Vous êtes sur la page 1sur 8

Apoio:

O Alinhamento da Segurança da Informação ao Negócio


Governança e Gestão de Riscos em Segurança da Informação.

SÃO PAULO
12 E 13 DE SETEMBRO DE 2007

São Paulo - 10 e 11 de setembro de 2008

V A Nata dos Profissionais de


Segurança da Informação
A NATA DOS
PROFISSIONAIS
DE SEGURANÇA Afonso Felício Kalil Filho, Agostinho Hermenegildo T. de Gouveia

DA INFORMAÇÃO
Gerente de Segurança da Infor- Superintendente Executivo de
mação Riscos de TI
Fiat América Latina. Banco Real


2008
Conheça aqui os nomes e participação com 28% dos profissio-
Implantação do Sistema Gerencial
de Segurança da Informação,
Aperfeiçoamento das políticas e
procedimentos, criação da rede de
“Security Officers” departamentais
e fundamentação dos processos
de Avaliação de Riscos, Gestão de
Dediquei estes últimos dois anos a
alinhar a Área de segurança da
informação com as Áreas de ne-
gócio do banco, buscando agregar
valor nas soluções de produtos e
serviços. Para tanto passamos a
integrar o comitê de produtos do
as realizações dos 50 eleitos que se nais eleitos, Em seguida, o segmento Crises e Continuidade de Negócios. banco, em conjunto com as áreas
destacaram em 2008 como os profis- com maior representatividade foi o de Com 44 anos de experiência em de desenvolvimento de sistemas,
sionais mais influentes em segurança Telecom com 12% dos profissionais, uma TI e 34 como professor de pós desde o início dos novos produtos
da informação na eleição A Nata dos pequena queda em relação ao ano pas- graduação fui o primeiro Auditor e serviços, gerando soluçõesseguras
Profissionais de Segurança da Informa- sado quando foi o segmento que teve de Sistemas da IBM e o primeiro e faceis de usar pelos nossos
ção. Quem são e o que fizeram para maior representatividade. O segmento de brasileiro a obter a certificação clientes.
serem indicados pela comunidade de SI Varejo empatado com Telecom apresen- CISA da ISACA.
como os grandes eleitos em 2008. tou um crescimento impressionante em
O papel e o foco que dão a relação ao ano passado quando teve
direção da segurança da informação aos 2% dos profissionais eleitos para 12%
gestores de SI nas corporações sofreram em 2008. O restante dos segmentos,
diversas mudanças nestas 24 edições em como indústria, governo, serviços, agro-
que Dados a Salvo de Tragédias (agora busines, estão pulverizado de maneira
com a palavra “Negócios” em seu título) uniforme.
e nos 5 anos que A Nata dos Profis- A participação das mulheres
sionais de Segurança da Informação foi este ano com 14% dos eleitos teve a
criado para homenagear estes profissio- maior representação que a A Nata dos
nais que trabalham para manter a se- Profissionais de Segurança da Infor-
gurança dos dados de suas corporações mação já apresentou, empatando com
íntegras. Mas, apesar das mudanças, edição de 2005 em que acreditávamos
a proteção dos dados continua tendo que a diferença quanto ao sexo deixaria
importância vital para os negócios das de ser tão grande e indicaria uma Alvaro Teófilo André Horácio Guimarães dos Santos
nossas corporações. tendência de crescimento. Mas que nas Superintendente de Segurança da Consultor de SI, Auditor Líder NBR
A NATA DOS PROFISSIONAIS DE edições seguintes não se confirmou, Informação ISO 27001 e Administrador
SEGURANÇA DA INFORMAÇÃO, em sua caindo em 2006 e 2007 para 2%. Pela Produban - Grupo Santander Auditoria Interna
edição de 2008, organizada pela TI segunda vez temos um militar da ativa Liderou, com outros executivos do PETROBRAS SA
Brasil Intelligence – Dados e Negócios entre os eleitos. mercado de TI do Brasil, impor- Acredito que esta indicação é
a Salvo de Tragédias, homenageia mais Apesar da SI estar cada vez tantes ações de comunicação e resultado das ações de mudança de
uma vez e apresenta os eleitos pela mais envolvida com gestão de risco, conscientização da sociedade em
cultura e conscientização com foco
comunidade de segurança da informa- com governança e conformidade, a relação à necessidade de aprova-
