terça-feira, 22 de março de 2016
Novas Regras de Segurança para o E-mail
O objetivo do novo mecanismo SMTP de segurança estrita é o de assegurar que o tráfego de e-mail cifrado não seja vulnerável aos ataques man-in-the-middle.
Os engenheiros de alguns dos maiores provedores de serviço de e-mail de todo o mundo se uniram para melhorar a segurança do tráfego eletrônico na internet.
Idealizado por engenheiros da Microsoft, Google, Yahoo, Comcast, LinkedIn, 1 & 1 Mail e Media Development & Technology, o SMTP Strict Transport Security é um novo mecanismo que permite aos provedores de correio eletrônico definir políticas e normas para o estabelecimento de comunicações de e-mails cifrados.
O novo mecanismo se define como um Projeto que foi publicado ha semana passada para ser considerado como estandar de Internet Engineering Task Force (IETF).
O simples Protocolo de Transferencia de E-mails (SMTP, sua sigla em inglês), o qual se usa para transferir mensagens de correio eletrônico entre clientes de e-mail e servidores, assim como de um provedor a outro, remonta a 1982 e não construído com nenhuma opção de criptografia.
sexta-feira, 18 de março de 2016
Segurança em TIC: pessoas x dispositivos
Por Rafael Venâncio*
15/02/2016 ... Convergência Digital Acima de tudo, o foco dos ataques estará no individual, não no coletivo. Vejamos o que o ano nos reserva:
1.Segurança para pessoas, não para dispositivos: Estamos quase chegando ao ponto em que a maioria das empresas deixará de tentar dar segurança aos seus dispositivos e começará a dirigir seu foco para a segurança das identidades.BYOD continuará em 2016, mas as políticas de segurança deixarão de estar amarradas ao dispositivo e passarão a estar amarradas à combinação de usuário, aplicação e dados sendo acessados. Esse é um passo natural para as empresas, já que seus colaboradores estão usando uma série de dispositivos diferentes para trabalhar. Este novo conceito de segurança garante, ainda, uma melhor acessibilidade e experiência do usuário.
quinta-feira, 23 de julho de 2015
Seis Mitos da Governança Corporativa
O CEB (Corporate Executive Board) divulgou em 2010 um artigo bastante interessante sobre os Seis Mitos da Governança Corporativa. Segundo o artigo, a Governança Corporativa deve ser revisada constantemente. As recessões em alguns países têm impulsionado um aumento no comportamento fraudulento, aumentando os desafios dos executivos em melhorar a detecção e táticas de mitigação. Os seis mitos resumem as soluções mais comentadas pelos gestores.
Gestão Empresarial: A Visão Estratégica Como Fator De Desenvolvimento De Micro E Pequenas
Escrito por Aloizio Ziareski
O foco desse estudo é desenvolver pesquisa acerca da agressiva evolução
que o mercado vem tendo nos últimos anos o que exige das empresas,
independente de seu porte a busca continua por mecanismos norteados a
uma visão estratégica que o auxilie na identificação de fatores que
possam causar algum impacto para a organização, evidenciar as vantagens
que a visão macro pode agregar ao micro e pequeno empreendedor, que com
práticas gerenciais auto-sustentáveis regidas pela elaboração de um
plano estratégico tem como objetivo; fortalecer, organizar e elevar o
status da organização a um nível de competência superior. Destacar a
importância da visão estratégica para os dias de hoje, bem como indicar
caminhos para o desenvolvimento de um planejamento próprio. O presente
estudo nos incita a apreciar que a empresa que tem ambição de se
fortalecer, se destacar e se evidenciar no mercado deve investir, seja
financeira, ou intelectualmente, principalmente essa última, na gestão
sustentável. A metodologia utilizada para alcançar tal objetivo foi
pesquisas bibliográficas no qual o resultado obtidoneste estudo
confirmando a importância que o planejamento pode ter para o
empreendedor seja qual for a sua esfera de atuação.
segunda-feira, 15 de junho de 2015
Consultoria empresarial: do conceito à prática
O artigo relata a importância da Consultoria
Empresarial no cotidiano das organizações. Além de destacar seu processo
de formação na prática.
