P 12 - Idealize, uma ferramenta para estudo de cenários - riscos e vulnerabilidades Horário(s): 22/09/2008 -
16:30 às 17:20 - SALA 3
A Metodologia de Produção de Conhecimento utilizada pelos órgãos de inteligência não despreza quaisquer recursos metodológicos e técnicas acessórias, nem, tampouco, o peso de outros fatores que concorrem para o êxito do especialista na produção do conhecimento, dentre eles, particularmente, seus atributos pessoais, sua experiência e seu embasamento cultural. A ferramenta Idealize permite a formalização do conhecimento, sendo a metodologia aplicada, no todo ou em parte, aos tipos de conhecimento, de acordo com as peculiaridades de cada um. As fases se interpenetram, se inter-relacionam e são interdependentes. O emprego de técnicas automáticas para aquisição de conhecimento empregado no Idealize, evita distorções em relação ao conhecimento representado, preservando o conteúdo semântico deste mesmo conhecimento adquirido do especialista. A noção mais importante, para este trabalho, vem da Teoria dos Planos de Conhecimento, a estrutura de planos hierárquicos de conhecimento, pois a partir dela é possível sistematizar o processo de aquisição de conhecimento. O seu potencial inclue, entre outros, a capacidade de: organizar conhecimento esparso; estruturar o raciocínio; visualizar confiabilidade de informações; adquirir conhecimento; dispor cenários alternativos; e simular as alternativas do cenário. Como ilustração, apresentamos uma aplicação no caso de contrabando.
Tópicos a serem abordados:
Análise de cenários
Metodologia de Produção de Conhecimento
Aquisição do conhecimento
Máquina de Inferência
Instrutor(es)/Palestrante(s): Sergio Luiz Cury Carazza,
Analista de Sistemas , AGÊNCIA BRASILEIRA DE INTELIGÊNCIAMestre pelo IME na área de Sistemas. Engenheiro pela UnB. Analista de Sistemas desde 1982 na ABIN. Foi Coordenador Geral de Informática de 1992 a 1999. Exerceu a Chefia do Laboratório de Estudos Avançados onde desenvolveu sistemas especialistas para a produção do conhecimento com ênfase em Inteligência Artificial. Foi Diretor de Telemática de 2005 a 2008. Atualmente é Assessor Técnico da SAEI/PR.
P 16 - Banco Nossa Caixa S.A., A primeira Instituição Financeira no mundo Certificada na BS 25999 Horário(s): 22/09/2008 -
17:20 às 18:10 - SALA 2
A Continuidade dos Negócios é hoje imprescindível à manutenção da credibilidade de uma instituição financeira junto aos clientes, se tornando um diferencial competitivo agregado aos produtos e serviços oferecidos pelo Banco. O Sistema de Gestão de Continuidade de Negócios (SGCN) é um sistema de gerenciamento baseado em objetivos, diretrizes, normas, procedimentos, controles específicos e outras medidas administrativas e de processo que, de forma conjunta, auxiliam a gerenciar uma interrupção do negócio protegendo a marca e reputação do Banco. O Banco Nossa Caixa adotou o modelo para o SGCN definido na norma britânica BS 25999 parte 2. Esta norma adota o modelo “Plan-Do-Check-Act” (PDCA), que é aplicado para estabelecer, implementar, operar, monitorar, exercitar, enquanto mantém e melhora a efetividade do SGCN de uma organização. Para mostrar a efetividade da aplicação da BS 25999, no Banco Nossa Caixa S/A, foi elaborado um projeto cujo um dos principais objetivos seria a de sermos o primeiro banco no Brasil a obter a certificação BS 25999 do ambiente de tecnologia da informação da baixa plataforma do SPB. Conseguimos muito mais, SOMOS O PRIMEIRO BANCO NO MUNDO CERTIFICADOS NA BS 25999.
Tópicos a serem abordados:
Regulamentações e Legislações
O Sistema de Gestão de Continuidade de Negócios (SGCN)
Procedimentos realizados pelo Nucleo de GCN no Banco Nossa Caixa
O projeto de Certificação do SPB na BS25999
As principais fases do Projeto de Certificação do SPB na BS25999
Diferenciais Competitivos
Obtenção da Certificação do Ambiente Tecnológico do SPB
Instrutor(es)/Palestrante(s): Alvaro Leis,
Coordenador , Banco Nossa Caixa S.A.Nome: Alvaro Leis Cargo: Coordenador Especialista de Processos Empresa: Banco Nossa Caixa S.A. Formação: Engenharia Mecânica pela UNIP - 1982 Pos-graduação em Análise de Sistemas pela FECAP - 1986 Experiência: 15 anos como Analista de Suporte e Segurança e 8 anos em Continuidade de Negócios. Responsável pelo processo de GCN e pelo projeto de certificação da BS 25999 do Banco Nossa Caixa.