em Gestão de Processos e Segurança
ção, de TI, de Governança, de Risco, de gestão da segurança dos dados digitais ção da Lei que tipifica os crimes
eletrônicos no Brasil. Fomentou, da Informação. No último ano
Contingência, de executivos de negócio, continua em sua grande maioria nas no mercado, o desenvolvimento destaco: o Projeto DO Eletrônico do
e de empresas fornecedoras de soluções. mãos dos CSOs, que vão ter que se de soluções de combate à fraude Governo do Estado do Rio de Janei-
Uma premiação, uma homenagem que manter atentos para que lado sopra digital, sendo um dos líderes ro, a auditoria de normas e políticas
busca apontar para o mercado quem é o vento e ampliar o seu universo e responsáveis pela estratégia de / classificação da informação /
quem em SI, e divulga suas realizações conhecimentos nesta direção. Uma coisa combate à fraude no Santander divulgação de SI na Agência Nacional
na entrevista aos 11.000 leitores na no entanto todos tem muito claro: sua no Brasil. Também no Santander, do Petróleo e, atualmente, mais um
newsletter SecurityInfos Dados e Negó- função é proteger os dados digitais de consolidou no Brasil o primeiro grande desafio, na Auditoria Interna
cios a Salvo de Tragédias. sua empresa para proteger os negócios Centro de Competência Global da Petrobras.
Participaram 4.034 eleitores. de sua corporação, independentemente de Segurança da Informação, que
Entre os 50 eleitos neste ano a indús- da mudança de rota de gestão ou tec- hoje é referência e modelo para
tria financeira, apesar de todo ano ter nologia que se apresentar no horizonte. oo Grupo financeiro. É atualmente
responsável pela implantação
uma presença maciça, teve sua maior do primeiro Centro de Operações
de Segurança Regional do Grupo
Santander.
Alexandre Gaspar Alexandre Guindani Alfredo Luiz dos Santos Junior - Aloysio Régis Gouveia Filho Álvaro Leis
Gerente Corporativo de Segurança Gerente de Continuidade dos Coordenador de IDM Security Officer Gerente de Divisão – Gestão da
da Informação Negócios TIM Banco Pine Continuidade de Negócios
Telefônica Brasil Caixa Econômica Federal Banco Nossa Caixa
Em 2008 o foco de atuação foi
Leia a entrevista com Alexandre Participo do desenvolvimento do Autor de livros de Segurança e o gerenciamento de “identidades”, Atuamos a 17 anos no Banco
Gaspar nas próximas edições da Programa de Continuidade dos Desenvolvimento, artigos de se- com destaque para a segregação Nossa Caixa, sendo 10 anos em
Newsletter SecurityInfos Dados e Negócios da CAIXA há quatro anos gurança, evangelista de IAM, além de funções na estrutura de perfis Segurança da Informação, com
Negócios a Salvo de Tragédias em e acredito que fazer parte deste de Coordenador de IT Security na de acesso e no tratamento da ênfase no processo de Gestão de
www.ti-intelligence.com.br seleto grupo de profissionais indica Tim, focado em controle de acesso informação dependendo do seu Continuidade de Negócios. Como
que estamos no caminho certo. e gestão de identidades para os grau de confidencialidade. fato relevante, podemos destacar
Gerir Continuidade dos Negócios sistemas corporativos. A reavaliação dos processos que em 18/02/2008 finalizamos
no Brasil não é tarefa fácil, ainda internos junto com a área de o gerenciamento do projeto de
mais num banco com o porte da Compliance possibilitou melhorias Certificação da norma BS25999,
CAIXA.O reconhecimento de nosso no controle de acessos, na revisão
para os processos de negócios que
de perfis e no gerenciamento de
trabalho pelos profissionais do mer- se utilizam da baixa plataforma
vulnerabilidades.
cado brasileiro é muito gratificante, Nosso próximo passo será a de TI do SPB, sendo a primeira
ao mesmo tempo que nos torna implementação de controles por instituição financeira do mundo a
um dos responsáveis por manter a meio do framework COBIT para conseguir este feito.
GCN em constante evolução. atendimento à Basiléia e da
metodologia de análise de riscos
para redesenho do Plano de
Continuidade de Negócios.

