Fórum de discussão

Consulte abaixo todas as dúvidas e comentários relacionados a este curso. Se você tem alguma dúvida, utilize o botão CRIAR NOVO TÓPICO. Verifique antes se a sua dúvida já não foi enviada por outro aluno.


exemplo de medida de detecção Categoria: Dúvidas gerais - Módulo: Modulo 3- Conceitos de riscos e ameaças para segurança da informação (está desatualizado - faça o novo curso disponível no seu ambiente)
Enviado em 21/10/2015 14:19
Olá,

No slide 15 do material, é apresentada como medida de detecção a instalação de câmeras de segurança. Eu concordo que câmeras de segurança são utilizadas para detectar o mais rápido possível um incidente (portanto medida de detecção), mas o que é descrito "só por saberem que estão sendo monitoradas as pessoas já são dissuadidas de realizar atividades improprias" se cofigura como uma medida de prevenção e não detecção, já que impede que o risco ou incidente de materialize.

Estou correto na minha avaliação?

Cordialmente,
Thiago
Re: exemplo de medida de detecção Categoria: Dúvidas gerais - Módulo: Modulo 3- Conceitos de riscos e ameaças para segurança da informação (está desatualizado - faça o novo curso disponível no seu ambiente)
Enviado em 21/10/2015 15:48
Boa tarde, Thiago. 

Tem que considerar que as câmeras de segurança não são apenas para vigiar funcionários, mas também para detectar pessoas estranhas em áreas com controle de acesso restrito na empresa.  A câmera de segurança pode inibir atividades improprias, mas não necessariamente evita.  Se colocar uma câmera de segurança em uma padaria nada impede de um ladrão levar embora a CPU utilizada no caixa. 

Re: exemplo de medida de detecção Categoria: Dúvidas gerais - Módulo: Modulo 3- Conceitos de riscos e ameaças para segurança da informação (está desatualizado - faça o novo curso disponível no seu ambiente)
Enviado em 21/10/2015 16:57
Olá Flávio,

Eu concordo com você, mas meu ponto é que tanto o exemplo do slide 15 quanto o exemplo que você descreve, no meu entendimento do âmbito descrito, configuram medidas de prevenção, e não exatamente de detecção. Ou seja, elas tem o objetivo principal de impossibilitar ou reduzir a possibilidade do incidente ocorrer.

Eu considero estes exemplos como medidas de detecção:

- Alarmes de carro;
- Detectores de fumaça;
- Detectores de movimento (para locais que não deveriam ter acesso);
- Sistemas de Prevenção de Intrusos (IPS);
- SIEM (Security Information and Event Management)

Câmeras se tornam medidas de detecção se estiverem sendo monitoradas constantemente por um operador, o qual também deve ter como ação principal o reporte imediato de um incidente. Veja situações de estabelecimentos que, em certas ocasiões, simplismente instalam câmeras "burras", ou seja, que não estão conectadas a nenhum outro sistema ou até mesmo desligadas. Neste caso, são claramente uma medida de prevenção, com o intuito de demover ações de terceiros.

Está correta a minha interpretação dos conceitos das medidas de seguraça?

Cordialmente,
Thiago



Re: exemplo de medida de detecção Categoria: Dúvidas gerais - Módulo: Modulo 3- Conceitos de riscos e ameaças para segurança da informação (está desatualizado - faça o novo curso disponível no seu ambiente)
Enviado em 21/10/2015 17:05
Thiago, 

A suas considerações são todas válidas.  Se não tiver ninguem olhando o monitor da camera não vai ser detectado nada a tempo. 

Entretanto, considere para fins de preparação para o exame que câmeras de detecção podem aparecer como exemplo de medida detectiva e também investigativa que é no caso de pegar a filmagem para saber quem provocou determinado furto ou dano. 
xÉ necessário estar logado no ambiente de ensino para poder enviar respostas. Fazer o login
Evite a pirataria

Para que continuemos desenvolvendo novos cursos com preços acessíveis, contamos com a sua colaboração. O conteúdo dos nossos cursos não pode ser redistribuído de qualquer forma ou por qualquer meio. Somente o aluno devidamente inscrito nos cursos poderá fazer uso dos nossos materiais. Se você identificar que alguém está usando indevidamente o conteúdo dos nossos cursos, ou distribuindo-o ilegalmente, por favor avise-nos imediatamente através do e-mail contato@tiexames.com.br. Veja as condições de uso dos nossos conteúdos.

Leia a licença de uso