt;br /&gt;&lt;/strong&gt;Este tipo de diagrama foi popularizado por &lt;strong&gt;&lt;a href="http://www.schneier.com/paper-attacktrees-ddj-ft.html"&gt;&lt;span style="color:#660000;"&gt;Schneier&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt; (aliás citar o artigo deste autor é uma cânone de qualquer texto com pretensões.… ; -).&lt;br /&gt;&lt;br /&gt;A raiz da árvore (de ataque) consiste nos objectivos do ataque. A primeira tarefa é, portanto, identificar qual a finalidade do ataque. As acções do atacante para alcançar essa meta serão os futuros nós da árvore.&lt;br /&gt;&lt;br /&gt;A estratégia do atacante pode envolver acções ligadas por ANDs ou ORs. Os ANDs são representados por 2 linhas, e os ORs por uma linha.&lt;br /&gt;&lt;br /&gt;Como ilustração de uma árvore de ataque temos a figura em baixo. Um atacante para obter acesso a um eventual servidor ISMSPT terá que sucessivamente executar as acções do primeiro nível (identificar ISMSPT domain name, por exemplo). Cada uma destas acções pode ser conseguida concretizando apenas uma das acções do segundo nível (ligadas por OR´s).&lt;br /&gt;&lt;br /&gt;Em suma, as árvores de ataque podem descrever, de forma simples, as técnicas de hacking de sistemas. Este tipo de diagrama é ideal para ilustrar ataques desensacados por hackers ou por softwares que estejam a correr scripts de ataque. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p align="justify"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/400/desenho2.jpg" border="0" /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;3. Modelação de ameaças&lt;br /&gt;&lt;/strong&gt;Uma forma mais complexa de descrever riscos é usar uma metodologia de modelação. No mercado, coabitam pelo menos duas: CORAS e a da Microsoft.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;3.1 CORAS&lt;br /&gt;&lt;/strong&gt;O CORAS é uma metodologia de modelação de riscos, que recorre a diversos tipos de diagramas, como o Fault Tree Analysis (FTA), Failure Mode, Effect and Criticality Analysis (FMECA) e Event Tree Analysis (ETA).&lt;br /&gt;&lt;br /&gt;Estes diagramas assumem ângulos de análise distintos. O Fault Tree Analysis (FTA) começa por definir um evento não desejado (incidente de segurança) e depois deduz os factores que levaram ao incidente. Por outro lado, o Failure Mode Effect and Criticality Analysis (FMECA) começa por identificar para cada componente do sistema, todas as falhas e consequências possíveis. Posteriormente, estas falhas são classificadas em termos do seu grau de criticidade. Registe-se que estes diagramas são provenientes de áreas tão diversas, como a análise de acidentes aéreos, prevenção de acidentes na indústria química.&lt;/p&gt;&lt;p align="justify"&gt;Mais sobre o &lt;a href="http://ismspt.blogspot.com/2005/11/metodologias-de-anlise-de-risco.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;CORAS&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;3.2 Microsoft&lt;/strong&gt;&lt;br /&gt;Esta metodologia é eventualmente a aposta segura. A empresa de software parece ter adoptado o threat modelling. Primeiro, é editado a metodologia em &lt;a href="http://www.microsoft.com/mspress/books/6892.asp"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;livro&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;, segue-se a ferramenta de desenho (&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=62830f95-0e61-4f87-88a6-e7c663444ac1&amp;displaylang=en"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Threat Modeling Tool&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;; versão beta desta ferramenta está &lt;strong&gt;&lt;a href="http://www.msdn.microsoft.com/security/acetm"&gt;&lt;span style="color:#660000;"&gt;disponível&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;) e agora até existe um &lt;a href="http://msdn.microsoft.com/security/securecode/threatmodeling/default.aspx"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;portal&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; dedicado ao tema e um &lt;strong&gt;&lt;a href="http://blogs.msdn.com/threatmodeling/"&gt;&lt;span style="color:#660000;"&gt;blog&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt; da equipa da Microsoft de Threat Modeling.&lt;br /&gt;&lt;br /&gt;A ferramenta citada (freeware, by the way) permite desenhar o processo completo de modelação. Cumulativamente integra-se com o Visio (como se pode visualizar pelas imagens) e gera relatórios.&lt;/p&gt;&lt;p align="justify"&gt;Um artigo interessante em português sobre modelação de ameaças, &lt;a href="http://www.microsoft.com/brasil/security/guidance/topics/devsec/secmod76.mspx"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;. &lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/400/VisioThread.jpg" border="0" /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;strong&gt;4. Conclusão&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;A modelação de riscos (ou modelação de ameaças, na terminologia mais comum) é uma área em crescimento (daí aposta da Microsoft). O nível de granularidade, que as metodologias de modelação permitem na descrição de riscos, torna-as adequadas para a análise de segurança de sistemas, no âmbito do desenvolvimento de software. Como metodologias de modelação, podemos reconhecer as árvores de ataque (attack tree), CORAS e Microsoft, com destaque para a última (registe-se que a metodologia da Microsoft inclui as árvores de ataque).&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;Paulo Coelho&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;Consultor de Segurança Informação&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;color:#660000;"&gt;&lt;a href="http://www.sinfic.com"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;S&lt;/span&gt;&lt;span style="color:#660000;"&gt;infi&lt;/span&gt;&lt;span style="color:#660000;"&gt;c&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:Verdana;"&gt;&lt;/p&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;PS: Este artigo foi motivado pelo contacto de Wagner Elias, autor do site &lt;a href="http://wagnerelias.blogspot.com/"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;http://wagnerelias.blogspot.com/&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;. Este é um excelente blog em termos de segurança informática, valendo a pena uma visita. &lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114071945993850345?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114071945993850345'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114071945993850345'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/02/metodologias-de-threat-modelling.html' title='Metodologias de Threat Modelling / Modelação de Ameaças'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114070619105696935</id><published>2006-02-23T14:31:00.000Z</published><updated>2007-04-16T14:21:15.643+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gestão de Risco'/><title type='text'>Standard de gestão de risco em português</title><content type='html'>&lt;div align="justify"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; alt: " src="http://photos1.blogger.com/blogger/6938/1782/400/IRM.jpg" border="0" /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A FERMA (Federação Europeia de Associações de Gestão de Risco) publicou em português a sua Norma de Gestão de Risco. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Este documento de 16 páginas expõe, em detalhe, como se aplica as várias fases de gestão de risco (ilustradas na figura ao lado).&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;O documento pode ser descarregado &lt;strong&gt;&lt;a href="http://www.theirm.org/publications/PUstandard.html"&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114070619105696935?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114070619105696935'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114070619105696935'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/02/standard-de-gesto-de-risco-em-portugus.html' title='Standard de gestão de risco em português'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114063449560820964</id><published>2006-02-22T18:44:00.000Z</published><updated>2007-04-16T14:20:24.629+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>A Gestão da Segurança da Informação e o SOX</title><content type='html'>&lt;div align="right"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;&lt;em&gt;Diligence and hard working: these are the safest securities.&lt;/em&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;em&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;Jean de La Fontaine, Fables&lt;/span&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O Sarbanes-Oxley Act (intitulado oficialmente de Public Company Accounting Reform and Investor Protection Act) impõe um conjunto de exigências às empresas cotadas em Bolsas norte-americanas ao nível da protecção da informação financeira.&lt;br /&gt;&lt;br /&gt;O SOX estabelece requisitos de como a informação financeira deve ser gerada, auditada, guardada e disponibilizada publicamente. Por exemplo, segundo o SOX os auditores devem manter os documentos de trabalho da auditoria durante 5 anos (&lt;em&gt;Title VIII: Corporate and Criminal Fraud Accountability Act of 2002&lt;/em&gt;).&lt;br /&gt;&lt;br /&gt;Paralelamente, as sessões 302 e 404 do SOX definem que a Administração de cada empresa deve avaliar e registar a eficácia dos seus controlos internos relativamente à informação financeira.&lt;br /&gt;&lt;br /&gt;Como se pode deduzir, estes requisitos ao nível da informação financeira têm uma implicação directa nos sistemas de informação das empresas. No caso destas organizações possuírem uma gestão integrada de segurança, parte das medidas de protecção implementadas e monitorizadas pela gestão da segurança, podem ser correlacionadas com os controlos necessários para o SOX.&lt;br /&gt;&lt;br /&gt;Para esta combinação entre o SOX e a gestão da segurança (tal como definida pelos standards ISO 27000 e ISO 17799) ser possível, é conveniente que o âmbito da gestão de segurança inclua a área financeira. Por outro lado, se o âmbito do sistema de gestão de segurança não tiver nenhuma relação com o domínio de aplicação do SOX, os dois sistemas – SOX e gestão da segurança – podem coexistir independentemente um do outro.&lt;br /&gt;&lt;br /&gt;Partindo, deste pressuposto de sobreposição do domínio de aplicação da gestão da segurança e do SOX (isto é, processo de produção, salvaguarda e auditoria de informação financeira), é possível existir um reaproveitamento de controlos de um sistema para outro.&lt;br /&gt;&lt;br /&gt;Neste âmbito de correlação entre SOX e ISO 17799 (catálogo de medidas de protecção de gestão de segurança) merece destaque o seguinte artigo de Haworth e Pietron, disponível &lt;a href="http://www.ism-journal.com/ITToday/SOX.pdf"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;br /&gt;O texto da legislação norte-americana pode ser descarregado &lt;a href="http://www.law.uc.edu/CCL/SOact/soact.pdf"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;/span&gt; &lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;Texto de Paulo Coelho&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;Consultor de Segurança Informação&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;color:#660000;"&gt;&lt;a href="http://www.sinfic.com"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Si&lt;/span&gt;&lt;span style="color:#660000;"&gt;nfic&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114063449560820964?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114063449560820964'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114063449560820964'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/02/gesto-da-segurana-da-informao-e-o-sox.html' title='A Gestão da Segurança da Informação e o SOX'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114054469804081053</id><published>2006-02-21T17:51:00.000Z</published><updated>2007-04-16T14:20:24.630+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Key Strategies for Implementing ISO 27001</title><content type='html'>&lt;span style="font-family:verdana;font-size:85%;"&gt;Texto em inglês que reflecte sobre as decisões iniciais de uma implementação da ISO 27001 (tais como identificar objectivos de negócio e seleccionar o âmbito).&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O texto completo pode ser visualizado &lt;a href="http://www.theiia.org/itaudit/index.cfm?catid=21&amp;amp;iid=440"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;. &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114054469804081053?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114054469804081053'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114054469804081053'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/02/key-strategies-for-implementing-iso.html' title='Key Strategies for Implementing ISO 27001'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-114019236919729950</id><published>2006-02-17T15:59:00.000Z</published><updated>2007-02-21T16:19:48.289Z</updated><category scheme='http://www.blogger.com/atom/ns#' term='Workshop'/><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Workshop "Gestão da Segurança da Informação"</title><content type='html'>&lt;div align="center"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/Workshop.jpg" border="0" /&gt; &lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Quinta-feira - 23 Fevereiro&lt;/strong&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt; &lt;div align="center"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/strong&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Sinopse &lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A segurança da informação é crítica para qualquer organização e seus Clientes. A SINFIC, em conjunto com a BSI, desenvolveu este workshop específico que explora as principais implicações para com o negócio relacionadas com a segurança da informação, sua gestão e os referenciais internacionais ISO/IEC 17799 e ISO/IEC 27001:2005. Exemplos actuais e fundamentais sobre quebras de segurança da informação fazem parte do suporte deste evento. &lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p align="left"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Agenda:&lt;/strong&gt;&lt;br /&gt;9h30 - Recepção e Boas Vindas&lt;br /&gt;9h40 - O que é a informação?&lt;br /&gt;9h50 - Que informação proteger?&lt;br /&gt;10h15 - A norma ISO/IEC 17799 e série ISO/IEC 2700x&lt;br /&gt;10h30 - Pilares fundamentais para a Segurança da Informação&lt;br /&gt;11h30 - Café e Bolinhos&lt;br /&gt;12h00 - ISO/IEC 27001 - Metodologia para implantação&lt;br /&gt;12h30 - A parceria Sinfic/BSI&lt;br /&gt;12h45 - Perguntas &amp;amp; Respostas&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Workshop gratuito - inscreva-se já &lt;a href="http://www.sinfic.com/SinficWeb/conteudo/subscreverEvento.do2?id=99"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;br /&gt;Mais &lt;a href="http://www.sinfic.com/SinficWeb/conteudo/displayconteudo.do2?numero=22396"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;informações&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-114019236919729950?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114019236919729950'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/114019236919729950'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/02/workshop-gesto-da-segurana-da-informao.html' title='Workshop &quot;Gestão da Segurança da Informação&quot;'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113985681140517252</id><published>2006-02-13T18:33:00.000Z</published><updated>2007-04-16T14:20:24.631+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Comparação entre standards de segurança</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O ISO 17799, GMITS, GASSP e COBIT são colecções de objectivos e mecanismos de protecção que uma organização pode escolher e adaptar à sua realidade, de modo a melhorar o seu nível de protecção. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O paper compara estes 4 catálogos de medidas de segurança concluindo que o GMITS e o GASSP centram-se na protecção de sistemas de SI/TI, o COBIT na gestão de SI/TI e o ISO 17799 na segurança da informação.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Faça o download do paper aqui (em breve).&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113985681140517252?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113985681140517252'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113985681140517252'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/02/comparao-entre-standards-de-segurana.html' title='Comparação entre standards de segurança'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113985217330158770</id><published>2006-02-13T17:31:00.000Z</published><updated>2007-04-16T14:21:15.644+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gestão de Risco'/><title type='text'>Novo referencial da gestão de riscos</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O próximo mês de Março assistirá à tão aguardada publicação da nova norma &lt;a href="http://www.bsi-global.com/ICT/Security/bs7799-3.xalter"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;BS7799-3:2006&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; que, em consonância com o estabelecido no referencial ISO/IEC 27001:2005 no que concerne ao processo de gestão dos riscos para a segurança da informação, dotará as organizações que pretendem alcançar a conformidade ou mesmo uma certificação ao nível desta norma internacional, de directrizes e orientação para a identificação, avaliação, tratamento e gestão suportadas dos riscos que pairam sobre os recursos abrangidos pelo seu sistema de gestão da segurança da informação (Information Security Management System – ISMS).&lt;br /&gt;&lt;br /&gt;O novo referencial britânico, cujo contributo e necessidade são inegáveis para a garantia de uma gestão eficaz da segurança da informação nas organizações, estabelece as directrizes e abrange temáticas diversas, mas complementares como: a realização de análises de risco; a definição e planeamento das actividades de tratamento do risco; a determinação do processo para a tomada de decisão ao nível da gestão; a revisão das análises e avaliações de risco realizadas previamente; a caracterização dos riscos para a segurança da informação no contexto de ‘Corporate Governance’; e por fim, o alcance da conformidade com outros referenciais e regulamentos ao nível da gestão de risco.&lt;br /&gt;&lt;br /&gt;Importa referir que se prevê que em 2007, à semelhança do que acontecerá com a actual norma ISO/IEC 17799:2005, a nova BS7799-3:2006, se torne também parte da família ISO/IEC 2700X, enquanto ISO/IEC 27005. Recorde-se que as designações ISO/IEC 27003 e ISO/IEC 27004 encontram-se até ao momento, reservadas para novos referenciais ainda em desenvolvimento, ao nível de directrizes para a implementação de sistemas de gestão da segurança da informação e ao nível de métricas para a avaliação da eficácia e eficiência também de sistemas desta natureza, respectivamente.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;Texto de Maria Manuela Gaivéo&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;Consultora de Segurança da Informação&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;color:#660000;"&gt;&lt;a href="http://www.sinfic.com/SinficWeb/conteudo/homepage.do2"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;S&lt;/span&gt;&lt;span style="color:#660000;"&gt;infic&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113985217330158770?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113985217330158770'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113985217330158770'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/02/novo-referencial-da-gesto-de-riscos.html' title='Novo referencial da gestão de riscos'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113951375470713659</id><published>2006-02-09T19:28:00.000Z</published><updated>2007-04-16T14:13:37.286+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança Informática'/><title type='text'>Técnicas para ocultar informações e identificar ataques no Windows</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 91px; HEIGHT: 131px; TEXT-ALIGN: center" height="212" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/10154537.jpg" width="151" border="0" /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A melhor forma de começarmos a discutir técnicas de resposta a incidentes é considerarmos algumas técnicas para ocultar informações e intrusão no Windows.&lt;br /&gt;&lt;br /&gt;Este artigo tem como objetivo apresentar algumas questões importantes relacionadas aos ataques que ocultam evidências de ataques ao ambiente computacional.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;strong&gt;Escondendo informações&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Vamos imaginar a seguinte situação: um funcionário interno da sua empresa conseguiu ter acesso ao arquivo da folha de pagamento. A folha de pagamento está em um arquivo com extensão .doc. O funcionário interno conseguiu copiar este arquivo para sua estação de trabalho, porém, será necessário esconder a evidência do ataque dos administradores de rede. Sendo assim, o funcionário interno irá executar os seguintes procedimentos:&lt;br /&gt;&lt;br /&gt;Observação: Antes de executar os procedimentos descritos neste artigo, desmarque a opção “Ocultar as extensões dos tipos de arquivo conhecido” em “Ferramentas”, “Opções de Pastas”, “Modo de exibição” do seu sistema operacional Windows.&lt;br /&gt;&lt;br /&gt;1. Crie um arquivo com extensão .doc para a realização dos testes.&lt;br /&gt;&lt;br /&gt;2. Renomeie o arquivo com extensão .doc para a extensão/nome fopag.dll.&lt;br /&gt;&lt;br /&gt;3. Clique em “Iniciar”, “Executar” e digite %windir%\system32. Neste diretório você irá encontrar centenas de componentes do Windows e de outros softwares instalados.&lt;br /&gt;&lt;br /&gt;4. Copie o arquivo fopag.dll para este diretório.&lt;br /&gt;&lt;br /&gt;O diretório %windir%\system32 é um excelente local para esconder as informações. Isso ocorre porque neste diretório existem diversos arquivos com extensão .dll. É pouco provável que durante a “caçada virtual” das evidencias de um ataque, o administrador de rede procure informações “ocultas” neste diretório.&lt;br /&gt;&lt;br /&gt;Algumas técnicas para detectar as informações que podem estar sendo escondidas são:&lt;br /&gt;&lt;br /&gt;a) Procure pela data e hora de criação/modificação do arquivo.&lt;br /&gt;&lt;br /&gt;b) É possível realizar pesquisas específicas no Windows definindo data ou hora.&lt;br /&gt;&lt;br /&gt;c) Você pode realizar um scan no seu computador a procura de arquivos modificados.&lt;br /&gt;&lt;br /&gt;Para realizar um scan nos arquivos protegidos do Windows digite no Command Prompt “sfc /scannow”. Para mais informações, acesse &lt;/span&gt;&lt;a title="http://www.microsoft.com/technet/prodtechnol/windowsserver2003/pt-br/library/ServerHelp/2a2ba2f1-11ab-46ba-bec3-945b0b4cbf5f.mspx" href="http://www.microsoft.com/technet/prodtechnol/windowsserver2003/pt-br/library/ServerHelp/2a2ba2f1-11ab-46ba-bec3-945b0b4cbf5f.mspx"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;http://www.microsoft.com/technet/prodtechnol/windowsserver2003/pt-br/library/ServerHelp/2a2ba2f1-11ab-46ba-bec3-945b0b4cbf5f.mspx&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;br /&gt;&lt;br /&gt;d) Alguns profissionais preferem catalogar os arquivos do Windows e incluir um hash MD5 para identificarem modificações nos arquivos.&lt;br /&gt;&lt;br /&gt;Você pode utilizar a ferramenta Samhain para identificar a integridade dos arquivos do Windows. Para mais informações, acesse &lt;/span&gt;&lt;a title="http://la-samhna.de/samhain/HOWTO-samhain-on-windows.html" href="http://la-samhna.de/samhain/HOWTO-samhain-on-windows.html"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;http://la-samhna.de/samhain/HOWTO-samhain-on-windows.html&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;br /&gt;&lt;br /&gt;Outra forma mais simples de identificar a integridade dos arquivos no Windows é através da ferramenta de “Verificação de assinatura de arquivo”.&lt;br /&gt;&lt;br /&gt;Clique em “Iniciar”, “Executar” e digite “sigverif”.&lt;br /&gt;&lt;br /&gt;Siga as orientações descritas na tela para a verificação dos arquivos.&lt;br /&gt;&lt;br /&gt;Para mais informações, acesse &lt;/span&gt;&lt;a title="http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/sig_verification_tool.mspx" href="http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/sig_verification_tool.mspx"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/sig_verification_tool.mspx&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Analisando a assinatura dos arquivos no Windows&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Continuando a análise do caso do funcionário que renomeou um arquivo .doc para .dll, vamos entender como identificar o verdadeiro formato do arquivo através da sua assinatura.&lt;br /&gt;&lt;br /&gt;Arquivos com extensão .dll, .exe, .ocx, .sys e .drv possuem uma assinatura MZ nos dois primeiros bytes do arquivo. Para visualizar a assinatura do arquivo no Windows, execute o seguinte procedimento:&lt;br /&gt;&lt;br /&gt;Clique em “Iniciar”, “Executar” e digite “cmd”.&lt;br /&gt;&lt;br /&gt;Digite “cd \windows\system32” e pressione “Enter”.&lt;br /&gt;&lt;br /&gt;Digite “notepad sol.exe” e pressione “Enter”. (sol.exe é o jogo de Paciência do Windows).&lt;br /&gt;&lt;br /&gt;Nos dois primeiros bytes do arquivo que foi aberto no Bloco de Notas você irá encontrar a assinatura MZ.&lt;br /&gt;&lt;br /&gt;Execute o mesmo procedimento para o arquivo criado como exemplo: fopag.dll.&lt;br /&gt;&lt;br /&gt;Você irá identificar a seguinte assinatura no arquivo: “ÐÏ.à¡±.á”. Isso significa que esse é um arquivo do Microsoft Office applications (Word, Powerpoint, Excel, Wizard).&lt;br /&gt;&lt;br /&gt;Para visualizar uma tabela completa sobre assinaturas de arquivos, acesse &lt;/span&gt;&lt;a title="http://www.garykessler.net/library/file_sigs.html" href="http://www.garykessler.net/library/file_sigs.html"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;http://www.garykessler.net/library/file_sigs.html&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;strong&gt;Construindo arquivos&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Alguns atacantes e até mesmo Trojans preferem realizar ataques utilizando arquivos do próprio Windows.&lt;br /&gt;&lt;br /&gt;Existem ferramentas que permitem a “construção de arquivos”. Por exemplo, você pode determinar que todas as vezes que o arquivo sol.exe (jogo de Paciência do Windows) for executado, automaticamente execute o notepad.exe (bloco de notas do Windows).&lt;br /&gt;&lt;br /&gt;Utilize o software inPEct para construir arquivos. Para download, acesse &lt;/span&gt;&lt;a title="http://sysd.org/proj/exe.php#inpect" href="http://sysd.org/proj/exe.php#inpect"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;http://sysd.org/proj/exe.php#inpect&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;br /&gt;&lt;br /&gt;Observação: Realize os testes de construção de arquivos em outros programas que não sejam do seu Windows. Por exemplo, utilize o software TCP View junto com o programa Process Explorer para construir arquivos de teste.&lt;br /&gt;&lt;br /&gt;Para download do programa TCP View, acesse &lt;/span&gt;&lt;a title="http://www.sysinternals.com/Utilities/TcpView.html" href="http://www.sysinternals.com/Utilities/TcpView.html"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;http://www.sysinternals.com/Utilities/TcpView.html&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;br /&gt;&lt;br /&gt;Para download do programa Process Explorer, acesse &lt;/span&gt;&lt;a title="http://www.sysinternals.com/Utilities/ProcessExplorer.html" href="http://www.sysinternals.com/Utilities/ProcessExplorer.html"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;http://www.sysinternals.com/Utilities/ProcessExplorer.html&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;br /&gt;&lt;br /&gt;Utilize o inPEct para que quando você execute o programa TCP View também seja executado o programa Process Explorer. Dessa forma, o seu teste será realizado com sucesso e segurança.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;strong&gt;Conclusão&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Existem diversas formas de esconder evidencias ou ferramentas que são utilizadas durante o ataque. Alguns softwares comerciais focados em perícia forense podem ajudar a responder o incidente e identificar o autor dos ataques.&lt;br /&gt;&lt;br /&gt;Por fim, é importante monitorar os arquivos do Windows e entender as técnicas de ataque. Dessa forma, conseguiremos minimizar o risco de ocorrer um ataque bem sucedido ou ocorrer o vazamento de informação de uma determinada organização.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;strong&gt;Sobre o autor&lt;br /&gt;&lt;/strong&gt;&lt;span style="font-size:78%;"&gt;Denny Roger é líder da equipe de análise e gerenciamento de riscos e diretor da Batori Software &amp;amp; Security (&lt;/span&gt;&lt;/span&gt;&lt;a title="http://www.batori.com.br/" href="http://www.batori.com.br/"&gt;&lt;span style="font-family:verdana;font-size:78%;color:#660000;"&gt;http://www.batori.com.br/&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;), uma empresa especializada em consultoria e treinamentos em segurança. Especialista em mapeamento e avaliação de topologia de rede segura, constantemente desenvolve projetos que buscam identificar desvios na política de segurança da informação de seus clientes. Pesquisador ativo no campo, com publicações analisadas por colegas na área de análise de segurança de rede. Autor dos cursos Segurança da Informação em Ambientes de Rede e Sistema de Gestão da Segurança da Informação – ISO 17799. Autor de diversos artigos sobre invasões de redes, fraudes em ambiente computacional e segurança da informação. Autor de 6 palestras em segurança da informação e membro ativo de vários comitês de segurança da informação.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113951375470713659?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113951375470713659'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113951375470713659'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/02/tcnicas-para-ocultar-informaes-e.html' title='Técnicas para ocultar informações e identificar ataques no Windows'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113942751419637060</id><published>2006-02-08T19:21:00.000Z</published><updated>2007-04-16T14:20:24.632+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Versão Brasileira da ISO 27001 disponível para download</title><content type='html'>&lt;div align="justify"&gt;&lt;a href="http://www.abntnet.com.br/consultanacional/Default.aspx"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/ABNT.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A versão brasileira da norma internacional ISO 27001 está disponível para download, no âmbito do período de consulta pública que terminará no dia 28/02/2006. Até essa data poderão ser efectuadas sugestões para modificação do texto da norma.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Para download da norma, deverá aceder ao seguinte URL e criar uma conta de utilizador (gratuito):&lt;a href="http://www.abntnet.com.br/consultanacional/Default.aspx"&gt; &lt;a href="http://www.abntnet.com.br/consultanacional/Default.aspx"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;http://www.abntnet.com.br/consultanacional/Default.aspx&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;.