André Luis Mendes de Azevedo Andre Pitkowski Antônio Everardo Nunes da Silva César Augusto Kadota Cesar Castello Branco Orlando
GI da Área de Segurança Lógica Consultor de Gestão de Riscos Gerente de Segurança da Coordenador de Planejamento de
Informação Gerente Segurança da Informação
DPCD Grupo Pão de Açúcar Segurança de Informações
BICBANCO Net Serviços
Banco Bradesco DATAPREV
Depois de trabalhar 10 anos com A prioridade de nossas ações tem Leia a entrevista com César Augus-
Leia a entrevista com André antivírus, sendo sete deles como o sido focar nas pessoas. Atuamos to Kadota nas próximas edições da Venho participando das ações da
Azevedo nas próximas edições da dono da McAfee no Brasil, redi- com campanhas de conscientização, Newsletter SecurityInfos Dados e DATAPREV no aprimoramento dos
Newsletter SecurityInfos Dados e recionei minha área de atuação, divulgação de artigos e notícias, Negócios a Salvo de Tragédias em processos de SI, em especial na
Negócios a Salvo de Tragédias em obtendo a certificação BS7799 LA criação do Banner da Segurança, www.ti-intelligence.com.br execução do Plano de Segurança
www.ti-intelligence.com.br em Londres, no ano de 2001. A
divulgação de apresentações da Informação da Prev. Social,
experiência acumulada ao longo
dos anos que se seguiram inclui específicas, Manual das Políticas na certificação do Centro de
consultorias em diversas empresas de Segurança da Informação. Processamento da DATAPREV do
com a implantação de Sistemas de Acreditamos que a segurança da RJ na Norma NBR ISO/IEC 27001,
Gestão de Segurança de Informa- informação somente será alcan- na emissão de certificados digitais
ção, a criação do cargo de CSO çada, quando cada colaborador para seus 3400 empregados no
com a formação do respectivo estiver comprometido em zelar Brasil, além da reformulação das
profissional, desenvolvimento de pelas informações da empresa, é Portarias ministeriais que tratam
produtos, serviços e treinamentos difícil, mas não impossível. da Segurança da Informação e do
de SI, e o convite para lecionar a Controle de Acesso na Previdência
matéria de ISO17799 nas cadeiras Social.
de POS e MBA. Atualmente, ba-
seado na estrutura do COSO e do
CobiT, coordeno, como consultor,
a Gestão de Riscos (corporativos
e de TI) para o Grupo Pão de
Açúcar.
2008
2007
a nata dos
profissionais
de segurança
da informação

César Lourenço Ribeiro Júnior Cmte. Paulo Sérgio Pagliusi Cristine Hoepers Denise Comerlati Menoncello
Gestor de Segurança da Chefe do Departamento de Gerente do Centro de Estudos, Gerente de Segurança de Sistemas
Informação Engenharia de Sistemas - CASNAV Resposta e Tratamento de e Informações
Alcoa Alumínio S.A Marinha do Brasil incidentes de Segurança no Brasil SERASA
Garantir o cumprimento da Polí- Sinto-me honrado com esta pre- CERT.br / NIC.br Dentre as várias ações que
tica de Segurança da empresa é miação, especialmente por repre- Creio que este prêmio seja estamos promovendo, destaco o
crucial. Tivemos um grande desafio sentar o resultado de 15 anos reconhecimento ao trabalho da processo de conscientização dos
neste sentido e certos de que o de atuação em Segurança da equipe do CERT.br, que têm se usuários em Segurança da Infor-
resultado foi alcançado. Alinhar a Informação. Em 2008 pudemos dedicado a auxiliar redes brasi- mação. Entendemos que segurança
área de SI da Alcoa Alumínio S.A. inaugurar, no CASNAV, o Centro leiras envolvidas em incidentes e é muito mais que implantação
Realização: às diretrizes globais da Cia foi de Criptologia da Marinha. Além a treinar os profissionais da área. de controles de tecnologia, é
outro desafio importante. disto, treinamos em Segurança Também tem sido enfoque do atitude pessoal. Isto é reforçado
da Informação 2.300 dirigentes, nosso trabalho produzir métricas em nossas campanhas anuais, que
gestores de alto nível e gerentes sobre ameaças e abusos às além de outras iniciativas, conta
de TI da Administração Pública nossas redes, de forma a auxiliar com uma semana inteira dedicada
Federal. os profissionais a focarem seus ao tema.
esforços.

