00:00

Forte Digital: Enhancing Information Security as an Institutional Strategy

Forte Digital's initiative in enhancing information security as an institutional strategy from 2019 to 2023 involved addressing previous shortcomings, implementing new technologies and processes, achieving compliance with standards like ISO 27001, CIS controls, and CNMP resolution 171/2017, as well as focusing on capacity building and setting future goals for automation and certification.

faiges
Télécharger la présentation

Forte Digital: Enhancing Information Security as an Institutional Strategy

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. FORTE DIGITAL. A SEGURANÇA DA INFORMAÇÃO COMO ESTRATÉGIA INSTITUCIONAL

  2. CENÁRIO ANTERIOR 2019 Cenário Anterior • DECISÕES TOMADAS DE FORMA EMPÍRICA; • Ativos com monitoramento parcial; • Não havia uso de normas técnicas de Segurança da Informação; • Regimentos internos sem atualizações periódicas.

  3. CENÁRIO ANTERIOR 2019 Iniciativa Forte Digital • SEGURANÇA DA INFORMAÇÃO NO PLANEJAMENTO INICIATIVA FORTE DIGITAL 2020 ESTRATÉGICO 2020-2023; • Objetivo inicial era atender a resolução 171/2017 do CNMP; • Alinhar as métricas ao PETI e ao PDTI;

  4. CENÁRIO ANTERIOR 2019 Sobre o Projeto INICIATIVA FORTE DIGITAL 2020 O PROJETO 2020 • ATENDER ÀS NECESSIDADES DAS ÁREAS MEIO E FIM; • Objetivo de resolutividade e geração de resultados; • A segurança apenas no ambiente interno não era mais suficiente; • Foco nas figuras da Segurança da Informação;

  5. CENÁRIO ANTERIOR 2019 Figuras da Segurança da Informação INICIATIVA FORTE DIGITAL 2020 O PROJETO 2020 • PESSOAS; 2.Processos; 3.Tecnologia. FONTE: HTTPS://BLOG.ALMEIDAMATHEUS.ME/POST/SEGURANCA-DA-INFORMACAO/

  6. CENÁRIO ANTERIOR 2019 Reestruturação do NOC INICIATIVA FORTE DIGITAL 2020 O PROJETO 2020 • PAINEL DE MONITORAMENTO; NOC 2020 Tecnologias • Monitoramento de ativos de rede; • Monitoramento dos servidores (equipamentos); • Monitoramento dos links de internet; • Automatização de alertas via telegram; • Automatização de abertura de chamados no ITSM institucional.

  7. CENÁRIO ANTERIOR 2019 Reestruturação do NOC INICIATIVA FORTE DIGITAL 2020 O PROJETO 2020 NOC 2020 Tecnologias

  8. CENÁRIO ANTERIOR 2019 Conformidade ISO 27001 INICIATIVA FORTE DIGITAL 2020 O PROJETO 2020 NOC 2020 Tecnologias ISO 27001 2021 Processos 2021 Hoje 33% 46% Índice Máximo: 100% Índice Máximo: 100%

  9. CENÁRIO ANTERIOR 2019 Conformidade Controle CIS INICIATIVA FORTE DIGITAL 2020 O PROJETO 2020 NOC 2020 Tecnologias ISO 27001 2021 Processos CONTROLES CIS 2021 Processos 2021 Hoje 2.02 2.72 40 % 54 % Índice Máximo: 5 Índice Máximo: 5

  10. CENÁRIO ANTERIOR 2019 Conformidade Resolução 171/2017 INICIATIVA FORTE DIGITAL 2020 O PROJETO 2020 NOC 2020 Tecnologias ISO 27001 2021 Processos CONTROLES CIS 2021 Processos RESOLUÇÃO 171/2017 2021 Processos 2021 Hoje 43% 97% 43 % 97 % Índice Máximo: 100% Índice Máximo: 100%

  11. CENÁRIO ANTERIOR 2019 Novas Tecnologias INICIATIVA FORTE DIGITAL 2020 O PROJETO 2020 NOC 2020 Tecnologias ISO 27001 2021 Processos CONTROLES CIS 2021 Processos RESOLUÇÃO 171/2017 2021 Processos NOVAS TECNOLOGIAS 2022 Tecnologias

  12. CENÁRIO ANTERIOR 2019 Caso de Estudo Fortinet INICIATIVA FORTE DIGITAL 2020 O PROJETO 2020 NOC 2020 Tecnologias ISO 27001 2021 Processos CONTROLES CIS 2021 Processos RESOLUÇÃO 171/2017 2021 Processos NOVAS TECNOLOGIAS 2022 Tecnologias CASE NA FORTINET 2022 Tecnologias FONTE: HTTPS://WWW.FORTINET.COM/CONTENT/DAM/FORTINET/ASSETS/CASE-STUDIES/PT_BR/CS-MPMT.PDF

  13. CENÁRIO ANTERIOR 2019 Capacitações e Certificações INICIATIVA FORTE DIGITAL 2020 O PROJETO 2020 NOC 2020 Tecnologias ISO 27001 2021 Processos CONTROLES CIS 2021 Processos RESOLUÇÃO 171/2017 2021 Processos NOVAS TECNOLOGIAS 2022 Tecnologias CASE NA FORTINET 2022 Tecnologias CAPACITAÇÕES 2022 Pessoas + 50 CURSOS

  14. Metas 2023 • AUTOMAÇÃO DOS PROCESSOS DE MONITORAMENTO E RESPOSTAS A INCIDENTES; • Construção do time CSIRT; • Implantar o Security Operation Center (SOC); • Implantar nova geração de antivírus (EDR/XDR); • Redundância dos links de Internet com SD-WAN; • Preparação para Certificação ISO 27001/27002; • Atingir índice mínimo de 3.5 na avaliação dos controles da CIS.

  15. Obrigado! ÉDIPO AVELINO DOS SANTOS PALHA GERENTE DE CONECTIVIDADE DE REDES E SEGURANÇA DA INFORMAÇÃO (65)99612-7343

More Related