COLETÂNEA BITEC2008-2010 - CNI

COLETÂNEA BITEC2008-2010 - CNI COLETÂNEA BITEC2008-2010 - CNI

arquivos.portaldaindustria.com.br
from arquivos.portaldaindustria.com.br More from this publisher
12.07.2015 Views

44 COLETÂNEA BITEC 2008-2010Continuação...Tabela 2: Vulnerabilidades – ameaças de ativos físicosAtivos Vulnerabilidades Descrição das vulnerabilidades AmeaçasData showProteção contra acidentesnaturais.Local específico dearmazenamento.Documentação demanutenção corretivae preventiva.Permissões de acesso.Equipe definida.Padronização deequipamentos.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Definir um local de armazenamento dosequipamentos.Documentação de manutenções ocorridas ede problemas resolvidos e pendentes.Definir permissão de acesso aos equipamentos.Definir a equipe que será responsável pormanuseio, manutenção e agendamento dosequipamentos.Padronizar a utilização de equipamentos deum mesmo fabricante.Incêndio e perda de equipamentos.Danos aos equipamentos.Dificuldade na resolução deproblemas.Acesso não autorizado.Indisponibilidade de equipamentos.Dificuldade na estimativade custos.Aparelho deDVDProteção contra acidentesnaturais.Local específico dearmazenamento.Documentação demanutenção corretivae preventiva.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Definir um local de armazenamento dosequipamentos.Documentação de manutenções ocorridas ede problemas resolvidos e pendentes.Incêndio e perda de equipamentos.Danos aos equipamentos.Dificuldade na resolução deproblemas.ArquivosimpressosProteção contra acidentesnaturais.Local de armazenamento.Manuseio.Definir proteções contra inundações, incêndios,quedas de energia, entre outros e contra terrorismo,vandalismo, furtos e sabotagem.Restringir o acesso físico aos equipamentos.Definir o manuseio dos arquivos administrativos.Incêndio e perda de equipamentos.Furto de equipamentos.Roubo de informaçõescríticas.Mídias debackupProteção contra acidentesnaturais.Local de armazenamento.Manuseio.Padronização demídias utilizadas.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Definição de lugar para o armazenamentoadequado das mídias de backup.Definir a forma de manuseio das mídias debackup.Padronizar as mídias de backup que serãoutilizadas para armazenamento das cópias.Incêndio e perda de equipamentos.Danos aos equipamentos.Dano às mídias.Integridade nas informações.Prestadoresde serviços eparceirosProteção contraacidentes naturais eintencionais.Ausência de procedimentose instruções.Identificação.Definir proteções contra inundações, incêndios,quedas de energia, entre outros, e contra terrorismo,vandalismo, furtos e sabotagem.Definir as permissões de acesso de parceiros eprestadores de serviço aos equipamentos e aossetores da GETEC.Elaboração de procedimentos e instruções paraos funcionários no caso de incidentes e controlede acesso.Identificar todo o pessoal que faz parte do quadrode parceiros e prestadores de serviços.Acidentes fatais.Furto de equipamentos.Dificuldade em procedimentosno caso deemergência.Acesso de pessoas nãoautorizadas.Continua...