Um dos 5 eleitos como Profissio-


nal do Ano em Solução de SI pela
sua contribuição ao desenvolvi-
mento do mercado de SI.

Elias Nogueira Fábio de Jesus Gomes Fernando Daher Marques Fernando Nicolau F. Ferreira
Supervisor de Sistemas Assessor para a Desburocratização Coordenador de Infra-Estrutura Gerente de Segurança da
Ford Motor Company e Racionalização de Processos.
Tecban Informação
Prefeitura Municipal de São Caetano CONSOFT
A implementação robusta e con- do Sul Implantamos recentemente os
Estruturou duas importantes
sistente de ações de proteção à projetos IPS, substituição de anti-
Os principais projetos conduzidos: áreas na empresa: (1) Security
informação de forma sustentável e spam e criptografia de dispositivos Office Corporativo; (2) unidade
a custos acessíveis foram a tônica móveis, entre outros. Recebemos de negócios de Consultoria em
- Desenhou e implantou o
em 2008. Além de todo cuidado em 2008 um prêmio da InfoCor- Segurança da Informação. Teve a
Projeto Atende Fácil, um novo
“dentro de casa” asseguramos que porate pelo projeto “Rede Segura qualidade, eficiência e eficácia dos
modelo de atendimento baseado
nossos parceiros e fornecedores e virtualização de firewalls”. trabalhos realizados, devidamente
na Automação de Processos e
mantivessem o mesmo nível de Estamos no momento avaliando comprovados, com a obtenção da
Assinatura Eletrônica para mais
segurança ao longo da “cadeia ferramentas de Gestão de Iden- principal certificação de Segurança
de 800 serviços municipais.
produtiva da informação”. tidades, gerenciamento de infra- da Informação, a NBR ISO/IEC
estrutura, correlação de eventos e 27001:2006. Também é o sponsor
- Implementação de ações para do portal FERNANDOFERRERIA.
a melhoria da confiabilidade dos DLP, previstos para 2009.
COM (www.fernandoferreira.com).
dados de faturamento da Saúde Autor, ao lado de Márcio Araújo, do
Pública Municipal. livro POLÍTICA DE SEGURANÇA DA
INFORMAÇÃO - Guia prático para
elaboração e implementação.

Um dos 5 eleitos como Profissional


do Ano em Solução de SI pela sua
contribuição ao desenvolvimento do
mercado de SI.
Ed Wilson Menezes Edilton de Souza Pereira Edison Chiedde Edison Fontes Edmilson M. Ito
CSO Redecard até agosto 2008. Gerente de Continuidade de Gerente de Segurança da Gerente Sênior Gerente de Segurança da
Atualmente PCI - Business Negócios Informação Informação
Development Manager CPM Braxis.
Casas Pernambucanas Empresas Rodobens Banco Votorantin
IBM Brasil Conduzindo desde 2003 a Dedica-se ao tema segurança da Uma das grandes realizações foi
Leia a entrevista completa com Ed Leia a entrevista com Edilton de Governança de Segurança e infromação desde 1989. É colu-
nista do site ITWEB e autor de a instituição de uma metodologia
Wilson, publicada na Newsletter Se- Souza Pereira nas próximas edições Tecnologia da Informação através de risco de TI a qual mapeia o
três livros: Praticando a segurança
curityInfos Dados e Negócios a Salvo da Newsletter SecurityInfos Dados e da coordenação de comitês, da informação, Editora Brasport, nível de maturidade dos processos
de Tragédias, PCI na Redecard. Negócios a Salvo de Tragédias em desenvolveu durante este período, 2008; Segurança da Informação: de segurança da informação que
www.ti-intelligence.com.br o Plano de Continuidade de o usuário faz a diferença!, Edi- permeiam a organização. Também,
Negócios da Rodobens Consórcio, tora Saraiva, 2006 e Vivendo a foi concretizada a maioria das
já em operação e está iniciando o Segurança da Informação, Editora ações mitigatórias propostas para
PCN da Rodobens Sicurezza. É professor de MBA
a diminuição de perdas inespera-
Banco e Rodobens Negócios Imobi- da FIAP. Certificado CISM e CISA
é consultor independente. Foi das oriundas da aferição do risco
liários. Conduz processo de gestão operacional. Atualmente, está sendo
coordenador do Banco Banorte,
de riscos em TI, e desenvolveu Gerente do Produto Business definida a estratégia para a aceita-
projeto de Segurança Empresarial, Continuity Plan da PwC, Security ção de um novo patamar de risco
visando padronizar a segurança Officer da GTECH Brasil. que contemplará o aperfeiçoamento
patrimonial em localidades da dos atuais controles.
Rodobens por todo o território Um dos 5 eleitos como Profissio-
brasileiro, com metodologia nal do Ano em Solução de SI pela
própria com foco em processos, sua contribuição ao desenvolvi-
mento do mercado de SI.
pessoas e tecnologia.