&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O documento encontra-se no comité técnico ABNT/CB-21 - Computadores e Processamento de Dados.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113942751419637060?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113942751419637060'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113942751419637060'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/02/verso-brasileira-da-iso-27001.html' title='Versão Brasileira da ISO 27001 disponível para download'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113942648911793040</id><published>2006-02-08T18:50:00.000Z</published><updated>2007-04-16T14:20:24.633+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Lista de discussão da Comunidade PT Segurança da Informação</title><content type='html'>&lt;div align="justify"&gt;&lt;a href="http://groups.yahoo.com/group/ISO27000-BR/"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/ma_grp_1.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A Comunidade PT de Segurança da Informação convida os seus membros e visitantes a aderir à lista de discussão electrónica ISO27000-BR.&lt;br /&gt;&lt;br /&gt;Esta lista, mantida por um membro da nossa comunidade (Paulo Barbosa), possui actualmente 143 membros e mantém uma politica de bloqueio de mensagens publicitárias. Estas duas condições juntamente com a pertinência das questões levantadas pelos seus membros fazem-nos recomendar a subscrição desta lista.&lt;br /&gt;&lt;br /&gt;A subscrição desta lista poderá ser realizada em &lt;a href="http://groups.yahoo.com/group/ISO27000-BR/"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;http://groups.yahoo.com/group/ISO27000-BR/&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;A subscrição requer uma conta de utilizador do Yahoo.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;Equipa do ISMSPT&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;Fevereiro de 2005&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113942648911793040?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113942648911793040'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113942648911793040'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/02/lista-de-discusso-da-comunidade-pt.html' title='Lista de discussão da Comunidade PT Segurança da Informação'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113866269819651765</id><published>2006-01-30T23:04:00.000Z</published><updated>2007-04-16T14:20:24.634+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Protecção da informação: prioridade baixa!</title><content type='html'>&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;De facto é preocupante constatar que muitas organizações não conseguem proteger adequadamente os diferentes recursos de informação que possuem ou de que necessitam, para a realização dos diferentes processos críticos de negócio, sobre os quais sustentam a sua actividade, favorecendo a protecção de recursos tecnológicos em detrimento do recurso ‘informação’. &lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Este facto prende-se frequentemente com a incapacidade por parte das organizações, de identificar exactamente quais são os seus recursos críticos e quem é por eles responsável. Esta informação, à semelhança de outros dados relativos aos referidos recursos é crucial para a sua gestão e protecção adequadas, devendo por esta razão, as organizações recorrerem à realização e manutenção de um inventário dos seus recursos de informação, nomeadamente dos recursos abrangidos pelo âmbito do seu ISMS. Tendo em consideração que a informação é cada vez mais tida como um recurso crucial para o sucesso e mesmo para a sobrevivência das organizações, é indispensável que estas garantam a sua segurança; contudo a difícil valorização da informação propriamente dita, faz com que esta seja muitas das vezes deixada fora de inventários de recursos, o que contribui para uma análise de risco e protecção ineficazes. &lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/faster.jpg" border="0" /&gt; &lt;p align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O conceito ‘inventário de recursos’, objecto de incidência no capítulo de controlos do referencial internacional ISO/IEC 17799 dedicado à Gestão de Recursos (Asset Management), é na grande maioria das vezes, associado pelas organizações ao conceito de ‘ inventário contabilístico’, que possibilita o conhecimento do valor residual e amortizado dos diferentes bens organizacionais. Contudo, o conceito ‘inventário de recursos’ no léxico da gestão da segurança da informação, vai além do mero valor contabilístico associado aos recursos abrangidos pelo ISMS (Information Security Management System – Sistema de Gestão da Segurança da Informação) da organização, na medida que inclui tanto recursos tangíveis como recursos intangíveis, de valor dificilmente calculável, como é o caso da informação, cujo valor poderá não ser nada análogo ou equivalente ao preço da infra-estrutura que a suporta ou imagem e reputação da organização. Neste sentido torna-se necessário esclarecer no que consiste um inventário de recursos, ao nível da gestão da segurança da informação, e que tipo de dados deverá fornecer à entidade responsável por esta disciplina na organização.&lt;br /&gt;&lt;br /&gt;Ao nível da gestão da segurança da informação, podemos entender inventário de recursos como um levantamento dos recursos de informação considerados críticos para o negócio da organização, estando por essa razão abrangidos pelo seu ISMS, e entre os quais se contam bens de natureza distinta como: informação (documentada ou não documentada, em formato tangível ou intangível, incluindo bases de dados, contratos e acordos, manuais, registos e relatórios de auditoria, políticas e procedimentos documentados, etc.); software e respectivas licenças (sistemas operativos e outras aplicações e ferramentas); hardware e equipamento diverso e de suporte (equipamento de escritório e outras infra-estruturas); serviços de comunicação e serviços de fornecimento de energia eléctrica, entre outros; e por último, mas não menos importante, as pessoa, atendendo às suas qualificações, competências e experiência. Acresce referir que muitas vezes a reputação e a boa imagem da organização deverão igualmente serem vistos como recursos organizacionais, cuja contabilização é contudo impossível, mas cujo compromisso poderá representar a descontinuidade do negócio da organização.&lt;br /&gt;&lt;br /&gt;Entre os dados fornecidos por um inventário de recursos inserido num ISMS, devem constar, entre outros elementos: uma referência ou número de identificação único do recurso em questão; a sua designação e respectiva descrição; a sua natureza (recurso de hardware, de software, etc.); o nome do responsável pela sua gestão (criação, aquisição, manutenção, operação, etc.); localização e formato; data de criação ou de aquisição; classificação (especialmente no que concerne a documentos e informação); marca e/ou fornecedor e número de série (ao nível de hardware, software, outro equipamento e serviços); e ainda o número de funcionário, nome, função, departamento ou unidade, local de trabalho e contacto, no que concerne a colaboradores.&lt;/span&gt; &lt;/p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-size:78%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;Texto de Maria Manuela Gaivéo&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;Consultora na &lt;/span&gt;&lt;a href="http://www.sinfic.com"&gt;&lt;strong&gt;&lt;span style="font-family:verdana;font-size:78%;color:#660000;"&gt;Sinfic&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:78%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:78%;"&gt;Este texto foi publicado originalmente na &lt;em&gt;SSN Sinfic Security News - Edição nº40&lt;/em&gt;, newsletter de segurança da Sinfic. Pedidos de subscrição podem ser remetidos para &lt;/span&gt;&lt;a href="mailto:sdi@sinfic.pt"&gt;&lt;span style="font-size:78%;color:#660000;"&gt;&lt;strong&gt;sdi@sinfic.pt&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113866269819651765?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113866269819651765'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113866269819651765'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/01/proteco-da-informao-prioridade-baixa.html' title='Protecção da informação: prioridade baixa!'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113827495862655271</id><published>2006-01-26T11:18:00.000Z</published><updated>2007-04-16T14:23:09.536+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Módulo: primeira empresa de Segurança da Informação a ser certificada ISO 27001</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/Modulo.jpg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A Módulo Security, empresa brasileira líder em Segurança da Informação na América Latina, é a primeira empresa de Segurança da Informação do mundo a conquistar a certificação ISO 27001. A ISO 27001 é a primeira norma mundial para certificação em segurança da informação e é a evolução do padrão britânico BS 7799-2 Ela trata da definição de requisitos para implementação de um Sistema de Gestão de Segurança da Informação - SGSI. Em outubro de 2005, a norma foi incorporada pela "The International Organization for Standardization (ISO)", que cuida de padrões internacionais de certificação.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;"A publicação da ISO 27001 demonstra a importância conquistada pela Segurança da Informação, que passa a ser percebida como estratégica para o negócio de qualquer companhia. Um dos resultados do fortalecimento desta norma é o aumento do interesse das organizações em obter um certificado reconhecido mundialmente, a exemplo do que aconteceu com ISO 9001 para qualidade e ISO 14001, para meio ambiente", diz Fernando Nery, sócio-fundador da Módulo Security. A previsão é que a ISO 27001 seja publicada em português pela ABNT até março de 2006.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Exportação e destaque mundial no setor&lt;br /&gt;&lt;/strong&gt;A conquista da certificação destaca a empresa globalmente e fortalece a estratégia de internacionalização, que tem como foco a exportação do Check-up Tool, software de análise de riscos e gestão do conhecimento em Segurança da Informação, adotado no Brasil por diversas empresas, inclusive multinacionais. A expectativa da companhia para 2006 é que a exportação do software corresponda a 5% de seu faturamento. Atualmente, o Check-up Tool é comercializado nos Estados Unidos, Portugal, Argentina, Venezuela e Chile.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;"Acreditamos que a conquista desta certificação fortalecerá nossa imagem na comunidade de segurança da informação em todo o mundo e ajudará na entrada no mercado internacional, que já valoriza e possui amplo conhecimento sobre esta norma. A tecnologia brasileira de segurança da informação ainda não é muito conhecida no exterior, o pioneirismo na certificação servirá como cartão de visitas em qualquer país – deixaremos de ser ‘uma empresa talentosa no Brasil’ e passaremos a ser ‘a primeira certificada no mundo’, isso faz diferença no mercado internacional", diz Nery.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Certificação em tempo recorde e novos produtos&lt;br /&gt;&lt;/strong&gt;A conquista da certificação em tempo recorde pela Módulo Security (a norma foi publicada em outubro de 2005) é atribuída ao uso do Check-up Tool™. "O uso do Check-up Tool foi decisivo para a certificação. A utilização de um checklist específico de apoio à certificação agilizou o processo de auditoria que precede a certificação em cerca de 50%", afirma Alberto Bastos, sócio-fundador da Módulo Security. A Módulo lançará em fevereiro o serviço de consultoria para certificação na ISO 27001 e uma série de cursos para a norma. "Acreditamos que até o fim de 2006 pelo menos vinte empresas brasileiras estarão certificadas, mas o importante é que a ISO 27001 será usada como referência por praticamente todas as equipes e profissionais de segurança da informação", diz Alberto.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Características do Check-up Tool ™&lt;br /&gt;&lt;/strong&gt;O Check-up Tool™ é a evolução da ferramenta utilizada pela equipe de consultoria da Módulo Security, aplicada em mais de 800 projetos. De forma rápida, simples e estruturada realiza análise de riscos para ativos tecnológicos (software e equipamentos) e não tecnológicos (pessoas, processos e ambientes).&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;O Check-up Tool™ possui atualmente mais de 110 checklists de Segurança da Informação com mais de 7.000 controles de segurança, constantemente atualizados pela equipe do Módulo Security Lab. Por meio dos relatórios gerados pelo Check-up Tool™, o administrador pode detectar áreas, departamentos, processos, sistemas e regiões geográficas mais críticas, além de priorizar e otimizar os investimentos, obtendo parâmetros para acompanhar tanto a evolução dos riscos quanto a eficácia das ações de segurança. O Check-up Tool tem como clientes grandes empresas do setor financeiro, telecomunicações, energia, indústria e órgãos de governo.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Sobre a Módulo Security&lt;br /&gt;&lt;/strong&gt;Fundada em 1985, a Módulo Security possui cerca de 250 profissionais permanentemente atualizados e certificados. Com soluções que utilizam o PESI®, metodologia proprietária certificada ISO 9001 e em conformidade com a ISO 27001, a Módulo já realizou mais de 4.000 projetos, muitos deles inovadores e reconhecidos mundialmente, como a participação nas eleições eletrônicas brasileiras e a entrega de imposto de renda via Internet. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Mais sobre a &lt;a href="http://www.modulo.com/"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Módulo&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;&lt;em&gt;Texto de C. Britto, membro da Comunidade ISMS PT.&lt;/em&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113827495862655271?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113827495862655271'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113827495862655271'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/01/mdulo-primeira-empresa-de-segurana-da.html' title='Módulo: primeira empresa de Segurança da Informação a ser certificada ISO 27001'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113768799274784897</id><published>2006-01-19T16:14:00.000Z</published><updated>2007-04-16T14:23:09.537+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>1º Curso de Implantação de ISO 27001 em Portugal</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 196px; HEIGHT: 132px; TEXT-ALIGN: center" height="194" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/roda.jpg" width="280" border="0" /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-size:0;"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Depois de vários cursos de implantação da antiga versão da norma, será pela primeira vez realizado em Portugal, de 13 a 17 de Março, o curso de implantação de ISO 27001.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O objectivo deste curso é disponibilizar aos participantes as necessárias competências para a implantação de um ISMS que esteja em conformidade com os requisitos da BS ISO/IEC 17799 e que cumpra os requisitos para certificação BS ISO/IEC 27001. Este curso utiliza uma abordagem dinâmica desenvolvida pela BSI disponibilizando aos participantes uma metodologia comprovada para a implantação.