Transcript
Page 1: Apresentação mind the sec   2016

Gestão de Segurançacom

Foco em PessoasMind the Sec 2016

Julio Moreira

Page 2: Apresentação mind the sec   2016

O que a maioria das pessoas faz quando encontra um pendrive em um local público ?

Page 3: Apresentação mind the sec   2016

E se receber um e-mail com um arquivo e texto ”confiáveis”?

Page 4: Apresentação mind the sec   2016

E se receber um e-mail com um arquivo e texto ”confiáveis”?

Page 5: Apresentação mind the sec   2016

Um contato via website para coleta de perguntas, enviado pelo departamento de TI da empresa?

Page 6: Apresentação mind the sec   2016
Page 7: Apresentação mind the sec   2016

Péra... Mas eu tenho várias ferramentas...

• FIREWALL

• ANTIVÍRUS

• IPS

• WEB APPLICATION FIREWALL

• HARD DISK ENCRYPTION

• NETWORK FOLDER ENCRYPTION

• IDENTITY MANAGEMENT

• DATA LOSS PREVENTION

• ANTISPAM

• PRIVILEGED ACCOUNTS PROTECTION

• MOBILE DEVICE MANAGEMENT

• NETWORK ACCESS CONTROL

• DATABASE ENCRYPTION

• POLÍTICA DE SENHAS FORTES

• E-MAILS SEMANAIS SOBRE SEGURANÇA

• <etc.>

Logo, ESTOU SEGURO, CERTO????

Page 8: Apresentação mind the sec   2016

Hummm....

Não !

Page 9: Apresentação mind the sec   2016

Fortalecer meus controles é uma alternativa...

Page 10: Apresentação mind the sec   2016

Fortalecer meus controles é uma alternativa...

Page 11: Apresentação mind the sec   2016
Page 12: Apresentação mind the sec   2016
Page 13: Apresentação mind the sec   2016

Sempre há uma luz no final do túnel...

Page 14: Apresentação mind the sec   2016

Sempre há uma luz no final do túnel...

E nem sempre ela é o trem!

Page 15: Apresentação mind the sec   2016
Page 16: Apresentação mind the sec   2016

• 10% do que LEMOS

• 20% do que OUVIMOS

• 30% do que VEMOS

• 50% do que VEMOS e OUVIMOS

• 70% do que FALAMOS

• 90% do que FALAMOS e FAZEMOS

Ler

Ouvir

Ver

Assistir a um Filme

Participar de uma Discussão

Fazer uma simulação teatral de um fato

Depois de 2 semanas, nós lembramos de:

Fonte: Edgar Dale (1969)

Page 17: Apresentação mind the sec   2016

Então, o que considerar quando for contratar uma empresa especializada neste TEMA?

Page 18: Apresentação mind the sec   2016

Escolha um parceiro que...

Page 19: Apresentação mind the sec   2016

Julio Moreira, CISSP, ISO 27.001 LEAD AUDITOR, PCI-QSA

https://br.linkedin.com/in/juliomoreira

https://twitter.com/juliocdrm

juliocdrm at uol dot com dot br

Coming soon...

- 2016 -