Francimara Teixeira Garcia Viotti Indiana K. Medeiros José Inácio Fritsch Júlio Kim Júlio Cezar de Resende Moreira
Gerente Executiva- Diretoria de Coord. de Segurança de Rede Gerente de TI Coordenador de Segurança da Coordenador de Segurança da
Informação Informação
Gestão da Segurança SERPRO/SUPRE/RESEG Grupo Gerdau
Banco do Brasil Na segurança de rede do SERPRO, Carrefour Porto Seguro Seguros
desde 1998, coordenei a primeira O foco foi direcionado para O grande desafio de gerenciar Formado em Tecnologia de
Leia a entrevista com Francimara implantação de sistema de segu- prover a Organização Gerdau de riscos à segurança da informação
rança da companhia. Participei do Processamento de Dados pelo
Viotti nas próximas edições da um ambiente computacional de em um negócio competitivo e Instituto Presbiteriano Mackenzie
grupo de definição de política da alta disponibilidade e confiabilida-
Newsletter SecurityInfos Dados e organização e colaborei para que o dinâmico como o varejista requer em 1996 e pós-graduado em
Negócios a Salvo de Tragédias em serviço de infra-estrutura de chaves de, garantindo o crescimento e a ações precisas e objetivas. A Gestão Empresarial pela FEI em
www.ti-intelligence.com.br públicas PKI da ICP Brasil pudesse expansão global da Organização, principal estratégia neste ano foi 2006, é responsável pela área de
ser utilizado e conhecido na âmbito com a implementação de um a reestruturação dos processos de
do SERPRO e clientes de governo. Segurança da Informação da Porto
novo Data Center, seguro e de segurança de forma totalmente Seguro Cia de Seguros Gerais
Em 1999 participei da criação do alta disponibilidade, aderente
GRA (Grupo de Resposta à ataques) integrada aos de Governança de desde 2005, onde trabalha desde
que é o CSIRT (Computer Security aos requerimentos do negócio e TI, garantindo sua efetividade e 1997. Suas principais atribuições
Incident Response Team) do SERPRO certificação SOX. sustentabilidade. são: garantir a gestão adequada
e desde a época atuo em atividades
de tratamento de incidentes em do risco tecnológico da Corpo-
conjunto com os demais grupos ração; criar, aprovar e implantar
e comunidades de tratamento de normas e processos que sustentem
incidentes com o foco em segurança a Segurança dos Dados corpo-
para o ambiente Internet no Brasil. rativos; pesquisar e implementar
Em conjunto com a equipe de
trabalho do CGSI, participei da ela- soluções de proteção de dados
boração de documentação que deu e perímetro, entre outras. Possui
origem ao CTIR.GOV, atual centro certificações CISSP, ISO 27001 Lead
de coordenação de tratamento de Auditor e MCSO.
incidentes para os órgãos da APF.
2008
a nata dos
profissionais
de segurança
da informação