P 18 - Case Bosch: do primeiro passo até a integração total Horário(s): 22/09/2008 -
17:20 às 18:10 - SALA 3
A Política de Segurança de Informações do Grupo Bosch foi definida há 10 anos, porém os desafios são recorrentes em função dos novos riscos e da melhoria contínua.
Os controles e procedimentos previstos na Política, bem como a aderência com padrões depois consagrados pelo mercado (ISO 27001), permite a gestores executivos e de segurança de outras organizações terem visão prática de uma implementação gradual e sustentável em suas organizações.
O desafio de integrar a Política de SI aos objetivos do negócio também é tratado como ponto-chave e sensível.
Os resultados obtidos na evolução do nível de segurança e as lições aprendidas durante o processo devem ser compartilhados como forma de apoiar as iniciativas de gestores de outras organizações.
Tópicos a serem abordados:
10 anos de Política de Segurança de Informações do Grupo Bosch
Implementação na América Latina
Resultados Atingidos e Lições Aprendidas
Instrutor(es)/Palestrante(s): Fabrício Moraes Troncoso,
CSO , ROBERT BOSCH LTDA- 16 anos em Tecnologia e Segurança da Informação, atuando em áreas corporativas e de negócio da empresa. - Responsável de Segurança da Informação há mais de 4 anos, coordenando a Política de SI da empresa (11 unidades de negócio) na América Latina. - MBA – Gerenciamento de Projetos – ISAE/FGV - Pós – Engenharia de Software – CEFET/PR - Análise de Sistemas - PUC/PR - Auditor Líder BS7799 (BSI)
P 19 - Centro de Competência em Formação e Conscientização Horário(s): 22/09/2008 -
17:10 às 18:20 - SALA 5
Apresentar o case de implantação do primeiro Centro de Competência do Grupo Santander. Um centro de competência é um centro de operação especializado em uma área de segurança que presta serviço para as unidades do Grupo de maneira centralizada, permitindo a redução de custos, redução da complexidade e imcremento da segurança para a organização. O Santander no BRASIL foi escolhido para ser o Centro de Competencia em Formação e Conscientização em Segurança da Informação.
Tópicos a serem abordados:
Definição
Implantação
Resultados
Instrutor(es)/Palestrante(s): Luciana Talmelli Cavenaghi,
Gerente de Segurança da Informação , Banco Santander S/ALuciana Talmelli Cavenaghi, Gerente de Segurança da Informação do Banco Santander. Formada em Ciência da Computação, com MBA em Empreendedorismo pela Brazilian Business School. Possui mais de 8 anos de experiência na área de Segurança da Informação, com foco em políticas, conscientização, compliance e gerenciamento de riscos. Trabalhou por 5 anos na Embraer.
P 49 - Como realizar um Pré-IdM: Caso Prático Horário(s): 22/09/2008 -
17:20 às 18:20 - SALA 4
Será apresentado o caso prático da pré implantação do IdM dentro da Telefonica.
