Com o aumento das soluções tecnológicas criadas para compartilhar informação de modo fácil e rápido, os vazamentos de informação estão tornando-se mais comuns. A migração acelerada de funcionários entre empresas concorrentes significa que você corre o sério risco de perder algum conhecimento significativo a cada vez que alguém sai porta afora. Uma abordagem sistemática à segurança da informação pode ajudar-lhe a controlar o seu fluxo de informação. Afastar-se dos processos ad-hoc e da pressa do dia-a-dia e adotar um olhar distanciado permitirá adotar uma visão geral que tornará os seus processos internos mais fáceis de controlar, medir e aperfeiçoar. É a primeira etapa na jornada para o aperfeiçoamento contínuo da empresa.
Proteção tridimensional para a sua informação
Com um sistema que de gestão, você pode estabelecer, implementar operar, monitorar, avaliar, manter e aperfeiçoar sua segurança da informação. Você terá uma ferramenta para identificar seus recursos críticos e então protegê-los. Enquanto aumenta a confiança dos empregados, clientes, proprietários e da sociedade em geral, fortalece a capacidade da sua organização de cumprir seus objetivos estratégicos.
Você poderá proteger sua informação em três dimensões:
- Confidencialidade assegurar-se de que a informação esteja acessível somente às pessoas autorizadas para o seu acesso.
- Integridade proteger e manter a integridade, a exatidão e a integralidade da informação e de seus métodos de processamento.
- Disponibilidade assegurar que os usuários autorizados tenham o acesso à informação e recursos associados quando o solicitarem.
Colocando a segurança em primeiro lugar
A finalidade da gestão da segurança da informação é assegurar a continuidade dos negócios e reduzir os danos, pela prevenção e minimização do impacto dos incidentes de segurança. O relatório Atualidades da Comissão de Auditoria (1998) mostra que a fraude e abusos da TI ocorrem freqüentemente devido à ausência de um controle básico, uma vez que a metade de todas as fraudes detectadas são descobertas por acaso. Assegurar o armazenamento seguro de seu capital de informação, protegendo-o com um sistema de gestão, fortalecerá a vantagem competitiva da sua empresa.
Para quais normas você pode obter um certificado?
Para começar no caminho para a certificação, você deve começar lendo sobre a norma de gestão da segurança da informação BS 7799, aplicável a toda e qualquer organização.