Karen Higashi Kleber Melo Luciano Alves dos Santos Luiz Fernando Novaes
Coordenadora de Segurança de TI Senior Executive HTS Security Supervisor de Segurança da Gerente de Informática
e Contingência Informação
Banco HSBC CET - Cia. de Engenharia de Tráfego
Banco Safra Durante o período 2007 / 2008 Ericsson Telecomunicações S/A de São Paulo
atuei na direção do grupo do HSBC
O nosso trabalho nesses últi- Technology Services (HTS) Security Neste ano, focamos na realização do Entre nossas metas de 2008
onde obtive resultados positivos em Security Sally, um treinamento intera- tivemos:
mos anos foi na implantação tivo de segurança, via intranet, para
e manutenção do Plano de vários indicadores operacionais e Nova estrutura de segurança física
de projetos, ao mesmo tempo que todos os colaboradores da empresa.
Continuidade de TI, que sempre dei suporte à Região Latin Ame- Neste treinamento, abordamos segu- para nossos servidores de banco de
rança da informação, segurança física,
contou com o apoio executivo rica e atuei na direção de grupo segurança durante viagens, e como se dados, aplicações, internet e e-mail
e com o comprometimento dos mundial de Security para definição reportar em caso de incidentes. Con- com a aquisição de Sala-Cofre de
de de ferramenta standard de seguimos manter o nível de 100% de altíssima segurança.
Realização: envolvidos, sem os quais não seria segurança para o HSBC mundial. No pessoas treinadas e esta porcentagem
possível essa realização que com mercado nacional sou membro da está sendo mantida com a obrigato- Implementação de novas tecnologias
o o tempo torna-se ainda mais ISSA Brasil, mantendo contato com riedade do treinamento para os novos de segurança com aquisição de
desafiadora devido a manutenção diversos profissionais da área e colaboradores contratados. Um outro novos equipamentos com tolerância
colaborando com o desenvolvimento desafio para nós foi a implantação
da conscientização corporativa. e qualificação da área. Defendo a do Information Security Management a falhas.
Além disso, realizamos importantes posição de que o profissional e System (ISMS) — desenvolvimento Reestruturação da área de TI com
projetos em gerenciamento de gestor de segurança deve trabalhar de instruções locais para atender as foco na segurança dos dados contra
para “humanizar” as áreas de IT, diretivas e políticas de segurança defi-
identidades e na revisão constante nidas pela sede da Ericsson na Suécia ataques externos e internos com
colocando o ser humano a frente
da arquitetura de segurança de TI das decisões estratégicas, sejam elas e a garantia de que estas instruções acompanhamento de consultoria
do ambiente. a vista de novas funcionalidades estão sendo adotadas nas atividades externa.
sistemicas ou na motivação e diárias da Ericsson Brasil — além
do início das atividades para o
liderança de pessoas. alinhamento à norma ISO 27001.