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:0;"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;Informações adicionais&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;- Emissão de certificado de participação reconhecido internacionalmente (emissão BSI-UK)&lt;br /&gt;- Nome original do curso ‘ISO 27001: 2005 Information Security Management System Implementation Course’ (da BSI)&lt;br /&gt;- Curso de cinco dias em regime residencial (serão efectuados exercícios específicos em horário pós-laboral; solicita-se aos formandos a posse de um computador pessoal na formação).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a name="_Toc124867621"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;strong&gt;Conteúdo programático&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Determinação do âmbito&lt;br /&gt;Identificação de recursos de informação&lt;br /&gt;Determinação do valor dos recursos de informação&lt;br /&gt;Determinação do risco&lt;br /&gt;Determinação da(s) política(s) e do nível de exigência requeridos aos controlos&lt;br /&gt;Identificação dos objectivos de controlo e controlos&lt;br /&gt;Definição de políticas, normas e procedimentos para implantação dos controlos&lt;br /&gt;Produção e implementação das políticas, normas e procedimentos&lt;br /&gt;Finalização dos requisitos documentais do ISMS&lt;br /&gt;Auditoria e revisão do ISMS&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a name="_Toc124867622"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;strong&gt;Horário&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Dia 1 a 4 (2ª feira a 5ª feira) : 09:00 às 13:00, das 14:30 às 18:00&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;br /&gt;Dia 5 (6ª feira) : 09:00 às 13:00 &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;Inscrições e informações&lt;/span&gt;&lt;/strong&gt; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Mais informações em &lt;/span&gt;&lt;a href="http://www.sinfic.com/SinficWeb/conteudo/displayconteudo.do2?numero=22340"&gt;&lt;strong&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;Sinfic&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113768799274784897?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113768799274784897'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113768799274784897'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/01/1-curso-de-implantao-de-iso-27001-em.html' title='1º Curso de Implantação de ISO 27001 em Portugal'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113752274452081109</id><published>2006-01-17T18:23:00.000Z</published><updated>2006-01-17T19:20:34.673Z</updated><title type='text'>About us</title><content type='html'>&lt;img style="FLOAT: right; MARGIN: 0px 0px 10px 10px" height="168" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/martelo.0.jpg" width="134" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="color:#000000;"&gt;&lt;span style="color:#660000;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;span style="font-family:verdana;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;div align="left"&gt;&lt;div align="left"&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;The Portuguese community of Information Security Management System gathers security managers and professionals, of some of the leading Portuguese corporations and institutions, interested in fostering management practices of information security.&lt;br /&gt;&lt;br /&gt;This community adopted the international framework of security management, formed by ISO 27001 (former BS 7799-2) and ISO 17799 (which will be replaced by ISO 27002). As other ISMS communities in the world, ISMS Portugal aims to support its members in the chore of implementing and administrating Information Security Management Systems in Portuguese organizations.&lt;br /&gt;&lt;br /&gt;ISMS PT was established in 2005 and, as part of its activities, maintains a blog (&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;a href="http://www.ismspt.blogspot.com"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;strong&gt;www.ismspt.blogspot.com&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;) and promotes workshops and other events, some of them free of charge for its members.&lt;br /&gt;&lt;br /&gt;Although, most of the ISMS PT communication is held in Portuguese, part of its events are in English language. Therefore, non-speak Portuguese speakers may participate and are welcome in our community. &lt;/span&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/welcome-to-isms-community-portugal.html"&gt;&lt;span style="color:#660000;"&gt;See our other pages in English&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#660000;"&gt;.&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p align="justify"&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;ISMS PT Team&lt;br /&gt;October, 2005 &lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;/span&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;p align="center"&gt;&lt;a href="http://ismspt.blogspot.com/"&gt;&lt;img style="WIDTH: 128px; HEIGHT: 33px" height="68" alt="Home" src="http://photos1.blogger.com/blogger/6938/1782/320/chave3.JPG" width="170" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113752274452081109?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113752274452081109'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113752274452081109'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/01/about-us.html' title='About us'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113717397257397351</id><published>2006-01-13T17:26:00.000Z</published><updated>2007-04-16T14:25:35.624+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Monitoramento do uso de Web</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/PauloCoelho.jpg" border="0" /&gt;&lt;br /&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;&lt;strong&gt;Qual o limite entre a sua privacidade e a segurança corporativa?&lt;/strong&gt;&lt;br /&gt;&lt;/em&gt;&lt;/span&gt;&lt;/div&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/p&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;É notável como este assunto gera polêmica, mesmo depois de tão discutido e abordado pela imprensa durante os casos de demissões que ocorreram no ano passado em grandes organizações brasileiras, motivadas pelo acesso de seus funcionários a conteúdos pornográficos ou “sem relação ao negócio da empresa”.&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;Este é o típico assunto que nos faz figurar prontamente em uma posição – já imaginou os prós e contras na visão da empresa e do seu funcionário? George Orwell, em seu best-seller “1984” predizia uma sociedade fantasticamente vigiada – protagonista de uma espécie de “Big Brother”.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Imaginemos você como diretor de uma empresa de tecnologia, que está investindo um capital considerável no desenvolvimento de uma nova solução para a telefonia celular. Pouco antes do lançamento do produto um dos desenvolvedores entrega sua carta de demissão. Passado algum tempo, você descobre que seu ex-funcionário foi empregado pela concorrência. Será que a confidencialidade de suas informações foi comprometida?&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;É claro que há diversos meios de se transmitir informações, são muitas as alternativas para um funcionário verdadeiramente mal intencionado. Para conter estas ameaças existem diversos controles tecnológicos e administrativos, que devem ser coordenados por uma Política de Segurança da Informação. De qualquer forma, a redução da produtividade e a deterioração da imagem da empresa são riscos evidentes quando ocorre o uso inapropriado de recursos de monitoração. Por outro lado, podemos considerar a própria legislação brasileira como principal opositor às práticas de monitoração. O projeto de Crimes de Informática, que tramita no Congresso Nacional não trata de crimes por uso indevido de sistemas tecnológicos, trata apenas de crime de invasão, intenção deliberada de transmitir vírus, ou dano dos dados.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;O anteprojeto da AMCHAM/SP insere no art. 151 do Código Penal Brasileiro (Devassar indevidamente o conteúdo de correspondência fechada, dirigida a outrem), uma cláusula que trata da inviolabilidade da correspondência, o § 5º, prescrevendo:&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;§ 5º - Para todos os fins deste artigo, o correio eletrônico equipara-se à correspondência fechada.&lt;/em&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;Equiparando-se o e-mail à correspondência fechada, o mesmo se tornará inviolável, ou seja, em nenhuma hipótese poderá ser aberto pelo empregador. Para ilustrar o cenário acima citado, tomemos como exemplo um caso registrado em uma grande instituição financeira no Brasil. Um funcionário foi demitido em função da transmissão de uma mensagem pornográfica. No entanto, o juiz da ação decidiu que não haveria razão para demiti-lo por justa causa, já que a monitoração não é permitida legalmente.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Todos podem ter direito de acessar a interminável quantidade de informações disponibilizadas pela Internet, desde que as regras sejam claras e pré-estabelecidas, entendendo que a empresa disponibiliza recursos para seus funcionários com a finalidade de que estes sejam utilizados em sintonia com os interesses da companhia e não em atividades paralelas ou necessidades particulares. Tratam-se as exceções, como, por exemplo, o uso da Internet como instrumento educativo e em casos de real necessidade, como o uso de Internet Banking.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Como solução a estas questões envolvendo o monitoramento do uso de web, devemos estabelecer que todas as permissões, e as exceções devem ser claramente estabelecidas em uma Política de Segurança da Informação, suportada por um termo de aceitação das condições de trabalho assinado por todos os funcionários, garantindo o reconhecimento às normas vigentes, e fornecendo amparo legal à organização contra possíveis processos realizados por funcionários demitidos devido ao não cumprimento destas regras.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Tendo em vista que o funcionário deve fazer uso estritamente profissional dos equipamentos fornecidos pela corporação, a restrição de uso é cabível, sendo que este controle se tornou necessidade primordial para a contenção de prejuízos. Por outro lado, cabe à empresa garantir que o monitoramento se configure com respeito aos funcionários e em sigilo, restringindo ao máximo a divulgação destas informações e não configurando qualquer tipo de perseguição ao funcionário. A monitoração por amostragem das atividades rotineiras dos funcionários deve ser contínua e fazer parte da gestão da segurança da informação.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Verificar a suspeita da ocorrência de vazamento de informação configura uma atividade de investigação. Lembre-se que ninguém poderá ser condenado por enviar informações confidenciais se: (1) não houver uma definição clara do que é informação confidencial; (2) não houver uma regra formal e reconhecida pelo funcionário de que estas informações consideradas confidenciais não podem ser enviadas; e (3) não for evidenciado que a organização possui controles que objetivam evitar a ocorrência destes eventos.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Na ocorrência de eventos de risco à organização, em decisões que possam comprometer a estratégia do negócio, deve haver o envolvimento da Alta Administração na homologação do plano de tratamento do risco. Seguindo estas premissas, estou certo de que cada vez haverão menos investidas quanto à privacidade do funcionário, e de que ficará extremamente difícil burlar as regras estabelecidas na política tecnológica e administrativa da sua organização.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;Texto de Paulo Barbosa, CISSP, ISSMP&lt;br /&gt;Consultor de segurança da informação (Brasil).&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:78%;"&gt;Membro da Comunidade PT Segurança da Informação&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:78%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113717397257397351?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113717397257397351'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113717397257397351'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/01/monitoramento-do-uso-de-web.html' title='Monitoramento do uso de Web'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113714755057772699</id><published>2006-01-13T10:10:00.000Z</published><updated>2007-04-16T14:13:37.287+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança Informática'/><title type='text'>Certificação Common Criteria do Windows 2003 e Windows XP</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A Microsoft conseguiu recentemente a certificação EAL4+ do Common Criteria nos seus produtos Windows 2003 e Windows XP. Mas, em termos que toda a gente possa entender, o que é que isto realmente significa? &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Este texto foi elaborado com o objectivo de dar a conhecer um pouco mais sobre o Common Criteria, os níveis de certificação e o seu significado. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;&lt;span style="font-family:verdana;"&gt;O que é o Common Criteria?&lt;/span&gt;&lt;/strong&gt; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O &lt;/span&gt;&lt;a href="http://en.wikipedia.org/wiki/Common_Criteria" target="_blank"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Common Criteria&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; (CC) é um standard internacional (ISO15408) para segurança informática. O seu propósito é permitir os seguintes pontos: &lt;/span&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;que utilizadores possam avaliar os seus requisitos de segurança; &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;que programadores possam especificar os requisitos de segurança dos seus produtos; &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;que avaliadores possam determinar se um determinado produto está de acordo com o que diz ser. &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A génese do CC é mapeada para três standards importantes -- o &lt;/span&gt;&lt;a href="http://en.wikipedia.org/wiki/ITSEC" target="_blank"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;ITSEC&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;, standard europeu desenvolvido no início da década de 90 pelo Reino Unido, a França, a Holanda e a Alemanha, embora seja também utilizado noutros países (p.ex.: a Austrália); o &lt;/span&gt;&lt;a href="http://en.wikipedia.org/wiki/TCSEC" target="_blank"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;TCSEC&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; (também conhecido como 'Orange Book'), standard nos EUA e o CTCPEC, standard canadiano.  &lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Leia a continuação do artigo &lt;a href="http://infosec.online.pt/infosec/article.php?article_id=761"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;aqui&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Texto da &lt;a href="http://infosec.online.pt/infosec/home.php"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;InfoSecOnline.pt&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113714755057772699?