Tópicos a serem abordados:
Conceitos e premissas
Alinhamento de Processos
Aspectos práticos da implantação do IdM
Instrutor(es)/Palestrante(s): Alexandre Gaspar,
Gerente de Segurança Corporativo , Telefonica - Telecomunicações de São PauloAlexandre Gaspar Gerente de Segurança da Informação - Corporativo Telefonica - Telecomunicações de São Paulo Formação: FIA - MBA / Tecnologia em Processamento de Dados Tempo de Atuação: 16 ano na área de Segurança da Informação
P 14 - Implantação da Metodologia CAAT na Auditoria do Banco Real Horário(s): 22/09/2008 -
17:20 às 18:20 - SALA 1
Tópicos a serem abordados:
1ª Parte
Conceito & Metodologia
Histórico sobre o uso da ferramenta pelo ABN AMRO Bank
Implantação no Banco Real / Como utilizar a ferramenta
2ª parte
Facilitação da amostragem
Resultados alcançados
Instrutor(es)/Palestrante(s): AlÍpio LabÃo,
Superintendente de Auditoria Interna , BANCO REAL S/AAlipio Labão - MSc, MBA, QA Superintendente de Auditoria Interna - Atua em auditoria interna de instituições financeiras multinacionais há 22 anos, com experiência em auditagens operacionais e inspeção de risco, no Brasil e no exterior, nos segmentos retail, corporate, investment & private bankings. Trabalha desde 1992 no Banco Real/ ABN AMRO Bank e atualmente é responsável pelas auditorias de corporate services. Luiz Felix Do Prado,
Superintendente de Auditoria Interna , BANCO REAL S/ALuiz Felix, CISA, CIA, CFSA, QA. Atua em auditoria interna de instituições financeiras nacionais e multinacionais há 26 anos, tendo participado em trabalhos de auditoria operacionais, contábeis, de tecnologia de informação e de sistemas aplicativos. Trabalha desde 1999 no Banco Real/ ABN AMRO Bank e nos últimos 5 anos atua como responsável pela área de auditoria de tecnologia da informação.
P 15 - Implantação de ferramentas e técnicas de segurança da informação em conformidade com as normas ISO 27001 e ISO 17799 Horário(s): 22/09/2008 -
17:20 às 18:20 - SALA 2
A evolução tecnológica que estamos vivendo tanto em relação aos softwares de computador quanto aos equipamentos de informática que abastecem o mercado também ocorre em relação às ameaças no assim chamado mundo virtual. Aliado ao fato do avanço tecnológico temos ainda a popularização do acesso à Internet por banda larga, que possibilita uma maior velocidade na proliferação de ameaças. No entanto, os mecanismos de segurança da informação nem sempre estão aptos a detê-las, sendo, portanto, necessário desenvolver um projeto de segurança adequado aos negócios e características de cada empresa, pois um conhecimento específico das vulnerabilidades é um passo fundamental para se minimizar os efeitos de qualquer eventual ameaça. Em vista desse cenário, neste trabalho apresentamos um método para prover a segurança da informação em organizações que utilizem recursos de redes de computadores e de telecomunicações.
Tópicos a serem abordados:
ISO 27001
ISO 17799
Projeto de Segurança
Método para Implantação de Segurança da Informação
Critérios para Aquisição de Ferramentas de Segurança
Desenvolvimento de Plano de Ação
Aspectos Financeiros e de Custo
Instrutor(es)/Palestrante(s): Ranieri Marinho De Souza,
Gestor de Projetos , Tecnicópias Gráfica e Editora LTDACargo I: Gestor de Projetos Cargo II: Professor Universitário Mestre em Engenharia Elétrica pela PUCCAMP Especialista em Administração de Sistemas de Informações pela UFLA Tecnólogo em Processamento de Dados pela FATEC Atuo a mais de 16 anos na área de sistemas
P 17 - Personal Branding em Segurança da Informação Horário(s): 22/09/2008 -
17:20 às 18:20 - SALA 3
A Palestra tem a mesma origem de meu artigo, escrito para a revista "Antebellum" da ISSA. Segue abaixo trechos do artigo e link para o artigo.
"Atribui-se a criação do conceito de “Personal Branding” ou Marca Pessoal a Tom Peters, que em 1997 publicou na revista “Fast Company” o artigo “The Brand Called You”, no qual desenhou os princípios do marketing pessoal, com frases fortes como: “Se você é realmente esperto, você cria uma mensagem e uma estratégia para promover a marca chamada você.”, “A partir de hoje, você é uma marca”.