Paulo Roberto Gomes Renan Dias Baptista Ricardo Dastis Rubens Ferro
Gerente do Departamento de Superintendente de Segurança da Gerente de Segurança da Gerente de TI e Telecomunicações
Programação de Auditoria. Informação (CSO) Informação da
BASF Cummins Brasil
Furnas Sul América Seguros
Bacharel em Ciência da Compu- Nos últimos 3 anos temos focado
Dentre os vários trabalhos Centralizamos a Gestão de tação, Pós-Graduado em Redes
identidade de Acesso, onde toda na seguranca da informação, com a
realizados em 2007/2008, de Computadores pela UFRGS e
concessão de acesso é feita após certificado pelo British Standard iniciativa de implementação de 2
especial destaque mereceram
conclusão de um fluxo de aprova- Institute como BS 7799 Lead novos datacenters (US e Cingapura),
os projetos de implantação do ção, formalizado via intranet por Auditor. Atualmente é Gerente de para onde estão sendo migrados
Portal Transparência Pública, um sistema de Workflow. Associado Segurança da Informação da BASF os principais sistemas corporativos
onde recursos de tecnologia da à isso definimos controles e perfis para a América do Sul, cargo que
para manter as bases de usuários da empresa, processo este que
informação foram empregados em ocupa desde 2005. Tem passagens
consistentes. Mantemos o ambiente pelo Grupo Telemar, onde atuou deverá estar concluído no final
prol da transparência corporativa
de rede da SulAmérica monitorado como Coordenador de Segurança de Q1 de 2009, com redundância
requerida por órgãos de Controle por uma consultoria externa. da Informação, e pela Modulo de informação entre aqueles DC’s.
Externo, projeto de adequação dos Este controle também é feito Security, onde foi Gerente Regional. Localmente, foi mudada a infraes-
controles internos a Lei Sarbanes- por uma ferramenta de workflow Entre as realizações destaca-se
que gera relatórios gerenciais. trutura de rede metropolitana, com
Oxley, onde foram mapeados, a implementação do projeto
Para conscientizarmos os usuários de Compliance dos processos e utilização de circuitos redundantes,
testados e certificados o ambiente
(funcionários e terceiros) da impor- controles da BASF na América do todos em tecnologia MPLS, também
de controle de negócios e de TI. tância da Segurança da Informação Sul aos padrões globais estabe- com o objetivo de manter todos os
investimos em campanhas através lecidos pela matriz na Alemanha, facilities com acesso aos bancos de
de ferramentas como treinamento a definição e o acompanhamento
E-learning Segurança da Infor- dados e aplicações. Forte desenvol-
de indicadores de maturidade
mação, Revista de Segurança da em Segurança da Informação, e vimento de soluções wireless, seja
Informação, Palestras, Pesquisa e também o projeto de Gestão de no chão de fabrica ou nas áreas
Campanha de Conscientização na Identidades, incluindo controles de escritório, com emprego de
intranet. Implementamos o Comite para a segregação de funções equipamentos padronizados em
Estratégico de Segurança. no ERP. 54mpbs.
Marcelo Andrade Figueiredo Márcia Ferreira Martins Tosta Márcio Tadeu de Araújo Marcos Luciano Ribeiro Gomes Dra. Patrícia Peck Pinheiro
Coordenador de Segurança da Especialista em Segurança da Gerente de Governança de TI Security Officer Supervisor & Brazil Advogada especialista em Direito
Informação Informação IP Lead Digital, sócia fundadora do
Vivo escritório
Lojas Marisa CSO Cargil Agrícola
Estruturamos a área de Segurança Patrícia Peck Pinheiro Advogados.
Implementação de filtro de Gestão dos projetos para certifi- No último ano continuamos
da Informação na Marisa há cinco conteúdo com controle de nave- focando nossos esforços em Nosso trabalho tem sido orientado em
cação SOX e gerência de riscos do
anos, sempre dedicando muito gação na internet resultando em conscientizações de usuários e se- integrar a parte técnica com a blinda-
ambiente em TI, envolvendo os 4
esforço e atenção aos programas diminuição de 40,2% de utilização gem jurídica, visando Prevenção (prepa-
de link internet, e redução de in- domínios Cobit, incluindo diversos gregação de funções nos sistemas.
de conscientização de todos rar o ambiente da empresa de modo
cidentes de segurança em acessos objetivos de controle voltados para A segregação nos sistemas é muito a que consiga evitar o incidente e
os envolvidos nos processos de importante para reduzir riscos na
a internet; Fortalecimento do am- segurança da informação. Autor, fazer Campanha de conscientização com
negócio da empresa incluindo, biente computacional da empresa empresa onde os usuários somente Palestras, Cartilhas uso de Treinamento
ao lado de Fernando Ferreira, do
além de nossos funcionários, os com a revisão de configuração de tem acesso ao que necessitam via Web, material em Vídeo para novas
livro POLÍTICA DE SEGURANÇA DA
fornecedores e terceiros. Hoje a ativos da cia; Definição e reali- equipes, elaboração de Código de Ética
zação de Campanha de Segurança INFORMAÇÃO - Guia prático para para desempenhar suas atividades.
cultura de segurança na empresa da TI), contenção (apoiar na melhor
da Informação com a realização elaboração e implementação. forma de minimizar os riscos e impac-
já está mais consolidada, facilitan-
de palestras presenciais e treina- tos) e Reação (garantir a capacidade
do a condução de novos projetos mento on-line disponibilizado para de resposta em situação de incidente,
da área. Compartilho o resultado 10.000 usuários; Divulgação da especialmente no tocante a coleta das
da eleição com minha equipe, e Política Corporativa de Segurança provas eletrônicas adequadamente).
entendo que este reconhecimento da Informação e seus regulamen-
seja o resultado do trabalho tos; Definição e implementação Um dos 5 eleitos como Profissional
de processos de tratamento de do Ano em Solução de SI pela sua
incessante conduzido por todos incidentes de segurança. contribuição ao desenvolvimento do
nestes últimos anos. mercado de SI.