Fonte : Administradores.com.br
quinta-feira, 11 de junho de 2015
Auditoria de TI - mal necessário ?
Fonte : Portal GTSI (Escrito por Emerson Dorow)
"Olá Caros leitores!
Vamos iniciar o post com uma ilustração:
Era para ser um dia
normal, mas o dia começou cinza e todos estão tensos. O chefe chegou
extremamente preocupado e logo de manhã reúne a equipe e diz: “Leiam os
procedimentos e registrem o que está faltando, pois amanhã temos a
auditoria externa. Se perdermos o selo da ISO cabeças vão rolar!”
Alguma semelhança com algo que você já presenciou, viu ou ouviu?
Empresas e profissionais
buscam mostrar ao mercado que estão aptos a atenderem seus clientes
(internos e externos) dentro de padrões de qualidade. Muitas vezes esta
busca por qualificação e certificação é um instrumento utilizado mais
para marketing pessoal/empresarial do que garantir que as entregas são
feitas com a qualidade esperada pelo cliente, mas acredito que esta seja
a minoria.
Marcadores:
agregar valor,
auditoria,
certificações,
cobit,
conformidade,
empresas,
governança,
obrigações legais,
sistemas,
sox,
stakeholders,
tecnologia,
ti
quarta-feira, 27 de maio de 2015
Qual a importância de realizar periodicamente uma auditoria de TI ?
Fonte : Blog iVirtua
by admblog · 22 de abril de 2015
Toda empresa que trabalha com bancos de dados e informações importantes deve estar preparada para realizar auditorias constantes. Pelo menos uma vez por ano é preciso que funcionários de Tecnologia da Informação façam uma avaliação na empresa, para assegurar que não haverá problemas posteriores.
Se você não possui uma equipe dessa área em sua organização e nunca realizou uma auditoria interna, vamos mostrar para você a importância de realizar esse procedimento periodicamente.
Confira:
quarta-feira, 13 de maio de 2015
Gestão: última prioridade, quando deveria ser a primeira
*Por Carlos Rodrigues
Fonte : Decision Report
As corporações em geral ainda não deram a devida importância à gestão e governança interna de dados – e a situação piora quando falamos dos servidores de arquivos – buracos negros de informação muitas vezes sem gestão, e sem qualquer visibilidade sobre quem acessa o quê. Mas quero iniciar essa discussão com alguns exemplos do que a falta da gestão de dados pode provocar.
Fonte : Decision Report
As corporações em geral ainda não deram a devida importância à gestão e governança interna de dados – e a situação piora quando falamos dos servidores de arquivos – buracos negros de informação muitas vezes sem gestão, e sem qualquer visibilidade sobre quem acessa o quê. Mas quero iniciar essa discussão com alguns exemplos do que a falta da gestão de dados pode provocar.
A importância de uma auditoria de sistemas independente
Publicado por Carlos Marcelo Lauretti
Fonte : TI Especialistas
A auditoria independente é o instrumento que as empresas têm para assegurar aos seus acionistas de que seguem as melhores práticas de governança corporativa. Sem uma auditoria independente não há como garantir a confiabilidade das informações que são disponibilizadas. Assim como não se pode confiar nos demonstrativos contábeis de uma empresa se eles não passarem por um controle independente, também não é possível confiar nos sistemas de informações destas organizações se não estiverem sujeitos a auditorias de sistemas independentes e rotineiras.
segunda-feira, 21 de julho de 2014
A importância da Gestão Empresarial nas Pequenas Empresas
Nesse texto serão apresentadas as
características das quatro funções básicas da administração: planejar,
organizar, liderar e controlar e a importância do trabalho do gerente, o
responsável pela administração e realização das tarefas nas empresas.
terça-feira, 25 de fevereiro de 2014
O que é um escritório de projetos "PMO" ?
