Bom, vou deixar mais um assunto para uma enquete. :)
- Como vejo no istf, pessoas de todos os lugares, acho que poderiamos traçar um panorama do " Índice do que é a Segurança da Informação e as suas atuações globais nas várias regiões do País " E de certa forma de quem estiver no exterior um parametro do local a respeito também.
Sendo mais direto, como por exemplo, Empresas de algum estado brasileiro por exemplo, tanto públicas como privadas, tem uma forte prática de divulgação e atuação sobre o assunto " Segurança da informação" ??
Bem como em capitais, como Brasilia, Recife, Salvador, São Paulo, Rio, etc etc. Se pudermos traçar um certo panorama do que é a situação atual sobre segurança da informação seria muito interessante.
Pq, vejo muitos gestores de T.I sem nunca nem ter ouvido falar em: Back Track, Debian, DefCom, Black Hat e muitos outros assuntos destes...
Vejo muitos responsáveis por equipes de T.I. em variados lugares também que não sabem o que é isto... E o conhecimento fica restrito a um grupo isolado de técnicos e administradores de redes... Que só podem atuar em silêncio, ou não atuam... Pq a diretoria não tem como uma das prioridades a segurança dos ativos da empresa, mas sim a atividade fim de sua missão... Onde muitas vezes toda a parte de T.I. e tudo que ela engloba fica terceirizado, e só atuante no que concerne a certas exigências e que não empregam profissionais específicos para cargos de só a segurança da informação em sí...
E isto em várias empresas e órgãos públicos pelo Brasil...
Enfim, poderiamos traçar um quadro geral, do que é a segurança da informação pelo menos das regiões dos usuários cadastrados no ISTF para ter uma idéia global neste escopo sobre a situação de empregabilidade de profissionais nesta área específica, visto o perfio panoramico da situação atual.
Se segurança da informação já é um ramo fortemete atuante na região.
Se ainda é emergente.
Se ainda não se discute políticas sobre o assunto
Se fica só a cargo do Sysadmin
Se o Gestor também tem papel além de administrativo também de Security Officer.
Existe security officer na sua empresa?
A parte de documentação dos incidentes é toda entregue a terceiros? ou não existe a preocupação deste monitoramento?
Só há extrema preocupação com a infra-estrutura, a segurança vem depois, ou junto com o plano estrutural?
A quem se reporta os incidentes de segurança da informação? A um Dpto da empresa ou a terceiros?
Existe desenvolvimento sócio-cultural sobre o assunto segurança da informação pela a sua análize, dos acontecimentos que abrangem T.I. em sua região?
Sinceramente acho que é legal, porque aqui no Brasil os jornais não são tão especializados assim, nem vejo muitas autarquias estaduais tratarem incidentes de segurança como incidentes, outras empresas desde de universidades federais a particulares bem como provedores locais e até mesmo órgãos governamentais, também não. Dentre tantos outros que não citei...
E aí? :)
Ah ja tivemos uma enquete, sobre algo assim, mas direcionado a empresa que quem trabalha aqui no fórum em uma que tenha T.I. que tenha também alguma política de segurança, mas não com um perfio que abrange uma região.
Aí vem a pergunta, poxa mas como vou falar sobre isto?
Aí vem minha sugestão, é só fazer um apanhado dos processos que já ocorreram e que estão acontecendo agora também, como o que é entendido sobre todos os eventos que viemos a ter conhecimento e a sua influência direta e indireta comportamental no ambito local da região e a sua repercussão e seus frutos ou se simplesmente ficou no esquecimento.


Responder com citação

