Estou passando por uma avaliação de risco e baseline de SI !
É muito comum, clientes e órgãos específicos, apresentarem questionários ou formulários de avaliação de risco, também conhecidos como Baseline de SI, para auditoria, contendo uma lista grande de requisitos, para averiguar a segurança da informação junto a seus fornecedores e parceiros.
Experiência é fundamental nesta hora, principalmente para responder de forma ágil e precisa tais solicitações, e por isso a SkyShield, com competência e vivência no assunto, trabalha com um método prático de adequação para Baseline de Segurança da Informação.
O que está contido numa avaliação de risco e baseline de SI ?
Nossa vivência fez-nos enxergar que os requisitos de SI normalmente giram em torno de 6 temas principais:
- Diretrizes – momento mais importante, em que se estabelece o norte da segurança da informação na empresa e são definidas as regras essenciais de como as coisas devem acontecer.
- Políticas e procedimentos – após as diretrizes estarem bem claras, delas nascem necessidades de políticas específicas dentro da empresa e de documentos que orientem as pessoas a como trabalharam dentro das regras de segurança.
- Segurança – segurança da informação hoje está muito atrelada a riscos tradicionais, mas principalmente cibernéticos, e é neste momento que ferramentas específicas são implementadas para dar respaldo e proteção à empresa.
- Tecnologia – aliada à segurança, TI se envolve em muitos aspectos na rede e nos ativos tecnológicos, também pelos riscos cibernéticos, e existe um universo de boas práticas de TI voltado para segurança.
- Monitoramento – neste bloco de cuidados, é o momento em que a empresa começa a observar desvios e o que está acontecendo na rede, atendendo requisitos de trilha de auditoria e exigências da LGPD, exatamente para conseguir analisar problemas através de registros do que está acontecendo no ambiente
- Gestão – por fim, e, muito importante, neste momento adentramos na área onde se faz necessário administrar acontecimentos críticos, ativos, mudanças e planejar a continuidade do negócio.
Nesse sentido, transferimos a aplicação disso para um modelo muito prático que tem cooperado com muitos de nossos clientes em seus processos de adequação à segurança da informação e à LGPD.
Entregamos ao cliente solução completa que põe em prática desde a parte técnica à gestão do projeto, desde a definição do processo até a confecção dos documentos da política.
Entre em contato comercial@skyshield.com.br
Artigo escrito por Sergio Estrela Martins