"O tema projetos é um assunto que está em alta. Muitas empresas, profissionais e estudantes, estão em busca de compreender os aspectos que estão ligados ao tema. Um escritório de projetos é uma central de gerenciamento, onde a busca das melhores praticas em projetos são trabalhadas.
A necessidade continua de melhoria no desempenho dos projetos executados pelas organizações, levam as mesmas a buscarem dispositivos que garantam que seus projetos sigam seu ciclo de vida dentro dos padrões estabelecidos de custo, prazo, qualidade entre outros, conforme seu escopo preliminar.
Os Escritórios de Projetos ou Project Management Office “PMO” é uma entidade criada dentro ou fora das organizações caracterizada como uma central de gerenciamento de projetos, podendo-se dizer, o quartel general dos projetos.
quinta-feira, 22 de agosto de 2013
A importância de uma auditoria de sistemas independente
A maioria das grandes empresas está obrigada a se submeter a auditorias independentes durante as quais normalmente está incluída uma auditoria de sistemas. Lamentavelmente, muitas empresas, especialmente as de pequeno e médio porte não estão obrigadas à auditorias externas, portanto, a área de informática não tem que prestar contas de seus procedimentos e ações além da própria direção.
A auditoria independente é o instrumento que as empresas têm para assegurar aos seus acionistas de que seguem as melhores práticas de governança corporativa. Sem uma auditoria independente não há como garantir a confiabilidade das informações que são disponibilizadas. Assim como não se pode confiar nos demonstrativos contábeis de uma empresa se eles não passarem por um controle independente, também não é possível confiar nos sistemas de informações destas organizações se não estiverem sujeitos a auditorias de sistemas independentes e rotineiras.
Em muitos anos à frente da TI de várias empresas, sempre me defrontava com a suspeita se as informações disponibilizadas pelos sistemas eram confiáveis. Meus problemas terminaram quando passei a ser submetido à auditoria independente. A auditoria independente assegurava à empresa que eu adotava todas as práticas necessárias para garantir a integridade dos sistemas.
Profissionais de TI não devem ver auditorias externas como ameaças ao seu trabalho. Ao contrário, bons profissionais querem demonstrar à empresa que podem confiar em seus sistemas de informação. Em muitas situações, a auditoria externa até mesmo corrobora as solicitações de TI para implantar soluções mais robustas, como por exemplo, relativas à tolerância à falhas, segurança de acessos e outras necessidades que muitas vezes não somos capazes de convencer a alta direção de efetuar os investimentos necessários.
Para as empresas que não estão sujeitas à obrigatoriedade de uma auditoria de sistemas, é extremamente vantajoso que as façam espontaneamente. Os resultados são ainda melhores quando a iniciativa desta auditoria parte da própria área de TI. Muitos profissionais de TI equivocadamente vêem a auditoria de sistemas como uma ameaça. É extremamente preocupante empresas nas quais TI vê a auditoria como uma ameaça e não como uma aliada.
Uma experiência muito interessante é a alta direção propor à TI a utilização de uma auditoria de sistemas. Sem dúvida, naquelas que houver uma rejeição muito grande, ou disserem que é jogar dinheiro fora, deve-se iniciar imediatamente esta auditoria independente. Aquelas que tiverem o apoio de TI, pode-se deixar para um momento mais oportuno.
Fonte : Ti Especialistas
Autor : Carlos Marcelo Lauretti
Profissional com extensa experiência como gestor de TI em
empresas de grande porte dos setores de engenharia civil e editorial.
Possui doutorado em Administração de Empresas, especializações em
Gestão de Informática e Gestão do Conhecimento. Professor e pesquisador
de Finanças Corporativa. Consultor em projetos de investimento em TI e
valuation de empresas.
email: lauretti.tiesp@gmail.com
site: www.wedb.net
linkedin
email: lauretti.tiesp@gmail.com
site: www.wedb.net
Assinar:
Postagens (Atom)