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113714755057772699'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113714755057772699'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/01/certificao-common-criteria-do-windows.html' title='Certificação Common Criteria do Windows 2003 e Windows XP'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113708230285222475</id><published>2006-01-12T16:07:00.000Z</published><updated>2007-04-16T14:23:09.537+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>ISO 27001 methodology</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;ISO 27001 (former BS 7799-2) presents the requirements to implement and operate an Information Security Management System (ISMS). Bellow, there is interpretation of the major requirements and deliverables of each phase of the ISMS implementation method established by ISO 27001.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color:#660000;"&gt;1 - Define the ISMS scope&lt;/span&gt; &lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;strong&gt;&lt;span style="font-size:85%;"&gt;&lt;p&gt;&lt;/p&gt;&lt;/div&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;em&gt;&lt;/em&gt;&lt;/span&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;em&gt;1.1 Major requirements&lt;/em&gt;&lt;br /&gt;a) Delimitation of the ISMS scope using a documented procedure;&lt;br /&gt;b) Identification of legal and business requirements and constraints;&lt;br /&gt;c) Identification of the information assets within the ISMS scope.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;1.2 Required outputs&lt;br /&gt;&lt;/em&gt;a) Scope statement (description of what the scope is);&lt;br /&gt;b) List of legal and business requisites and constraints;&lt;br /&gt;c) List of information assets, &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;2 - Define the ISMS policy&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;2.1 Major requirements&lt;/em&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;The document entitle of &lt;em&gt;Information Security Policy&lt;/em&gt; should include:&lt;br /&gt;&lt;br /&gt;a) definition of objectives of information security;&lt;br /&gt;b) management statement in support;&lt;br /&gt;c) reference to other internal security regulations (e.g. procedures);&lt;br /&gt;d) identification of legal requirements;&lt;br /&gt;e) responsibilities for management;&lt;br /&gt;f) references to other documents.&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;&lt;p&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;2.2 Required outputs&lt;/em&gt;&lt;br /&gt;a) Information security policy document;&lt;br /&gt;b) Specific policies (if applicable);&lt;br /&gt;c) Standards, procedures, guidelines (if applicable).&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;3 - Define a risk assessment approach&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;&lt;p&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;3.1 Major requirements&lt;/em&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A risk assessment method must be:&lt;br /&gt;&lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a) systematic and;&lt;br /&gt;b) suitable to the ISMS and legal requirements. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;3.2 Required outputs&lt;/em&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Definition of the formula type of risk calculation.&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;&lt;p&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;4 - Identify the risk&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;&lt;p&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;4.1 Major requirements&lt;/em&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a) Identify the threats to assets;&lt;br /&gt;b) Identify the vulnerabilities that might be exploited by those threats;&lt;br /&gt;c) Identify the impacts that losses of CIA dimensions on assets. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;&lt;p&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;4.2 Required outputs&lt;/em&gt;&lt;br /&gt;A list of risks. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;5 - Analyze and evaluate the risk&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;5.1 Major requirements&lt;/em&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;To calculate the risk, it should be consider:&lt;br /&gt;&lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a) Business impact of a security failure, taking into account the losses on CIA dimensions;&lt;br /&gt;b) Likelihood of it. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;em&gt;5.2 Required outputs&lt;/em&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A calculated risk level (an estimation of the probability and impact of a risk).&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;6 - Identify and evaluate options for the treatment of risks&lt;/span&gt;&lt;br /&gt;&lt;p&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;6.1 Major requirements&lt;/em&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;The risk may be:&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a) accept it;&lt;br /&gt;b) avoid it;&lt;br /&gt;c) transfer it to insurers or suppliers;&lt;br /&gt;d) reduce it.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;&lt;p&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;6.2 Required outputs&lt;/em&gt;&lt;br /&gt;Risk treatment decision (in terms of the 4 strategies defined above). &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;7 - Select control objectives and controls for the treatment of risk&lt;/span&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;&lt;p&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;7.1 Major requirements&lt;/em&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;The risk treatment plan should include:&lt;br /&gt;&lt;br /&gt;a) Mandatory measures from BSI´s chapters 4, 5, 6 and 7.&lt;br /&gt;b) Selective measures from Annex A that may be chosen or excluded.&lt;br /&gt;c) Measures derived from other sources, as long as they provide more assurance than the BSI`s controls. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;7.2 Required outputs&lt;/em&gt;&lt;br /&gt;Risk treatment plan (defines for each risk, its strategy, and if this decision is to reduce, includes appropriate controls).&lt;/span&gt;&lt;/div&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;8 - Prepare a Statement of Applicability&lt;/span&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/p&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;8.1 Major requirements&lt;br /&gt;&lt;/em&gt;Produce a Statement of Applicability (with the reasons for the choice of controls or its exclusion&lt;em&gt;).&lt;/em&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;8.2 Required outputs&lt;/em&gt;&lt;br /&gt;Statement of Applicability (SoA).&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;9 - Obtain management approval&lt;/span&gt;&lt;/strong&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;em&gt;9.1 Major requirements&lt;/em&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a) Approve residual risks;&lt;br /&gt;b) Authorization to operate the ISMS.&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;9.2 Required outputs&lt;/em&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a) Residual risks approved;&lt;br /&gt;b) ISMS operation authorization. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/Risk.jpg" border="0" /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:verdana;font-size:78%;color:#660000;"&gt;&lt;strong&gt;Summary of ISO 27001 methodology&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;Text by Paulo Coelho&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-family:Verdana;"&gt;Information Security Consultant at &lt;/span&gt;&lt;span style="font-family:Verdana;"&gt;&lt;a href="http://www.sinfic.com"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Sinfic&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;, SA.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113708230285222475?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113708230285222475'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113708230285222475'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/01/iso-27001-methodology.html' title='ISO 27001 methodology'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113688831265273437</id><published>2006-01-10T10:05:00.000Z</published><updated>2007-04-16T14:13:37.287+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança Informática'/><title type='text'>Certificações CISSP e SSCP reconhecidas pelo ISO</title><content type='html'>&lt;a href="https://www.isc2.org/cgi-bin/content.cgi?page=948"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/cissp.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O (ISC)², organismo responsável pelas certificações CISSP e SSCP, foi acreditado como entidade emissora de certificações de segurança da informação no âmbito do ISO/IEC 17024.&lt;br /&gt;&lt;br /&gt;O &lt;strong&gt;&lt;a href="http://www.iso.org/iso/en/CatalogueDetailPage.CatalogueDetail?CSNUMBER=29346&amp;ICS1=3&amp;amp;ICS2=120&amp;ICS3=20"&gt;&lt;span style="color:#660000;"&gt;ISO/IEC 17024 – “&lt;em&gt;Conformity assessment - General requirements for bodies operating certification of persons&lt;/em&gt;&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;span style="color:#660000;"&gt;”&lt;/span&gt; estabelece os requisitos para as certificações de segurança da informação, sendo internacionalmente, nomeadamente pelo Departmento de Defensa norte-americano.&lt;br /&gt;&lt;br /&gt;Segundo Dr. Roy Swift da ANSI, organismo norte-americano filiada no sistema ISO, "o ISO/IEC 17024 foi desenvolvido em resposta à procura por parte de empresas e agências de uma referência válida para certificar profissionais (na área da segurança da informação).&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="https://www.isc2.org/cgi-bin/content.cgi?page=948"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/content_logo.gif" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113688831265273437?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113688831265273437'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113688831265273437'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/01/certificaes-cissp-e-sscp-reconhecidas.html' title='Certificações CISSP e SSCP reconhecidas pelo ISO'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113628850991982542</id><published>2006-01-03T11:14:00.000Z</published><updated>2007-04-16T14:23:09.537+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>A funny Information Security Dictionary</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Texto publicado inicialmente na CSO Magazine, com base em fontes como o The Hackers Dictionary" de Eric Raymond e "The Devil's DP Dictionary" by Stan Kelly-Bootle.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;24/7&lt;/strong&gt;&lt;br /&gt;The window of time in which systems are most vulnerable to attack.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Access Control List (ACL)&lt;br /&gt;&lt;/strong&gt;The operating system file that gives users access to files and programs they have no good reason to access.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Analyst&lt;/strong&gt;&lt;br /&gt;A mercenary paid vast sums of money to tell you that your systems can't be secured.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Back door&lt;/strong&gt;&lt;br /&gt;A hacker's front door.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Backup&lt;br /&gt;&lt;/strong&gt;A process you don't need until you don't do it.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;BC/DR (Business Continuity/Disaster Recovery Planning)&lt;br /&gt;&lt;/strong&gt;An alternate spelling for "CISO".&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Biometrics&lt;/strong&gt;&lt;br /&gt;Strong authentication mechanism that streamlines insider attacks.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Bot&lt;/strong&gt;&lt;br /&gt;See "Zombie".&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Business case&lt;br /&gt;&lt;/strong&gt;A creative writing project, the quality of which is directly proportional to your security budget.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Client/server&lt;br /&gt;&lt;/strong&gt;Two types of easily hacked computers.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Clean desk policy&lt;/strong&gt;&lt;br /&gt;What document users admit to ignoring during your intellectual property theft investigation.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Confidentiality, integrity and availability&lt;/strong&gt;&lt;br /&gt;The three great myths of the Internet Age.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Crackers&lt;/strong&gt;&lt;br /&gt;Hackers.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Cryptography&lt;/strong&gt;&lt;br /&gt;The science of applying a complex set of mathematical algorithms to sensitive data with the aim of making Bruce Schneier exceedingly rich.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Cybercrime&lt;/strong&gt;&lt;br /&gt;Crime.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Distributed Denial of Service (DDoS)&lt;br /&gt;&lt;/strong&gt;See "Bot".&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;Downtime&lt;br /&gt;&lt;/strong&gt;Refers to computer systems' natural state; the opposite of anticipated downtime.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;E-Commerce&lt;/strong&gt;&lt;br /&gt;A historical fad (fashion) from the late '90s meant to generate hundreds of billions of dollars in new profits; the inciting factor that generated hundreds of billions of dollars being spent on security products.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Firewalls&lt;/strong&gt;&lt;br /&gt;Speed bumps.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Hackers&lt;/strong&gt;&lt;br /&gt;Self-righteous crackers.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Help desk&lt;/strong&gt;&lt;br /&gt;A place where rude people read instruction manuals to confused people over the phone, for a fee.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Identity theft&lt;/strong&gt;&lt;br /&gt;The transfer of your personally identifying information from corporations that want to exploit it to hackers who want to exploit it.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Intrusion Detection Systems (IDS)&lt;/strong&gt;&lt;br /&gt;Log file generators.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;JOOTT ("jute")&lt;/strong&gt;&lt;br /&gt;Acronym for Just One Of Those Things; the primary explanation for most information security problems.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Laptop&lt;/strong&gt;&lt;br /&gt;A computer designed to allow employees to easily store vast amounts of customer data in the backseat of a taxicab.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Logging&lt;/strong&gt;&lt;br /&gt;The practice of filling shelves with printouts.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Logical security&lt;/strong&gt;&lt;br /&gt;A goal; also, an oxymoron (contradition).&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Mission critical&lt;/strong&gt;&lt;br /&gt;Term used to help hackers identify their targets.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Non-repudiation&lt;/strong&gt;&lt;br /&gt;The opposite of repudiation; repudiation, only not.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;O.S. hardening&lt;/strong&gt;&lt;br /&gt;An attempt to secure your operating system against the next hack by closing the hole used by the previous one&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Passwords&lt;/strong&gt;&lt;br /&gt;Authentication tool that, when properly implemented, drives growth at the help desk&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Patching&lt;/strong&gt;&lt;br /&gt;A mandatory fool's errand.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Pharming and phishing&lt;/strong&gt;&lt;br /&gt;Ways to obtain phood (i. e. food).