
Cada vez mais os negócios dependem de informações armazenadas nos diversos sistemas corporativos. Ao mesmo tempo, a cada dia surgem novos tipos de ameaças – especialmente na Internet – que colocam em risco a segurança dessas informações.
Na visão do CPqD, é preciso proteger a informação estratégica para o negócio, mas sem prejudicar a produtividade e com um investimento compatível com o risco. É com essa visão que o CPqD desenvolveu uma metodologia para aplicação no desenvolvimento de projetos completos de segurança da informação.
Isso inclui a definição da arquitetura de segurança a ser adotada, que deve estar de acordo com as normas, leis e regulamentos – e até mesmo com...
Cada vez mais os negócios dependem de informações armazenadas nos diversos sistemas corporativos. Ao mesmo tempo, a cada dia surgem novos tipos de ameaças – especialmente na Internet – que colocam em risco a segurança dessas informações.
Na visão do CPqD, é preciso proteger a informação estratégica para o negócio, mas sem prejudicar a produtividade e com um investimento compatível com o risco. É com essa visão que o CPqD desenvolveu uma metodologia para aplicação no desenvolvimento de projetos completos de segurança da informação.
Isso inclui a definição da arquitetura de segurança a ser adotada, que deve estar de acordo com as normas, leis e regulamentos – e até mesmo com as práticas de governança da empresa. A incorporação de requisitos de segurança ao próprio software – da sua concepção aos controles para acesso – é a próxima onda na área de desenvolvimento. O modelo CMMI (Capability Maturity Model Integration), adotado como referência pelas principais empresas de software, já inclui recursos de segurança.
Além disso, a norma ISO 27001 foi criada justamente para cuidar da definição dos requisitos para um sistema de gestão de segurança da informação. O CPqD já possui profissionais certificados com base nessa norma e, além de adotá-la em seus projetos de desenvolvimento, também auxilia outras empresas interessadas em seguir suas specificações.