Sérgio Antonio Cloves Sérgio Augusto C. Dias Sérgio Roberto Ricupero Sidney Modenesi, CBCC, MBCI Vagner D’Angelo
Gerente de Segurança da CSO - Gerente de Segurança da CSO Grupo Vivo até junho de 2008. General Manager Gerente de Segurança Empresarial
Informação Informação Atualmente Gerente de Segurança Strohl Systems do Brasil Centro de Soluções Compartilhadas
Redecard Grupo Schincariol de Informações Representante exclusivo no Brasil Grupo Camargo Corrêa
Acredito que a indicação tenha Grupo Abril BCI – Business Continuity InstituteAdmitido no Grupo Camargo Corrêa
Sedimentação da Cultura de Ges- vindo em função de um conjunto Um sacerdócio. Este talvez seja Com 20 anos de comprovada em 2004, tive a incumbência de
implantar uma área de segurança
tão de Riscos em Segurança da de ações contidas em nosso uma palavra que pode resumir a experiência em BCM – Business corporativa no Centro de Soluções
Informação. Desenvolvimento do Programa de Segurança da Infor- função de CSO das organizações e Continuity Management, Sidney Compartilhadas, que presta apoio
BIA – Business Impact Analysis na mação que vai desde a revisão de a qual me dedico a cerca de 10 Modenesi é hoje um forte repre- às empresas do grupo, que in-
organização sentante do crescimento e do alto cluem: Alpargatas, Cauê Cimentos,
nossa Política de Segurança em anos. O convencimento constante, Construtora Camargo Corrêa, CAVO,
função da profissionalização que o trabalho técnico, as preocupa- nível de profissionalismo que há no
Santista, Tavex (Espanha), Loma
. Implementação do PCN nos Brasil quando o assunto é BCM – Negra (Argentina). entre outras. Além
estamos vivenciando até a imple- ções com os níveis crescentes de
Processos Críticos de Negócio Business Continuity Management. É de implantar a área de serviços
mentação de controles, processos e compliance. Estes são os grandes membro da ABSEG, da ACP - Asso- em segurança da informação foram
aculturação de toda a organização desafios que todos da área de ciation of Contingency Planners; daimplantadas as áreas de serviços
. Continuidade do projeto de em Gestão de Riscos e Segurança Segurança estão submetidos. em segurança patrimonial e pessoal.
ISACA - Information Systems Audit
Gestão Integrada de Identidades da Informação. Estas ações são Talvez o grande segredo seja a Em SI o departamento viabilizou,
and Control Association; e Chairman
feitas com a partipação de uma busca pela sinergia em todos os dentre outras, as seguintes melhorias:
do DAG – Distributor Advisory • Estrutura de área de serviços
. Compliance com os requerimentos equipe altamente preparada, e níveis. Os parceiros internos e Group, com o objetivo de compilar especializada com profissionais de
do PCI – Payment Card Industry esse prêmio pertence a cada um externos são o diferencial que nos as necessidades do mercado não SI. • Desenho de fluxo de serviços
em andamento. dos membros desta equipe. permite alcançar o sucesso. Este americano para a Strohl Systems / de SI em processos e subprocessos.
SunGard Availability Services. • Implantação junto com o CIO do
é o fator determinante. A busca GCC da nova Política de Segurança
e a manutenção de uma rede de da Informação. • Evalidação das 25
parceiros que possam nos auxiliar Um dos 5 eleitos como Profissional Normas de Segurança da Informação
do Ano em Solução de SI pela sua existentes – NBR ISO/IEC 17799.
neste trabalho hercúleo.
contribuição ao desenvolvimento do Atualização das normas de segurança
mercado de SI. do GCC base NBR ISO/IEC 27002.
REALIZAÇÃO E ORGANIZAÇÃO : APOIO :

Patrocínio Diamond:

Patrocínio Gold:

Impresso em Lavras pela Gráfica Novo Horizonte (35) 3821-1653 - Diagramado por Bruno Barbosa
Patrocínio Silver:

Apoio especial:

Apoio:

www.ti-intelligence.com.br
(35) 3826-5313

Vous aimerez peut-être aussi