COLETÂNEA BITEC2008-2010 - CNI

COLETÂNEA BITEC2008-2010 - CNI COLETÂNEA BITEC2008-2010 - CNI

arquivos.portaldaindustria.com.br
from arquivos.portaldaindustria.com.br More from this publisher
12.07.2015 Views

42 COLETÂNEA BITEC 2008-2010Tabela 2: Vulnerabilidades – ameaças de ativos físicosAtivos Vulnerabilidades Descrição das vulnerabilidades AmeaçasServidoresDocumentação de manutençãopreventiva ecorretiva.Padronização deequipamentos.Proteção contra acidentesnaturais.Controle de entradae saída da sala deservidores.Em caso de incidentes, efetuarem consultasde registros de ocorrência semelhantese obter maior eficiência na resolução doproblema.Aquisição de equipamentos de um mesmofabricante para tornar a resolução de problemasmais eficaz.Definir proteções contra inundações, incêndios,quedas de energia entre outros.Elaboração de procedimentos e instruçõespara os funcionários no caso de incidentesnos servidores.Registrar a entrada de todas as pessoas nasala de servidores.Dificuldade na resolução deproblemas.Indisponibilidade deserviços.Incêndio e perda de equipamentos.Dificuldade na identificaçãode problemas.Dificuldade na identificaçãode possíveis furtos ouvandalismo.SwitchProteção contraacidentes naturais eintencionais.Ausência de procedimentose instruçõesno caso de incidentes.1. Definir proteções contra inundações,incêndios, quedas de energias entre outrose contra terrorismo, vandalismo, furtos esabotagem.2. Elaboração de procedimentos e instruçõespara os funcionários no caso de incidentes.3. Restringir o acesso físico aos equipamentos.1. Incêndio e perda deequipamentos.2. Dificuldade na identificaçãode problemas.3. Furto de equipamento.Path painelProteção contraacidentes naturais eintencionais.Ausência de procedimentose instruçõesno caso de incidentes.1. Definir proteção contra inundações,incêndios, quedas de energias entre outrose contra terrorismo, vandalismo, furtos esabotagem.2. Elaboração de procedimentos e instruçõespara os funcionários no caso de incidentes.3. Restringir o acesso somente ao pessoalautorizado.1. Incêndio e perda deequipamentos.2. Dificuldade na identificaçãode problemas.3. Furto de equipamento.RoteadorProteção contraacidentes naturais eintencionais.Ausência de procedimentose instruçõesno caso de incidentes.Definir proteção contra inundações, incêndios,quedas de energia entre outros e contraterrorismo, vandalismo, furtos e sabotagem.Elaboração de procedimentos e instruçõespara os funcionários no caso de incidentesnos servidores.1. Incêndio e perda deequipamentos.2. Dificuldade na identificaçãode problemas.ModemProteção contraacidentes naturais eintencionais.Ausência de procedimentose instruçõesno caso de incidentes.Definir proteção contra inundações, incêndios,quedas de energia entre outros e contraterrorismo, vandalismo, furtos e sabotagem.Elaboração de procedimentos e instruçõespara os funcionários no caso de incidentesnos servidores.Incêndio e perda de equipamentos.Dificuldade na identificaçãode equipamentos.RackProteção contra acidentesnaturais.Ausência de procedimentose instruçõesno caso de incidentes.Acesso facilitado.Definir proteção contra inundações, incêndios,quedas de energia entre outros e contraterrorismo, vandalismo, furtos e sabotagem.Elaboração de procedimentos e instruçõespara os funcionários no caso de incidentesnos servidores.Incêndio e perda de equipamentos.Dificuldade na identificaçãode problemas.Continua...

8ª EDIÇÃO 43Continuação...Tabela 2: Vulnerabilidades – ameaças de ativos físicosAtivos Vulnerabilidades Descrição das vulnerabilidades AmeaçasRack (continuação)Documentação demanutenção corretivae preventiva.Permissões de acesso.Restringir o acesso físico aos equipamentos.Documentar todas as manutenções queforam efetuadas dentro do rack.Furto de equipamentos.Dificuldade na resolução deproblemas.Aumento de recursos.Danos aos equipamentosinscritos no rack.MonitoresProteção contraacidentes naturais eintencionais.Ausência de procedimentose instruçõesno caso de incidentes.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Elaboração de procedimentos e instruçõespara os funcionários no caso de incidentesnos servidores.Incêndio e perda de equipamentos.Dificuldade na identificaçãodo problema.Estações detrabalhoProteção contra acidentesnaturais.Acesso facilitado.Documentação demanutenção corretivae preventiva.Permissões de acesso.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Restringir o acesso físico aos equipamentos.Documentação de todas as manutençõesocorridas e utilização dos equipamentos.Restringir as permissões de acesso aosequipamentos.Incêndio e perda de equipamentos.Danos aos equipamentos.Dificuldade na resolução deproblemas.Acesso a serviços restritos.NobreakProteção contra acidentesnaturais.Acesso facilitado.Instalações.Equipamentos dereposição.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Restringir o acesso físico aos equipamentos.Instalações de dispositivos adequadossuportados pelas condições do fabricante doestabilizador.Ter em estoque equipamentos de substituiçãodo equipamento.Incêndio e perda de equipamentos.Furto de equipamentos.Queima de equipamentos.Indisponibilidade de outrosequipamentos.ImpressoraProteção contra acidentesnaturais.Acesso facilitado.Permissão de acesso.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Restringir o acesso físico aos equipamentos.Definir restrições de acesso aos arquivosimpressos.Incêndio e perda de equipamentos.Furto de equipamentos.Acesso a informaçõescríticas.Continua...

8ª EDIÇÃO 43Continuação...Tabela 2: Vulnerabilidades – ameaças de ativos físicosAtivos Vulnerabilidades Descrição das vulnerabilidades AmeaçasRack (continuação)Documentação demanutenção corretivae preventiva.Permissões de acesso.Restringir o acesso físico aos equipamentos.Documentar todas as manutenções queforam efetuadas dentro do rack.Furto de equipamentos.Dificuldade na resolução deproblemas.Aumento de recursos.Danos aos equipamentosinscritos no rack.MonitoresProteção contraacidentes naturais eintencionais.Ausência de procedimentose instruçõesno caso de incidentes.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Elaboração de procedimentos e instruçõespara os funcionários no caso de incidentesnos servidores.Incêndio e perda de equipamentos.Dificuldade na identificaçãodo problema.Estações detrabalhoProteção contra acidentesnaturais.Acesso facilitado.Documentação demanutenção corretivae preventiva.Permissões de acesso.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Restringir o acesso físico aos equipamentos.Documentação de todas as manutençõesocorridas e utilização dos equipamentos.Restringir as permissões de acesso aosequipamentos.Incêndio e perda de equipamentos.Danos aos equipamentos.Dificuldade na resolução deproblemas.Acesso a serviços restritos.NobreakProteção contra acidentesnaturais.Acesso facilitado.Instalações.Equipamentos dereposição.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Restringir o acesso físico aos equipamentos.Instalações de dispositivos adequadossuportados pelas condições do fabricante doestabilizador.Ter em estoque equipamentos de substituiçãodo equipamento.Incêndio e perda de equipamentos.Furto de equipamentos.Queima de equipamentos.Indisponibilidade de outrosequipamentos.ImpressoraProteção contra acidentesnaturais.Acesso facilitado.Permissão de acesso.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Restringir o acesso físico aos equipamentos.Definir restrições de acesso aos arquivosimpressos.Incêndio e perda de equipamentos.Furto de equipamentos.Acesso a informaçõescríticas.Continua...

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!