8ª EDIÇÃO 45Continuação...Tabela 3: Vulnerabilidades – ameaças de ativos humanosAtivos Vulnerabilidades Descrição das vulnerabilidades AmeaçasGerenteIdentificação de entrada esaída.Estrutura física.Ausência de procedimentos einstruções.Definições de funções.Identificar a entrada e a saída.A estrutura física permite a segurança noambiente do trabalho.Procedimentos e instruções em caso deincidentes e emergências.Identificação de funcionários.Definições de funções, atividades e responsabilidades.Acesso indevido.Acidentes graves e fatais.Dificuldade de procedimentosna ocorrência deincidentes.Acesso de pessoas nãoautorizadas.Falha de atividades.Suporteao usuárioIdentificação de entrada esaída.Estrutura física.Ausência de procedimentos einstruções.Equipamentos de segurança.Ferramentas de atividadesdiárias.Definições de funções.Identificar a entrada e a saída.A estrutura física permite a segurança noambiente do trabalho.Procedimentos e instruções em caso deincidentes e emergências.Definição de atividades diárias.Ferramentas para exercer com eficiência asatividades.Definições de funções, atividades e responsabilidades.Acesso indevido.Acidentes graves e fatais.Dificuldade de procedimentosna ocorrência deincidentes.Atividades incompletas.Falha de atividades.ProgramadorIdentificação de entrada esaída.Estrutura física.Ausência de procedimentos einstruções.Equipamentos de segurança.Ferramentas de atividadesdiárias.Definições de funções.Identificar a entrada e a saída.A estrutura física permite a segurança noambiente do trabalho.Procedimentos e instruções em caso deincidentes e emergências.Definição de atividades diárias.Ferramentas para exercer com eficiência asatividades.Definições de funções, atividades e responsabilidades.Acesso indevido.Acidentes graves e fatais.Dificuldade de procedimentosna ocorrência deincidentes.Atividades incompletas.Falha de atividades.Suporteaousuário/auxiliaradministrativoIdentificação de entrada esaída.Estrutura física.Ausência de procedimentos einstruções.Equipamentos de segurança.Ferramentas de atividadesdiárias.Definições de funções.Identificar a entrada e a saída.A estrutura física permite a segurança noambiente do trabalho.Procedimentos e instruções em caso deincidentes e emergências.Equipamentos de segurança para permitirum ambiente de trabalho seguro e segurançafísica individual.Ferramentas para exercer com eficiência asatividades.Definições de funções, atividades e responsabilidades.Acesso indevido.Acidentes graves e fatais.Dificuldade de procedimentosna ocorrência deincidentes.Atividades incompletas.Falha de atividades.Analistade sistemasIdentificação de entrada esaída.Estrutura física.Ausência de procedimentos einstruções.Definições de funções.Identificar a entrada e a saída.A estrutura física permite a segurança noambiente do trabalho.Procedimentos e instruções em caso deincidentes e emergências.Definições de funções, atividades e responsabilidades.Acesso indevido.Acidentes graves e fatais.Dificuldade de procedimentosna ocorrência deincidentes.Falha de atividades.Continua...

44 COLETÂNEA BITEC 2008-<strong>2010</strong>Continuação...Tabela 2: Vulnerabilidades – ameaças de ativos físicosAtivos Vulnerabilidades Descrição das vulnerabilidades AmeaçasData showProteção contra acidentesnaturais.Local específico dearmazenamento.Documentação demanutenção corretivae preventiva.Permissões de acesso.Equipe definida.Padronização deequipamentos.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Definir um local de armazenamento dosequipamentos.Documentação de manutenções ocorridas ede problemas resolvidos e pendentes.Definir permissão de acesso aos equipamentos.Definir a equipe que será responsável pormanuseio, manutenção e agendamento dosequipamentos.Padronizar a utilização de equipamentos deum mesmo fabricante.Incêndio e perda de equipamentos.Danos aos equipamentos.Dificuldade na resolução deproblemas.Acesso não autorizado.Indisponibilidade de equipamentos.Dificuldade na estimativade custos.Aparelho deDVDProteção contra acidentesnaturais.Local específico dearmazenamento.Documentação demanutenção corretivae preventiva.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Definir um local de armazenamento dosequipamentos.Documentação de manutenções ocorridas ede problemas resolvidos e pendentes.Incêndio e perda de equipamentos.Danos aos equipamentos.Dificuldade na resolução deproblemas.ArquivosimpressosProteção contra acidentesnaturais.Local de armazenamento.Manuseio.Definir proteções contra inundações, incêndios,quedas de energia, entre outros e contra terrorismo,vandalismo, furtos e sabotagem.Restringir o acesso físico aos equipamentos.Definir o manuseio dos arquivos administrativos.Incêndio e perda de equipamentos.Furto de equipamentos.Roubo de informaçõescríticas.Mídias debackupProteção contra acidentesnaturais.Local de armazenamento.Manuseio.Padronização demídias utilizadas.Definir proteções contra inundações,incêndios, quedas de energia, entre outros,e contra terrorismo, vandalismo, furtos esabotagem.Definição de lugar para o armazenamentoadequado das mídias de backup.Definir a forma de manuseio das mídias debackup.Padronizar as mídias de backup que serãoutilizadas para armazenamento das cópias.Incêndio e perda de equipamentos.Danos aos equipamentos.Dano às mídias.Integridade nas informações.Prestadoresde serviços eparceirosProteção contraacidentes naturais eintencionais.Ausência de procedimentose instruções.Identificação.Definir proteções contra inundações, incêndios,quedas de energia, entre outros, e contra terrorismo,vandalismo, furtos e sabotagem.Definir as permissões de acesso de parceiros eprestadores de serviço aos equipamentos e aossetores da GETEC.Elaboração de procedimentos e instruções paraos funcionários no caso de incidentes e controlede acesso.Identificar todo o pessoal que faz parte do quadrode parceiros e prestadores de serviços.Acidentes fatais.Furto de equipamentos.Dificuldade em procedimentosno caso deemergência.Acesso de pessoas nãoautorizadas.Continua...

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!