&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;PKI (Public-Key Infrastructure)&lt;/strong&gt;&lt;br /&gt;A system designed to transfer all of the complexities of strong authentication onto end users.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Regression testing&lt;/strong&gt;&lt;br /&gt;The process by which you learn how the patches that fixed your system also broke your system.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Road warriors&lt;/strong&gt;&lt;br /&gt;Traveling employees responsible for delivering malicious code back to headquarters.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Scope creep&lt;/strong&gt;&lt;br /&gt;Stage three of the standard software development model.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Security administrator&lt;br /&gt;&lt;/strong&gt;Firefighter.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Security officer&lt;/strong&gt;&lt;br /&gt;Fall guy.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Total Cost of Ownership (TCO)&lt;/strong&gt;&lt;br /&gt;In security, an incalculable number always equal to or greater than the budget.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Upgrade&lt;/strong&gt;&lt;br /&gt;The process by which you introduce new vulnerabilities into software.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Virus&lt;/strong&gt;&lt;br /&gt;Sort of like a worm, but not exactly.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Worm&lt;/strong&gt;&lt;br /&gt;Similar to a virus, but different.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Zombie&lt;br /&gt;&lt;/strong&gt;See "Distributed Denial of Service".&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Publicado em&lt;/span&gt; &lt;a href="http://www.csoonline.com/"&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/cso_article_csologo.jpg" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;br /&gt;&lt;a title="Directory" href="http://www.hotvsnot.com/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Directory&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt; organized by subject, including &lt;/strong&gt;&lt;/span&gt;&lt;a title="Security" href="http://www.hotvsnot.com/Computers/Security/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Security&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;/span&gt; &lt;/p&gt;&lt;p align="center"&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113628850991982542?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113628850991982542'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113628850991982542'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/01/funny-information-security-dictionary.html' title='A funny Information Security Dictionary'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113619759947910949</id><published>2006-01-02T10:24:00.000Z</published><updated>2006-01-02T11:46:45.953Z</updated><title type='text'>O ano de 2005 em retrospectiva</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;No final de mais um ano pautado pela insegurança da informação, chegou o momento de passar em retrospectiva alguns dos eventos e acontecimentos mais relevantes ou marcantes no que concerne a esta problemática. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;2005 foi um ano profícuo no que diz respeito a casos evidentes de insegurança da informação: além do já previsto aumento do número e complexidade dos ataques de &lt;em&gt;phishing&lt;/em&gt;, verificou-se o aparecimento de um novo tipo de ataque – o &lt;em&gt;pharming&lt;/em&gt;; por outro lado, assistimos ainda a um caso de espionagem industrial com recurso a &lt;em&gt;spyware&lt;/em&gt; que teve por palco Israel, mas que depressa tomou contornos internacionais, atendendo a que os acusados apresentavam nacionalidade inglesa; outra tendência cada vez mais concreta prende-se com o desenvolvimento e disseminação de código malicioso com o objectivo de alcançar ganhos financeiros, ao invés de fazê-lo ‘apenas’ para reconhecimento do atacante, até há pouco tempo a principal motivação dos autores dos vírus.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Também os casos de roubo de identidade se multiplicaram durante o ano de 2005, sendo que a estimativa do valor total das perdas associadas a estes e outros ataques realizados &lt;em&gt;on-line&lt;/em&gt; (incluindo extorsão e fraude), tenham excedido os montantes gerados pelo tráfico de estupefacientes; o número de &lt;em&gt;botnets&lt;/em&gt; existentes e do recurso a &lt;em&gt;key loggers&lt;/em&gt; e a &lt;em&gt;trojans&lt;/em&gt; para acesso não autorizado a sistemas informáticos pautaram igualmente pela negativa a realidade das organizações a nível internacional; por fim, é penoso constatar que as pessoas continuam a ser consideradas uma das maiores fontes de ameaças à segurança da informação e que a engenharia social permanece uma prática comum, ainda que cada vez mais sofisticada, através da persuasão dos utilizadores a abrirem um determinado anexo de e-mail ou a visitarem um &lt;em&gt;link&lt;/em&gt; fornecido também via e-mail, por exemplo.&lt;br /&gt;&lt;br /&gt;Mas nem tudo foi mau em 2005; entre laptops furtados e cópias de backup perdidas, entre o aumento do número de vírus capazes de infectar telemóveis e simples descuidos que resultaram em significativas quebras de segurança, alguns aspectos positivos caracterizam o ano de 2005: &lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a revisão do referencial internacional ISO/IEC 17799 e a tão esperada publicação da BS 7799-2 enquanto norma internacional, tomando a designação de ISO/IEC 27001 e dando origem à família ISO 27000; &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;o aumento, ainda que singelo, da sensibilidade das organizações e particulares para com a problemática da insegurança da informação e ao nível das ameaças e riscos que sobre esta pairam, bem como o aumento da procura de formação e certificações por parte de profissionais da segurança da informação, atendendo à constatação de que a aquisição e implementação de tecnologia não resolve, por si só, os problemas com que as organizações se deparam; &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;a tão aguardada criação da Autoridade Reguladora dos mecanismos de certificação electrónica do Estado Português, responsável pela criação e garantia dos meios de autenticação seguros para a transmissão electrónica de dados no âmbito deste; &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;o surgimento da iniciativa Comunidade ISMS Portugal, um Weblog dedicado à divulgação de notícias e eventos nacionais e internacionais relacionados com a Segurança da Informação, constituída por profissionais da segurança da informação; o desenvolvimento, também em Portugal, de uma Estrutura Nacional de Segurança da Informação (ENSI), projecto que conta com a colaboração do Gabinete Nacional de Segurança, ANACOM, FCCN e UMIC; &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;e por fim, não podíamos deixar de mencionar a realização em Portugal, da primeira acção de formação (segunda a nível internacional) ‘ISO/IEC 27001 Auditor Coordenador’ no passado mês de Novembro. &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Avaliando tanto os aspectos positivos como os negativos verificados em 2005, podemos constatar que a insegurança da informação é ainda uma realidade no dia-a-dia de particulares e das organizações, e prever que continuará a sê-lo, caso estas não adoptem uma postura pró-activa face a esta problemática e fomentem uma cultura de segurança junto dos seus colaboradores, clientes, fornecedores e parceiros de negócio. Muito se encontra ainda por fazer a este nível, contudo a evolução verificada, lenta mas sustentada, traz alento à expectativa do alcance da segurança da informação, porque esta começa em nós. &lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt; &lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:78%;"&gt;Texto de Maria Manuela Gaivéo, Consultora de Segurança da Informação.&lt;br /&gt;Sinfic.&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113619759947910949?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113619759947910949'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113619759947910949'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2006/01/o-ano-de-2005-em-retrospectiva.html' title='O ano de 2005 em retrospectiva'/><author><name>MMG</name><uri>http://www.blogger.com/profile/10848995717189107590</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113579331798682337</id><published>2005-12-28T17:59:00.000Z</published><updated>2006-01-02T14:36:14.833Z</updated><title type='text'>The Best of 2005</title><content type='html'>&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Uma selecção dos melhores artigos publicados no ano 2005.&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;p align="right"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/forward_icon.gif"&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/forward_icon.gif"&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/forward_icon.gif"&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/lista-das-normas-27000-de-segurana-de.html"&gt;&lt;/p&gt;&lt;/a&gt;&lt;p align="center"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/lista-das-normas-27000-de-segurana-de.html"&gt;&lt;/p&gt;&lt;/a&gt;&lt;p align="center"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/lista-das-normas-27000-de-segurana-de.html"&gt;&lt;/p&gt;&lt;/a&gt;&lt;p align="center"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/forward_icon.gif"&gt;&lt;/a&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/lista-das-normas-27000-de-segurana-de.html"&gt;&lt;/p&gt;&lt;/a&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/lista-das-normas-27000-de-segurana-de.html"&gt;&lt;/a&gt;&lt;p align="left"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/imac_ruby.jpg"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/news.1.gif" border="0" /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/lista-das-normas-27000-de-segurana-de.html"&gt;&lt;span style="font-family:verdana;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;L&lt;/span&gt;&lt;/a&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/lista-das-normas-27000-de-segurana-de.html"&gt;&lt;span style="color:#660000;"&gt;ista das normas 27000 de Segurança de Informação&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Do ISO 27000 ao ISO 27006.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/as-novidades-da-iso-27001.html"&gt;&lt;span style="font-family:verdana;color:#660000;"&gt;&lt;strong&gt;As novidades da ISO 27001&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O que a ISO 27001 difere da BS 7799?&lt;/span&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/p&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p align="left"&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/nova-verso-da-isoiec-17799.html"&gt;&lt;span style="font-family:verdana;color:#660000;"&gt;&lt;strong&gt;Nova versão da ISO 17799&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;As novidades do Código de Boas Práticas. &lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/visao.1.gif" border="0" /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;p&gt;&lt;span style="font-family:verdana;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;/p&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;span style="font-family:verdana;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;div align="left"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;color:#660000;"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/catlogos-de-medidas-de-segurana.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Catálogos de&lt;/span&gt;&lt;span style="color:#660000;"&gt; segurança&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;Descubra o que o ISO 17799, CobiT, GAISP e NIST têm em comum.&lt;/span&gt; &lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:Verdana;"&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2005/10/battleground-internet-careers-in.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Careers in Information Security &lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-size:85%;"&gt;What are the certifications and profiles in this field? By Anup Narayanan.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;span style="color:#660000;"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/o-que-eu-no-gostaria-mas-preciso-dizer.html"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;"&gt;&lt;span style="color:#660000;"&gt;O que&lt;/span&gt;&lt;span style="color:#660000;"&gt; eu não gostaria, mas preciso dizer sobre segurança&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;As várias ópticas em relação à Segurança da Informação. Por Marcos Sêmola. &lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;/div&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="left"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/Imple.1.gif" border="0" /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/etapa-i-determinao-do-mbito-do-sgsi.html"&gt;&lt;span style="font-family:verdana;color:#660000;"&gt;&lt;strong&gt;Etapa I - Determinação do âmbito&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;"&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;span style="font-size:85%;"&gt;Primeiro de uma série de artigos sobre o processo de implementação de um Sistema de Gestão de Segurança da Informação.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/metodologias-de-anlise-de-risco.html"&gt;&lt;span style="font-family:verdana;color:#660000;"&gt;&lt;strong&gt;Metodologias de análise de risco&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;"&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;ISO 27001 vs GMITS, CRAMM, OCTAVE, CORAS, NIST 800-30 e IT Baseline Protection Manual.&lt;/span&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/implementation-reports-relatrios.html"&gt;&lt;span style="font-family:verdana;color:#660000;"&gt;&lt;strong&gt;Relatórios de implementação&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Um conjunto de artigos sobre implementações reais de gestão de Segurança da Informação.&lt;/span&gt;&lt;/div&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/SEINFOR.1.gif" border="0" /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/tcnicas-de-ataques-em-redes-wireless.html"&gt;&lt;span style="font-family:verdana;color:#660000;"&gt;&lt;strong&gt;Técnicas de ataques em redes Wireless&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Descubra como a sua rede wireless pode ser atacada e veja como pode verificar a sua segurança.&lt;br /&gt;Por Denny Roger.&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/recursos.1.gif" border="0" /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/uma-eventual-lista-dos-melhores-sites.html"&gt;&lt;span style="font-family:verdana;color:#660000;"&gt;&lt;strong&gt;Lista dos melhores sites&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Conhece os melhores sites de Segurança da Informação? Veja e vote nos seus favoritos.&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;Leia também&lt;/strong&gt;&lt;/span&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;a href="http://ismspt.blogspot.com/2006/01/o-ano-de-2005-em-retrospectiva.html"&gt;&lt;span style="color:#0000ff;"&gt;&lt;/span&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 84px; CURSOR: hand; HEIGHT: 40px; TEXT-ALIGN: center" height="77" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/2005.0.jpg" width="164" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/div&gt;&lt;/span&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;a href="http://ismspt.blogspot.com/2006/01/o-ano-de-2005-em-retrospectiva.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;2005 em retrospectiva&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113579331798682337?