Personal Branding pode ser descrito como uma série de ações estratégicas que tem por objetivo posicionar um indivíduo perante o mercado como uma marca, evidenciando aquilo que o diferencia dos demais, seja no âmbito pessoal ou profissional"
Tópicos:
A partir de hoje, você é uma marca O que te faz diferente Credibilidade Ética Construir a marca Nunca almoce sozinho Conclusão
Instrutor(es)/Palestrante(s): Fernando Sergio Santos Fonseca,
Diretor de Comunicação , ISSA BrasilFernando Fonseca, Diretor de Comunicação do Capítulo Brasil-SP da ISSA e secretário do grupo de CSO’s Infosec Council. Consultor de segurança da informação certificado CISSP, Security +, MCSO, MCT e MCSE Security. Atualmente ministra treinamentos nos cursos MSCO e aulas em faculdades, palestras e projetos de segurança, e é também o responsável pelo conteúdo da Academia Microsoft de Segurança
P 21 - Processo de Investigação Forense com ferramentas FOSS: estudo de caso Horário(s): 23/09/2008 -
14:00 às 15:00 - SALA 1
Recuperação de dados localizados em áreas não alocadas utiliza ferramentas FOSS e elucida caso descrito pelo cenário: 1 - Pedro Monki ocupava a gerência de vendas da Maribu SA, tornou-se sócio de uma concorrente e abriu caminho para a disputa de licitações em desvantagem para a empregadora. 2 - Documentos anônimos apontaram a prática delituosa. 3 - A Maribu demitiu Pedro por justa causa, recolheu seu notebook e vasculhou seus diretórios em busca de evidências que comprovassem sua utilização para atividades escusas e seu envolvimento com negócios alheios que ferissem o acordo expresso em seu contrato de trabalho. A atitude tomada invalidou evidências importantes. 4 - O ex-funcionário processou a Maribu. 5 - A Maribu contratou serviços especializados de perícia forense e obteve provas consistentes que fizeram o ex-funcionário reconsiderar e encerrar o processo. Os nomes adotados são fictícios para preservar a imagem da contratante e sigilo uma vez que não estão descartados eventuais desdobramentos do processo. A divulgação desse caso permite que as empresas avaliem seus procedimentos internos e considerem a implantação de mecanismos de auditoria capazes de registrar eventos e fornecer suporte jurídico para amparar ações de sua autoria ou contra-argumentar processos em que, como nesse caso, o infrator imputar-lhe o ônus da prova apostando na "desorganização da organização".
Tópicos a serem abordados:
Contextualização
Preparação do ambiente para apoiar a coleta de evidências
Demonstração de técnicas de análise forense
Instrutor(es)/Palestrante(s): Antonio Luiz Rigo,
Engenheiro Pesquisador , Instituto de Pesquisas Tecnológicas do Est S PaulDoutor em Engenharia de Sistemas - EPUSP. Mestre em Engenharia Eletrônica – ITA. Graduado em Engenharia Eletrônica - EESC USP. Especialização em Governança de TI – FIPT. Coordenador e docente da área de Redes de Computadores do Mestrado Profissional em Engenharia da Computação (stricto sensu) do Instituto de Pesquisas Tecnológicas do Estado de São Paulo – IPT. Pesquisador do IPT. Sandro Melo,
Consultor de TI , Instituto de Pesquisas Tecnológicas do Est S PaulAtua mais de 16 anos na área de TI, realizando neste período vários projetos de implantação para Infra-estrutura de serviços de rede e segurança por todo Brasil, em especial em empresas de médio e grande porte e também junto ao governo Brasileiro, é Professor convidado atuante em cursos de Pós Graduação nas Universidades: Federal de Lavras - UFLA (MG) , Faculdade IBTA (SP), ITA /STEFANINI (SP) e Faculdade Atual (RR); Instrutor autorizado FreeBSDBrasil. Atualmente é diretor 4NIX treinamentos especializados. Atuou como consultor convidado em projeto de Segurança Computacional e Perícia Forense junto ao IPT. Mestre em Engenharia de Redes pelo IPT; Pós-graduado em Administração de Redes Linux pela UFLA-MG; Pós-graduado em Análise de Sistemas e Graduação em Processamento de Dados pela Universidade Mackenzie; autor de três Livros publicados no Brasil pela editora Altabooks.
P 34 - Gerenciamento de Riscos e de Qualidade - um caso prático no ramo Logístico Horário(s): 23/09/2008 -
17:35 às 18:30 - SALA 2
No mundo atual, as empresas que pretendem ser competitivas devem conduzir os negócios com dois focos claros: identificação dos requerimentos e expectativas dos clientes (ambiente externo) e melhoria contínua dos processos internos para aumento de produtividade e eficiência.
Estas duas premissas são a base da Gestão da Qualidade. Ou seja, a busca constante por aprimoramento dos processos e serviços, de forma a atender os requisitos dos clientes e, por consequência, fidelizá-los.
Os conceitos da Gestão de Qualidade são bastante difundidos no mercado e aplicados nos mais diversos ramos de negócio. Entretanto, nos últimos anos, novas metodologias de Gestão com foco em Riscos ganharam notoriedade e aplicação prática, mostrando um novo caminho para os gestores buscarem a melhoria contínua.
