Análise de Risco.

Slides:



Advertisements
Apresentações semelhantes
Professor: Samir Silveira
Advertisements

Estatística amintas paiva afonso.
Resposta do Exercício sobre Árvores de Decisão
GERENCIAMENTO DE RISCOS em PROJETOS
Classificação de Custos
A CARTOGRAFIA TEMÁTICA E A ESTATÍSTICA
FINANÇAS EM PROJETOS DE TI
Marketing Estratégico
O padrão de gerenciamento de projetos de um projeto
11. Gerenciamento de riscos do projeto
Walter de Abreu Cybis Maio, 2003
Página da FEG: Estatística Testes de hipóteses acerca dos parâmetros
MEDIDAS E INCERTEZAS O Que é Medição?
SPC SCORE.
Gerenciamento de Riscos
Qualificação e Quantificação por Valor Esperado dos Riscos
Estatística Aplicada (Aula 4)
FINANÇAS CORPORATIVAS: CURTO E LONGO PRAZOS
Gerenciamento de riscos
Segurança e Auditoria de Sistemas
Data Center Product & Marketing
ESTATÍSTICA: O estudo numérico dos fatos sociais
Trabalho – 03/09/ FIM.
Produção Distribuída nas Redes de Distribuição
PMBOK 5ª Edição Capítulo 11
1 / 23 Controle de ações É o gerenciamento ativo, diário, dos riscos Ocorre ao mesmo tempo do gerenciamento do projeto Inclui a implementação do plano.
Avaliação da Viabilidade Econômico-Financeira em Projetos
Avaliação da Viabilidade Econômico-Financeira em Projetos
Preparação de uma Política de Segurança
Ameaças, Vulnerabilidades e Análise de Risco
VÍRUS DE MACRO O QUE É UM VÍRUS DE MACRO COMO AGEM OS VÍRUS DE MACRO
Minino Múltiplo Comum.
CONTABILIDADE INTERMEDIÁRIA II
O Impacto do Preço e do Valor Percebido na Competitividade das Empresas 57o Congresso ABM Prof. Lino Rodrigues Filho FEA-USP SBK
XI Congresso da CONDSEF
Segurança de Redes Wayne Palmeira.
A Segurança da Informação nas Organizações Modernas
Pense bem, pense grande. Pense BIG.
A Defesa Civil O que é Defesa Civil?
Uma ação muito comum em relação ao tratamento de uma distribuição de dados é agrupamento, que consiste em agrupar conjuntos grandes de dados antes de efetuar.
Erros e variáveis aleatórias
Economia e Gestão ESAPL - IPVC
Introdução Toda empresa com potencial de gerar uma ocorrência anormal, cujas conseqüências possam provocar sérios danos a pessoas, ao meio ambiente e a.
Fundamentos da Proteção Financeira
Desafios gerenciais Aula 4.
Segurança da Informação nas Empresas Modernas
Soluções em Tecnologia da Informação
Introdução ao Gerenciamento de Abrigos Temporários
Otimizando sua TI, maximizando seus negócios
11 - Gerenciamento de Riscos
Prof.: MSc. Marcelo Machado Fernandes
TECNOLOGIA DO PRODUTO Maria da Graça Saraiva Nogueira
Gerenciamento de Projetos
Gestão de Riscos em e-Learning
Gerenciamento de Risco
XXIII Seminário de Iniciação Científica Universidade Federal do Acre
Inferência Estatística
Segurança de Redes Curso Superior de Tecnologia em Redes de Computadores CEFETES – Unidade Colatina.
Segurança e Auditoria de Sistemas
Segurança da Informação
O Valor da Segurança da Informação
SEGURANÇA DA INFORMAÇÃO E MÍDIAS SOCIAIS
Prof. Antonio Felicio Netto
Segurança da Informação
Gerenciamento de riscos
Estudo de Caso de Gerência de Riscos
Gerência de Projetos de Software
Planejamento – Revisão do Projeto Exemplo Curso Hands-on de Gestão de Projetos Eduardo Montes, PMP.
ADMINISTRAÇÃO INTERDISCIPLINAR
Planejamento do Projeto Exemplo Curso Hands-on de Gestão de Projetos Eduardo Montes, PMP.
Transcrição da apresentação:

Análise de Risco

Qualidades da Informação Integridade Continuidade Confidencialidade

Análise de Risco Leva em consideração: Ameaças; Vulnerabilidades; Valor do Ativo; Probabilidade de acontecimento;

Avaliação dos Riscos O que é um risco? O que é a análise de risco? É um contexto que inclui as ameças, vulnerabilidades e o valor a proteger O que é a análise de risco? É o processo de avaliar em que medida é que um certo contexto é ou não aceitável para uma organização

Técnicas de Análise de Risco Prever cenários de: Ameaças Vulnerabilidades Para cada cenário: Prever os prejuízos / Recursos a envolver para evitar a concretização dos cenários Fazer uma análise de custo/benefício

Técnicas de Análise de Risco Análise subjectiva Documentos escritos com vários cenários como base para sessão de “brainstorming” Análise Quantitativa Para cada ameaça quantificar a sua incidência Estimar o valor dos prejuízos que pode causar Estimar o custo de combater a ameaça Pesar as várias ameaças para obter um valor final

Técnicas de Análise de Risco Técnicas Automatizadas CRAMM no Reino Unido; Vunerabilidades: LanGuard; Nmap; Nessus; Satan; COPs

Técnica Qualitativa Baseada na política de investimentos: Eliminar riscos gradualmente; Prioridades para a organização; % de investimento sobre o valor da informação;

Técnica Qualitativa Critério de aceitação de risco: Define o nível de aceitação de risco; Ex. Risco de até 30% é aceitável;

Técnica Qualitativa Critério para Ameaças: Deve ser atribuído um grau às ameaças; Considerar o impacto sobre os ativos; Ex.: Mínimo, baixo, médio, alto e máximo; Até 20, 40, 60, 80 e 100% Ameaça: invasor externo; Ativo: firewall (100%), servidor e-mail (30%);

Técnica Qualitativa Critério para Vulnerabilidades: Deve ser atribuído um grau às vulnerabilidades; Ex.: Mínimo, baixo, médio, alto e máximo; Até 20, 40, 60, 80 e 100% Vulnerabilidade de portas TCP IP; No servidor de arquivos 5% (poucas portas abertas); No servidor de e-mail 50% (mais portas abertas);

Técnica Qualitativa Critério para Impacto: Deve ser atribuído um grau ao Impacto; Considerar o impacto sobre processos da empresa; Pode ser baseado no tempo que um processo por ficar parado sem prejuízo; Pode ser baseado no prejuízo financeiro sobre um processo; Montar uma tabela com distribuição em %; Exemplo: Comunicação Segura X e-mail;

Técnica Qualitativa Critério para Ocorrência: Determinar quantas vezes determinado incidente ocorre; Normalmente considera-se a quantidade de dias no ano; Ex: Queda de energia = 36 dias = 9,86%; Invasão = 3 dias = 0,82%; Vírus = 15 dias = 4,11%

Técnica Qualitativa Passo 1: identificar ativos Ex: Firewall, servidor de e-mail Passo 2: identificar ameaças Ex: invasor interno, externo, vírus Passo 3: identificar vulnerabilidades Ex: portas tcp, acesso físico, anti-vírus; Passo 4: identificar impacto do ativo: Firewall = médio; Servidor de correio = alto;

Técnica Qualitativa Avaliação do RISCO: Montar uma tabela com: Ativo; Impacto; Incidentes para o ativo; Vulnerabilidades para o incidente; Grau de vulnerabilidade (GE); Ameaças para o incidente; Grau de Ameaça (GA); Ocorrência para cada ameaça – vulnerabilidade;

Técnica Qualitativa Calcular a probabilidade por ameaça – vulnerabilidade: Probabilidade = (GV + GA) / 2; Calcular o risco por ameaça – vulnerabilidade: Risco = (Probabilidade + Ocorrencias + Impacto) / 3;