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113579331798682337'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113579331798682337'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2005/12/best-of-2005.html' title='The Best of 2005'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113579215554745256</id><published>2005-12-28T17:08:00.000Z</published><updated>2007-04-16T14:23:09.538+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Site oficial das normas de Segurança da Informação</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;O grupo de trabalho responsável pelas normas 27000 disponibilizou recentemente um conjunto de apresentações, das quais destacamos:&lt;br /&gt;&lt;br /&gt;TedHumphreys_SC27WokshopDec2005 - explica as novos standard da série 27000.&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;APlate_BerlinSC27WokshopDec2005 - referente às mudanças da nova edição do código de boas práticas (ISO 17799), como pode ver pela imagem em baixo.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/oldnew.jpg" border="0" /&gt;&lt;/span&gt; &lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Ambas apresentações estão disponíveis &lt;a href="http://www.ni.din.de/sixcms_upload/media/1799/SC27_Workshop_Presentation_Slides.ZIP?backend_call=true"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;aq&lt;/span&gt;&lt;span style="color:#660000;"&gt;ui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;br /&gt;Pode aproveitar para visitar o site do grupo de editores das normas &lt;a href="http://www2.ni.din.de/sixcms/detail.php?id=10172"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;aqui&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113579215554745256?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113579215554745256'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113579215554745256'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2005/12/site-oficial-das-normas-de-segurana-da.html' title='Site oficial das normas de Segurança da Informação'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113570854372789265</id><published>2005-12-01T18:16:00.000Z</published><updated>2007-04-16T14:13:37.288+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança Informática'/><title type='text'>As 6 ideias mais estúpidas de segurança informática</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Para Marcus J. Ranun, um dos criadores da proxy firewall, as piores 6 ideias para a insegurança informática são:&lt;/span&gt;&lt;/div&gt;&lt;ol&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Permissões por defeito. &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Enumeração do que é mau e perigoso. &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Penetrar e corrigir (segundo o autor os patchs não são assim tão eficazes).&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;É errado pensar que fazer hacking é fixe (apesar de não &lt;a href="http://ismspt.blogspot.com/2005/11/ser-o-hacking-crime.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;crime&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;).&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Educação dos utilizadores (discordo desta ideia, o &lt;em&gt;humaware&lt;/em&gt; têm de ser &lt;em&gt;instruído&lt;/em&gt; a não criar tantos problemas). &lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Acção é melhor que a inacção.&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Descubra os motivos desta selecção no texto do &lt;/span&gt;&lt;a href="http://www.ranum.com/security/computer_security/editorials/dumb/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;autor&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Descobrimos esta informação no blog &lt;a href="http://apontocom.blogspot.com/"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;teKnoW&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; do Prof. Carlos Serrão (ISCTE).&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113570854372789265?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ismspt.blogspot.com/feeds/113570854372789265/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=18266226&amp;postID=113570854372789265' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113570854372789265'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113570854372789265'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2005/12/as-6-ideias-mais-estpidas-de-segurana.html' title='As 6 ideias mais estúpidas de segurança informática'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113337164135875218</id><published>2005-11-30T17:03:00.000Z</published><updated>2007-04-16T14:13:37.289+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança Informática'/><title type='text'>Técnicas de ataques em redes Wireless</title><content type='html'>&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; alt: " src="http://photos1.blogger.com/blogger/6938/1782/200/powerbook.gif" border="0" /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Ao mesmo tempo em que as redes wireless podem trazer praticidade, produtividade e até mesmo economia, elas representam um aumento de riscos aos processos de negócios, se não forem implementadas de modo adequado. Os perigos da utilização indiscriminada dessas redes são grandes. &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Vamos discutir algumas técnicas de ataque às redes wireless neste artigo com o objetivo de minimizar os riscos.&lt;/span&gt;&lt;span style="font-family:verdana;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;As redes sem fio tornam-se cada vez mais comuns e maiores, justificadas pela busca de praticidade e acessibilidade nos meios de comunicação. A realização de negócios ou a compra de quaisquer tipos de produtos, por exemplo, estão cada vez mais sendo realizados através de telefones celulares ou redes wireless (públicas ou privadas).&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Um estudo do Gartner estima que até 2006, quase metade de todos os equipamentos possuirá suporte a tecnologia wireless. Outro estudo, do IDC, estima que no mesmo período o mercado de equipamentos de redes sem fio crescerá a uma taxa anual de 41%. Ao mesmo tempo, o suporte a redes wireless em PDAs e telefones celulares também tem como tendência um grande crescimento.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Hoje você pode ter uma rede wireless em sua casa sem o seu conhecimento. Por exemplo, no site &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://www.bluetooth.com/products/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;http://www.bluetooth.com/products/&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt; você poderá encontrar uma relação de produtos que utilizam comunicação sem fio, com alcance entre 10 a 100 metros.&lt;/span&gt;&lt;span style="font-family:verdana;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Principal fator de risco&lt;/strong&gt;&lt;br /&gt;Uma rede wireless mal projetadas pode driblar todo o arsenal de defesa já implementado. Vamos imaginar a seguinte situação: sua empresa colocou uma muralha (o firewall) para proteção dos ataques. Porém, a muralha é completamente ineficiente contra os ataques aéreos (wireless). Antes de começar a implementar uma rede wireless, faça um planejamento e estude toda a topologia da rede. Não se esqueça de evitar os ataques aéreos!&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;War Driving&lt;/strong&gt;&lt;br /&gt;Um dos ataques mais comuns e comentados em redes wireless é o War Driving. Esse ataque tira proveito de uma característica fundamental: é difícil controlar e limitar o alcance de redes wireless. O atacante pode estar neste exato momento "passeando" no seu carro e com o laptop ligado "procurando" redes wireless vulneráveis.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/palm_icon.gif"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/palm_icon.gif"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/palm_icon.gif"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/palm_icon.gif"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;Ataque ao protocolo WEP&lt;/strong&gt;&lt;br /&gt;As informações que trafegam em uma rede wireless podem ser criptografadas. O protocolo WEP (Wired Equivalent Privacy) aplica criptografia avançada ao sinal e verifica os dados com uma "chave de segurança" eletrônica.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Porém, a Universidade de Berkeley revelou a possibilidade de alguns tipos de ataques que exploram falhas no algoritmo WEP. Baseados em análises que exploram fraquezas do algoritmo RC4, uma senha WEP pode ser descoberta.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Humphrey Cheung escreveu o artivo How To Crack WEP, descrevendo passo a passo como descobrir a senha do protocolo WEP. Acesse &lt;/span&gt;&lt;a href="http://www.tomsnetworking.com/Sections-article118-page1.php"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;http://www.tomsnetworking.com/Sections-article118-page1.php&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="color:#660000;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Cuidado com os SSIDs padrões&lt;/strong&gt;&lt;br /&gt;Os SSIDs padrões são conhecidos e estão sujeitos a ataques de força bruta. Além disso, eles trafegam em modo "clear text" e podem ser alvos de sniffing.&lt;/span&gt;&lt;span style="font-family:verdana;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;MAC spoofing e sessão hijacking&lt;/strong&gt;&lt;br /&gt;É relativamente simples você "forjar" o endereço físico da sua placa de rede. O programa SMAC pode ajudá-lo a alterar o MAC Address do seu sistema Windows. Para download da ferramenta, acesse &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://www.klcconsulting.net/smac/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;http://www.klcconsulting.net/smac/&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;. É importante observar que cada frame tem um endereço de origem, mas não existem garantias que a máquina que envia o frame é realmente a que põe o frame na rede. Dessa forma, é possível realizar ataques de spoofing dos frames da máquina de origem. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;strong&gt;&lt;/strong&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; alt: " src="http://photos1.blogger.com/blogger/6938/1782/320/equalizer.1.gif" border="0" /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;Ataques clássicos do TCP/IP&lt;/strong&gt; &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;ARP Spoofing&lt;/strong&gt;&lt;br /&gt;Neste caso, o atacante redireciona todo o tráfego via spoofing (falsificação) do endereço MAC, para sua máquina. Utilize a ferramenta SMAC para testar a segurança da sua rede.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;DNS Spoofing&lt;/strong&gt;&lt;br /&gt;O atacante pode redirecionar todo o tráfego via adulteração dos pacotes DNS. Mais informações sobre esta técnica podem ser obtidas através do site &lt;/span&gt;&lt;/span&gt;&lt;a href="http://www.sans.org/rr/whitepapers/dns/1567.php"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;http://www.sans.org/rr/whitepapers/dns/1567.php&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;Smurf&lt;/strong&gt;&lt;br /&gt;O Smurf é um ataque pelo qual um grande tráfego de pacotes ping (ICMP Echo) é enviado para o endereço de IP de broadcast da rede. Porém, a origem é o endereço IP falsificado (IP spoofing) da vítima. As máquinas da rede recebem a requisição ICMP echo, passando todas as máquinas a responderem para o endereço de origem falsificado. Dessa forma, a vítima que teve seu endereço falsificado, recebe os pacotes de todas máquinas da rede. Para mais informações sobre essa técnica, acesse &lt;/span&gt;&lt;/span&gt;&lt;a href="http://www.cert.org/advisories/CA-1998-01.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;http://www.cert.org/advisories/CA-1998-01.html&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;DHCP Spoofing&lt;br /&gt;&lt;/strong&gt;O atacante pode colocar um servidor DHCP impostor próximo a sua rede wireless, forçando uma configuração imprópria das estações de trabalho da rede.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;Ataques de engenharia elétrica&lt;/strong&gt;&lt;br /&gt;A antena utilizada em uma rede wireless emite um sinal na freqüência de 2.4 GHz (freqüência livre para operação) que é a mesma freqüência dos fornos de microondas. É possível utilizar um magnetron de um forno microondas para gerar uma interferência elétrica na antena Wireless.&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;strong&gt;&lt;/strong&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;Conclusão&lt;br /&gt;&lt;/strong&gt;Este artigo demonstrou apenas algumas técnicas de ataques as redes wireless. Recomendo que você sempre realize uma análise de segurança para minimizar grandes dores de cabeça e prejuízos. Sempre imagine sua rede wireless como uma rede externa. Ou seja, crie uma DMZ só para sua rede wireless. Utilize sempre criptografia nas comunicações entre dispositivos autorizados na rede wireless. Você pode utilizar proteções adicionais, tais como: SSH ou o IPSec. Utilize as ferramentas disponíveis nos sites abaixo para testar a segurança da sua rede wireless:&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;NetStumbler (&lt;/span&gt;&lt;a href="http://www.netstumbler.com/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;http://www.netstumbler.com/&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;)&lt;br /&gt;WarLinux (&lt;/span&gt;&lt;a href="http://sourceforge.net/projects/warlinux/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;http://sourceforge.net/projects/warlinux/&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;)&lt;br /&gt;AirSnort (&lt;/span&gt;&lt;a href="http://sourceforge.net/projects/airsnort"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;http://sourceforge.net/projects/airsnort&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;)&lt;br /&gt;WepCrack (&lt;/span&gt;&lt;a href="http://sourceforge.net/projects/wepcrack"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;http://sourceforge.net/projects/wepcrack&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;)&lt;/span&gt;&lt;span style="font-family:verdana;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;"&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;/p&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;Texto de Denny Roger. Membro da Comunidade ISMS PT. &lt;/span&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;Especialista nas áreas de projeto de rede segura e intrusão de rede, liderando regularmente os esforços de teste de invasão na Batori Software &amp;amp; Security, onde pode demonstrar, em primeira mão, sobre o impacto das vulnerabilidades da rede no dia-a-dia.&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.batori.com.br"&gt;&lt;span style="font-family:verdana;font-size:78%;color:#660000;"&gt;&lt;strong&gt;www.batori.com.br&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="font-size:78%;"&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113337164135875218?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113337164135875218'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113337164135875218'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2005/11/tcnicas-de-ataques-em-redes-wireless.html' title='Técnicas de ataques em redes Wireless'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113329392915030121</id><published>2005-11-29T19:48:00.000Z</published><updated>2007-04-16T13:58:27.968+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Etapa I: Determinação do âmbito do SGSI</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;em&gt;&lt;span style="font-size:78%;"&gt;Iniciamos hoje uma série de artigos sobre as principais fases de um processo de implementação de um Sistema de Gestão de Segurança da Informação.