Assim sendo, este estudo tem por objetivo demonstrar uma aplicação prática de um processo de Gestão de Qualidade que possui, como um dos seus instrumentos, o Gerenciamento de Riscos dos Processos Internos.
Tópicos a serem abordados:
Aplicação da Gestão de Riscos na melhoria dos processos internos
Aumento de produtividade e eficiência através de indicadores de performance
Relação entre qualidade (ciclo PDCA) e gerenciamento de riscos
Participação dos colaboradores no aprimoramento dos processos
Instrutor(es)/Palestrante(s): Leandro Vernaschi De Mello,
Gerente de Qualidade e Processos , Panalpina LtdaGerente de Qualidade e Processos para América Latina - Panalpina
13 anos de experiência profissional em Auditoria e Consultoria
- MBA em Conhecimento, Tecnologia e Inovação pela FIA-USP, 2006. - Bacharel em Ciências da Computação, pela Universidade Estadual Paulista (UNESP), em 1995. - Técnico em Processamento de dados pela Escola Técnica Federal de São Paulo (ETFSP), em 1991.
- CISA desde 2003.
P 36 - Implantação Governança TI na CEMIG Horário(s): 23/09/2008 -
17:35 às 18:30 - SALA 4
Será apresentada a elaboração do modelo do programa de Governança de TI da Cemig suas iniciativas e histórico. De como uma demanda estratégica resultou na construção do plano e as ações que possibilitaram a implementação de novos processos, funções e o trabalho comportamental dentro da área de TI.
Instrutor(es)/Palestrante(s): Marcelo Amorim,
Responsável Programa Governança TI , CEMIG - CIA. ENERGETICA DE MINAS GERAISMarcelo Amorim trabalha na Superintendência de Telecomunicações e Informática da Companhia Energética de Minas Gerais – Cemig, onde começou sua carreira em 1982. Com mais de 15 anos de experiência em tecnologia da informação, já foi responsável pela área de prospecção de tecnologia, gerenciou projetos, conduziu grupos de estudos, lecionou em cursos de pós-graduação alem de atuar como palestrante em eventos relacionados à gestão de áreas de TI. Atualmente é um dos diretores da vice-presidência de Governança de TI e Gestão de Riscos da SUCESU-MG, coordenador do programa de Governança de TI da Cemig, coordenador do grupo de gestão da Superintendência de TI da Cemig e Service Manager da companhia com as certificações ITIL Fundation e ITIL Service Manager.
P 33 - Prova e novas Tecnologias Horário(s): 23/09/2008 -
17:35 às 18:30 - SALA 1
Instrutor(es)/Palestrante(s): Fabio Bechara,
Coordenador da CAEX , Estado de São Paulo
P 35 - Segurança da Informação na loja do futuro Horário(s): 23/09/2008 -
17:35 às 18:30 - SALA 3
Em um projeto conjunto com os maiores players de tecnologia do país, a loja Pão de Açúcar do Shopping Iguatemi tem o que existe de mais moderno no mundo em automação comercial e TI.
A segurança da informação não poderia ficar de fora, e foi pensada desde o início do projeto.
Tópicos a serem abordados:
Segurança da Informação no varejo
Apresentação da Loja do Futuro do Grupo Pão de Açúcar
Expectativas das áreas de negócio e TI
Implementação dos controles de segurança
Tecnologias inovadoras X Segurança inovadora
Instrutor(es)/Palestrante(s): Alexandre Lima,
Gerente de Segurança da Informação , Grupo Pão de AçúcarAlexandre Lima Gerente de Segurança da Informação Grupo Pão de Açúcar Certificado CISM Eu tenho 5 anos de atuação na área, e atualmente, sou o responsável pelas áreas de SI, Riscos, Governança e Compliance de TI.
P 41 - Carreira do Security Officer Horário(s): 24/09/2008 -
14:00 às 16:00 - SALA 4
Nesta apresentação, a ISSA Brasil irá discutir o atual perfil do Profissional de Segurança da Informação, com enfoque em sua carreira, sua formação profissional e os principais desafios enfrentados. Como começar na carreira e quais são os conhecimentos exigidos são as primeiras perguntas que surgem quando alguém começa a se interessar por Segurança da Informação. Uma vez já atuando na área, um dos maiores desafios para o profissional de SI é como se manter atualizado frente às novas tecnologias e as constantes ameaças, e a ISSA irá compartilhar sua visão de como isto pode ser alcançado. Embora existam diversos profissionais autodidatas, atualmente temos disponíveis cursos específicos de graduação e pós-graduação, além de dezenas de opções em certificação profissional e diversos meios de promover o networking.
