Top Banner
Como financiar um CSO Gestão da Informação e da Inteligência Empresarial
12

Financiamento de CSOs

Jul 19, 2015

Download

Technology

Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Financiamento de CSOs

Como financiar um CSOGestão da Informação e da Inteligência Empresarial

Page 2: Financiamento de CSOs

Dificuldades na justificativa de orçamento Identificando orçamento aplicado incorretamente

• É comum que orçamento para Segurança da Informação seja administrado ou dividido entre outras áreas (especialmente TI)

• Não é considerada a integração com a segurança física de instalações corporativas

• Não são estabelecidos planos cuja efetividade possa ser medida corretamente

Page 3: Financiamento de CSOs

Financiando CSOs com efetividade Desafios enfrentados

• Superar o ceticismo de executivos

–Muitos CEOs e CFOs

“Nada de ruim está acontecendo.”

Page 4: Financiamento de CSOs

Financiando CSOs com efetividade Desafios enfrentados

• Orçar atividades de maneira que resultados possam ser obtidos e medidos

✓ Cada resultando conta, mesmo que não ocorram incidentes na organização

✓ No planejamento, mostrar a efetividade sobre os investimentos a serem feitos reforça o sucesso de projetos de segurança da informação

Page 5: Financiamento de CSOs

Estudo de Caso

Page 6: Financiamento de CSOs

Orçamento norte-americano para 2016 prevê investimentos contra ciberataques no paísProposta é alocar US$14 bilhões para ações federais defendendo o tema

Page 7: Financiamento de CSOs

Orçamento norte-americano para 2016 prevê investimentos contra ciberataques no país Altamente criticado pela imprensa e especialistas

• Temos muitas ações-macro cobertas

✓ Promover segurança da informação a nível nacional

✓ Apresentar leis para compartilhamento de informações entre governo e setor privado

✓ Construir meio unificado de identificação e resposta contra ataques

✓ Incentivar a modernização dos sistemas eletrônicos de pagamentos

Page 8: Financiamento de CSOs

Orçamento norte-americano para 2016 prevê investimentos contra ciberataques no país Altamente criticado pela imprensa e especialistas

• Mas não há nenhuma solução para os problemas urgentes

✗ Fomento à defesa de redes privadas

✗ Incentivo ao uso de tecnologias/serviços de proteção já existentes

✗ Estabelecimento de modelo para segurança em mobile

✗ Proposta de conscientização para a população sobre riscos de segurança da informação

Page 9: Financiamento de CSOs

Ações adicionais

Page 10: Financiamento de CSOs

Não se trata apenas de investir em compras Entender e sanar fragilidades em processos também é importante

• Áreas de atuação adicional para buscar orçamento

✓ Engenharia de processos de segurança

✓ Aumento de pessoal para composição de equipe multidisciplinada

✓ Treinamento e certificação de profissionais

Page 11: Financiamento de CSOs

Impor liderança Preparo e subsídios para resposta a incidentes

• Principais insumos

✓ Business Impact Analysis (BIA)

✓ Planos de contingência de processos

• Não sucumbir a emoções

✓ Importante responder adequadamente a ameaças

✓ Recusar coações/subornos

Page 12: Financiamento de CSOs

Referências

• Obama’s budget can’t fix corporate cybersecurityhttp://www.usnews.com/news/articles/2015/02/03/obamas-budget-cant-fix-corporate-cybersecurity