&lt;/span&gt;&lt;/em&gt; &lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;A BSI (British Standards Intitution), é a entidade responsável pelo desenvolvimento das normas BS 7799-1 (actualmente ISO/IEC 17799:2005), referencial de excelência no que concerne às práticas de gestão da segurança da informação) e BS 7799-2:2005 (actual ISO/IEC 27001), norma que especifica os requisitos para o estabelecimento, implementação, revisão, manutenção e melhoria continua de um ISMS (Information Security Management System - Sistema de Gestão de Segurança da Informação).&lt;br /&gt;&lt;br /&gt;Adicionalmente a BSI desenvolveu uma metodologia para possibilitar a implementação efectiva de um sistema desta natureza, por parte de qualquer organização. Esta metodologia, composta por dez fases distintas inicia-se precisamente pela determinação do âmbito do sistema de gestão de segurança da informação.&lt;br /&gt;&lt;br /&gt;Quando uma organização considera ou dá início ao processo de implementação dos controlos da ISO/IEC 17799:2005 e/ou de um ISMS, tem por objectivo a garantia da confidencialidade, integridade e disponibilidade da informação crítica de negócio da organização, mas também a segurança das infra-estruturas que a suportam, no sentido de assegurar a continuidade do seu próprio negócio na eventualidade de um conjunto de ocorrências que o possam colocar em causa. Indispensáveis à continuidade do negócio são sem dúvida, os seus processos críticos e os recursos que lhes estão alocados ou associados, pelo que a definição do âmbito de um ISMS deve começar precisamente por determinar quais são estes processos e recursos e cingir-se o mais possível a estes pelo menos na fase inicial do ISMS.&lt;br /&gt;&lt;br /&gt;Este facto não significa que de futuro e uma vez implementado e certificado o ISMS, a organização não alargue ou estenda o seu âmbito a outros processos de negócio cuja criticidade é também ela significativa, contudo, uma abordagem desta natureza permite um maior controlo sobre as actividades associadas à gestão do ISMS que numa primeira fase podem requerer um maior esforço por parte de gestão e demais colaboradores da organização, atendendo à necessidade de definir as políticas e procedimentos pioneiros a este nível.&lt;br /&gt;&lt;br /&gt;É extremamente importante salientar que o âmbito definido para um determinado ISMS condiciona todas as etapas que se seguem no processo de implementação, pelo que a decisão sobre o perímetro efectivo de aplicação de um ISMS deve ser gravemente ponderada e estudada, não devendo ser tomada de ânimo leve. Outro aspecto a ter em consideração é o facto de o âmbito de um ISMS não ser ‘forçado’ a cumprir ou respeitar as barreiras organizacionais, ao nível de departamentos, unidades, direcções ou mesmo hierarquia, facto que leva muitas das vezes as organizações a incluir recursos alocados a diferentes unidades, departamentos ou direcções, no âmbito do seu ISMS.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;Texto de Maria Manuela Gaivéo&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;Consultora de Segurança da Informação&lt;br /&gt;Sinfic&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:78%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113329392915030121?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113329392915030121'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113329392915030121'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2005/11/etapa-i-determinao-do-mbito-do-sgsi.html' title='Etapa I: Determinação do âmbito do SGSI'/><author><name>PAC</name><uri>http://www.blogger.com/profile/02830006287260345124</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113570165618766248</id><published>2005-11-27T16:18:00.000Z</published><updated>2007-04-16T13:58:27.969+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Mais informações sobre as normas de segurança</title><content type='html'>&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 123px; HEIGHT: 123px; TEXT-ALIGN: center" height="245" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/Man.jpg" width="226" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;1. Artigos:&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/lista-das-normas-27000-de-segurana-de.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Lista das normas 27000 de Segurança de Informação&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Do ISO 27000 ao ISO 27006. &lt;p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/as-novidades-da-iso-27001.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;As novidades da ISO 27001&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;O que a ISO 27001 difere da BS 7799-2? &lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/nova-verso-da-isoiec-17799.html"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;Nova versão da ISO/IEC 17799&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;As novidades do código de boas práticas. &lt;p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;Mais disponíveis na secção de &lt;a href="http://ismspt.blogspot.com/2005/09/notcias-de-gesto-segurana-da.html"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;notícias&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;2. Links externos:&lt;/strong&gt;&lt;/span&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/notcias-de-gesto-segurana-da-informao.html"&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.cdigital.com.br/iso/faq.htm"&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;51 questões sobre Segurança de Informação (&lt;em&gt;site externo&lt;/em&gt;) &lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.gammassl.co.uk/bs7799/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;História e FAQ da 7799 (&lt;em&gt;site externo - em Inglês&lt;/em&gt;)&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/segurana-da-informao-para_17.html"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; CURSOR: hand" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/recuar.2.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://ismspt.blogspot.com"&gt;&lt;img style="WIDTH: 128px; HEIGHT: 33px" height="68" alt="Home" src="http://photos1.blogger.com/blogger/6938/1782/320/chave3.JPG" width="170" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113570165618766248?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113570165618766248'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113570165618766248'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2005/11/mais-informaes-sobre-as-normas-de.html' title='Mais informações sobre as normas de segurança'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113569630430130909</id><published>2005-11-27T14:37:00.000Z</published><updated>2007-04-16T13:58:27.970+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança da Informação'/><title type='text'>Vantagens da certificação ISO 27001</title><content type='html'>&lt;a href="http://photos1.blogger.com/blogger/6938/1782/1600/avancar.4.gif"&gt;&lt;/a&gt;&lt;br /&gt;&lt;img style="FLOAT: right; MARGIN: 0px 0px 10px 10px; WIDTH: 72px; HEIGHT: 104px" height="198" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/cash.jpg" width="150" border="0" /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;Uma organização ao ser certificada em termos de &lt;strong&gt;&lt;span style="color:#660000;"&gt;Gestão da Segurança da Informação&lt;/span&gt;&lt;/strong&gt; obtém, além de outros, os seguintes benefícios: &lt;/span&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/p&gt;&lt;/span&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;- &lt;/span&gt;&lt;span style="color:#660000;"&gt;Credibilidade&lt;/span&gt;&lt;/strong&gt;&lt;span style="color:#660000;"&gt; &lt;strong&gt;comercial &lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;O facto da organização ser reconhecida ao nível da protecção da informação é uma garantia para os seus clientes e parceiros da forma como os seus dados são tratados pela organização.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;- Redução de custo&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;O custo de um único incidente de segurança poderá ser consideravelmente superior ao investimento em sistemas de protecção. Por outro a certificação &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;pode diminuir o custo de eventuais prémios de seguros que tenham como objecto a segurança da organização.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;- Cumprimento de leis e regulamentos&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;A certificação demonstra às autoridades competentes e accionistas que a organização cumpre as leis e regulamentos aplicáveis, tanto do ordenamento jurídico português como regulamentos sectoriais (como o Sarbanes-Oxley ou Basel II).&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;- Redução do risco de incidentes de segurança&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;A certificação proporciona um melhor conhecimento dos sistemas de informação, das suas vulnerabilidades e da forma como os proteger, o que resulta num aumento do nível de protecção contra riscos de negócio. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://ismspt.blogspot.com/2005/09/certificao-de-segurana-para-organizaes.html"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; CURSOR: hand" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/recuar.1.gif" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://ismspt.blogspot.com/2005/11/mais-informaes-sobre-as-normas-de.html"&gt;&lt;img style="FLOAT: right; MARGIN: 0px 0px 10px 10px; CURSOR: hand" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/avancar.3.gif" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;a href="http://ismspt.blogspot.com/"&gt;&lt;p align="center"&gt;&lt;img style="WIDTH: 128px; HEIGHT: 33px" height="68" alt="Home" src="http://photos1.blogger.com/blogger/6938/1782/320/chave3.JPG" width="170" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Comunidade Portuguesa de Segurança de Informação&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18266226-113569630430130909?l=ismspt.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113569630430130909'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18266226/posts/default/113569630430130909'/><link rel='alternate' type='text/html' href='http://ismspt.blogspot.com/2005/11/vantagens-da-certificao-iso-27001.html' title='Vantagens da certificação ISO 27001'/><author><name>Moderador</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-18266226.post-113559357881603929</id><published>2005-11-26T10:12:00.000Z</published><updated>2006-01-24T14:00:39.856Z</updated><title type='text'>Comunidades ISMS em outros países</title><content type='html'>&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 111px; HEIGHT: 123px" height="181" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/Man.Lupeta.0.jpg" width="209" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Comunidade ISMS Internacional/ ISMS Internacional Community&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.xisec.com"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;www.xisec.com&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;strong&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;&lt;br /&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/Deutsh.jpg" border="0" /&gt;&lt;span style="color:#660000;"&gt;Alemanha/ Germany&lt;/span&gt; &lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://www.aexis.de/IUGDeutschlandPage.htm"&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;http://www.aexis.de/IUGDeutschlandPage.htm&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/AUSTRALIA.jpg" border="0" /&gt;&lt;/span&gt;&lt;span style="color:#660000;"&gt;Austrália/ Australia&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.isig.org.au/portal/index.php?page=17"&gt;&lt;span style="color:#000000;"&gt;http://www.isig.org.au/portal/index.php?page=17&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;&lt;br /&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/CANADA.jpg" border="0" /&gt;&lt;span style="color:#660000;"&gt;Canadá/ Canada&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a href="http://www.ismsiug.ca/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;http://www.ismsiug.ca&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt; &lt;span style="font-size:85%;"&gt;&amp;&lt;/span&gt; &lt;/span&gt;&lt;a href="http://www.scienton.com/7799ug/index.htm"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;http://www.scienton.com/7799ug/index.htm&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;br /&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/China.gif" border="0" /&gt;China&lt;/span&gt;&lt;/strong&gt; &lt;/div&gt;&lt;/span&gt;&lt;/span&gt;&lt;div align="left"&gt;&lt;a href="http://www.pisa.org.hk/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;http://www.pisa.org.hk/&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/US.jpg" border="0" /&gt;&lt;/span&gt;&lt;span style="color:#660000;"&gt;EUA/ USA&lt;/span&gt;&lt;/strong&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://www.us-isms.org/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;http://www.us-isms.org&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/FRANCE.jpg" border="0" /&gt;&lt;/span&gt;&lt;span style="color:#660000;"&gt;França/ France&lt;/span&gt;&lt;/strong&gt;&lt;span style="color:#660000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.ismsi.fr/"&gt;&lt;span style="color:#000000;"&gt;http://www.ismsi.fr/&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;"&gt;&lt;strong&gt;&lt;span style="font-size:85%;color:#000000;"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/Japao.gif" border="0" /&gt;&lt;span style="color:#660000;"&gt;Japão/ Japan&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;a href="http://j-isms.jp/"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;http://j-isms.jp/&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/200/Italia.jpg" border="0" /&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;strong&gt;&lt;span style="color:#660000;"&gt;Itália/ Italy&lt;/span&gt;&lt;/strong&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;a href="http://www.ismsiugitaly.net"&gt;&lt;span style="color:#000000;"&gt;http://www&lt;/span&gt;&lt;span style="color:#000000;"&gt;.ismsiugitaly.net&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#660000;"&gt;&lt;strong&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/GB.jpg" border="0" /&gt;Reino Unido/ United Kigdom&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;"&gt;&lt;a href="http://www.dti.gov.uk/industries/information_security"&gt;&lt;span style="font-size:85%;color:#000000;"&gt;http://www.dti.gov.uk/industries/information_security&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;color:#000000;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;(Guide download &lt;/span&gt;&lt;a href="http://www.dti.gov.uk/industry_files/pdf/620.pdf"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;here&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;)&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:Verdana;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;span style="color:#660000;"&gt;&lt;strong&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px" alt="" src="http://photos1.blogger.com/blogger/6938/1782/320/PT.1.jpg" border="0" /&gt;Portugal&lt;/strong&gt; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;a href="http://www.ismspt.blogspot.com"&gt;&lt;span style="color:#000000;"&gt;http://www&lt;/span&gt;&lt;span style="color:#000000;"&gt;.ismspt.blogspot.com&lt;/span&gt;&lt;/a&gt;&lt;/span