Tópicos a serem abordados:
A área de Segurança da Informação
Principais desafios dos profissionais de SI
Carreira em Segurança
Perfil e qualificação dos profissionais de SI
Como iniciar a carreira
Formação do profissional e certificações: do autodidata à pós-graduação
Como manter o profissional atualizado
Instrutor(es)/Palestrante(s): Ronaldo Castro De Vasconcellos,
Analista de Seguranca , ISSA BrasilAtua na área de segurança há 5 anos e desde 2004 é Analista de Segurança no CAIS/RNP, Centro de Atendimento a Incidentes de Segurança da Rede Nacional de Ensino e Pesquisa. Possui Especialização em Redes de Computadores pelo Instituto de Computação da Unicamp e as certificações GAWN (SANS GIAC Assessing Wireless Networks) e Auditor Líder BS 7799.
P 42 - Desafio: Como Gerenciar a Geração Y Horário(s): 24/09/2008 -
14:00 às 16:30 - SALA 4
A Geração Y provoca mundaças no comportamento das empresas e cria a necessidade de novos softwares e ferramentas de Segurança da Informação que acompanhem essa evolução.
Instrutor(es)/Palestrante(s): Cezar Taurion,
Gerente de Novas Tecnologias Aplicadas , IBm BrasilGerente de Novas Tecnologias Aplicadas da IBM Brasil, é um profissional e estudioso de Tecnologia da Informação desde fins da década de 70. Com educação formal diversificada, em Economia, Ciência da Computação e Marketing de Serviços, e experiência profissional moldada pela passagem em empresas de porte mundial, Taurion participa ativamente de casos reais das mais diversas características e complexidades tanto no Brasil como no exterior, sempre buscando compreender e avaliar os impactos das inovações tecnológicas nas organizações e em seus processos de negócio. Escreve constantemente sobre tecnologia da informação em publicações especializadas, além de apresentar palestras em eventos e conferências de renome. É autor dos livros “Software Livre: Potencialidades e Modelos de Negócio” e “Grid Computing: um novo paradigma computacional”, ambos também editados pela Brasport.
P 40 - Obtendo a Certificação IAEM (International Association Emergency Managers) Horário(s): 24/09/2008 -
14:00 às 16:00 - SALA 4
O IAEM é uma instituição de origem norte-americana com representantes espalahados no mundo inteiro, dedicados ao estudo e compartilhamento de informaçõs referentes à ocorrência, mitigação e respsota a eventos emergenciais de quaisquer naturezas.
Com o início de atividades no país, gostaríamos de apresentar o universo de conhecimento que podemos oferecer e assim garantir que um profissional especializado no assunto tenha sua proficiência certificada por uma entidade internacional.
Tópicos a serem abordados:
Requisitos profissionais
Tempos de aplicação
Provas exigidas
Vantagens
Instrutor(es)/Palestrante(s): Fernando Marinho,
Consultor - Diretor , Epoka Brasil• Formado em Ciências Econômicas • Pós-Graduado em Segurança de Dados e Sistemas • Especializado em Planos de Continuidade de Negócios, Planos de Contingência Operacional e Planos de Recuperação de Desastres • Formado pelo Disaster Recovery Institute (DRI) International • Membro do Grupo de Notáveis da Coordenadoria de Investigações de Crimes Eletrônicos do Ministério Público do Rio de Janeiro • Assessor Técnico para Projetos de Contingência e Continuidade para a Comdisco do Brasil • Assessor de Segurança de Dados e Informações para a Pagadoria da Marinha • Membro do International Information Systems Forensics Association (IISFA) • Membro representante no Brasil do IAEM (International Association of Emergency Managers) • Membro do Global Association of Risk Professionals (GARP) • Membro Honorário do Comitê de Riscos e Crises Corporativas da AMCHAM do Paraná • Diretor da Epoka Brasil – An IT Green Equipments • Responsável por Projetos de Consultoria em Planejamento e Segurança de Processos de Negócios e Informação, no Brasil e no exterior, com histórico de sucesso em:
P 46 - Gerenciamento da Segurança da Informação em portais das Instituições Financeiras Horário(s): 24/09/2008 -
16:45 às 17:45 -
DISSERTAÇÃO MESTRADO MADE/2008 Parte I Quadro crescimento econômico no Brasil; Prosperidade na venda dos computadores; Aumento nos meios e facilidades para acesso à internet; Uso dos computadores nos lares brasileiros para acesso aos serviços on-line;
Parte II Uso da Internet no acesso aos portais financeiros; Controles e ações anti-fraudes em instituições financeiras; Cuidados na segurança para os acessos aos portais das instituições financeiras;
Problemática: Como as Instituições Financeiras podem garantir a segurança da informação nos acessos dos clientes aos portais de serviços via internet.
Objetivo da Pesquisa: Avaliar a metodologia de segurança da informação utilizada nos acessos dos usuários pelos portais das instituições brasileiras comparando-a com a norma NBR ISO/IEC-17799.
Objetivo Geral: Analisar os mecanismos de segurança da informação utilizado pelas instituições financeiras, destacando o evento de autenticação dos usuários no acesso aos recursos oferecidos pelo portal financeiro.
Objetivos Específicos: - Analisar os sistemas de autenticação utilizados pelas instituições financeiras. - Confrontar os sistemas de autenticação com as regras estabelecidas na norma NBR ISO/IEC-17799. - Identificar vantagens e desvantagens dos sistemas de autenticação analisados. - Posicionar as instituições quanto ao cenário encontrado contribuindo para as melhores praticas com o resultado da pesquisa
Tópicos a serem abordados:
Analisar os sistemas de autenticação utilizados pelas instituições financeiras
Confrontar os sistemas de autenticação com as regras estabelecidas na norma NBR ISO/IEC-17799
Identificar vantagens e desvantagens dos sistemas de autenticação analisados
Instrutor(es)/Palestrante(s): Alexandre Luiz De Oliveira,
Professor Universitário/Analista Segurança Future , SOCIEDADE DE ENSINO SUPERIOR ESTACIO DE SAFormação Acadêmica: MADE [Scrito Senso] Mestrado Administração Desenvolvimento Empresarial, [Conclusão: Dez/2008] Todos os créditos já foram concluídos, atualmente na fase de desenvolvimento da dissertação. Área de concentração, Tecnologia da Informação – Dissertação: Segurança da Informação em Portais de acesso à Internet de Instituições Financeiras. 14 Anos de TI & Professor Universitário.
P 45 - Política Empresarial de Acesso à Internet – Visão Inovadora Horário(s): 24/09/2008 -
16:45 às 17:45 -
A atual estrutura organizacional do Banco do Nordeste está divida em nove categorias. De acordo com essa estrutura foi realizado mapeamento para definir perfis de acesso Internet, os quais estão relacionados a função exercida pelo colaborador, estabelecendo matriz bidimensional de acesso Internet. Com a dinâmica da Internet, o atual modelo mostrou-se ineficiente no atendimento das necessidades institucionais. Diante deste cenário, foi proposta nova definição de perfis. O novo modelo de acesso Internet agrupa as nove categorias da estrutura organizacional do Banco do Nordeste em quatro macro-áreas. A nova proposta define matriz tridimensional de acesso Internet, fundamentada na relação entre macro-área, função e perfil. Desta forma, uma mesma função terá perfil diferenciado de acordo com a macro-área. A implementação da nova estrutura de Perfis de acesso Internet garantiu a homogeneidade na configuração de acessos para cada perfil, adequou os perfis às necessidades institucionais dos colaboradores, criou Sistema de Gerenciamento de Acesso mais flexível, facilitou e agilizou o gerenciamento e a manutenção dos perfis de acesso e melhor adequação da utilização do link Internet.
Tópicos a serem abordados:
Política de Acesso à Internet
Segurança da Informação
Instrutor(es)/Palestrante(s): Cláudio Luiz Freire Lima,
Gerente de Ambiente , Banco do Nordeste do Brasil S.A.30 anos de experiência no segmento financeiro Gerente da Área de Segurança Corporativa do Banco do Nordeste MBA pela Fundação Dom Cabral, com concentração em ROI em projetos de segurança Palestrante em eventos nacionais e em empresas do governo e bancos brasileiros Professor de Curso de Especialização na Universidade Federal do Ceará – UFC e Universidade de Fortaleza – UNIFOR Certificado pela ABSEG