A evolução da segurança digital da sua organização é um objetivo fundamental que pode ser alcançado através do alinhamento entre os colaboradores, os processos e a tecnologia. Dado que os processos de negócio e a atividade da organização se encontram assentes nos sistemas de informação é fulcral proteger este ativo.
A segurança das TI não envolve apenas a tecnologia, o hardware e o software, envolve a proteção dos dados, a informação, os processos, a cultura organizacional – envolve toda propriedade intelectual da organização.
O crescente número de ataques às TI destaca a necessidade de considerar a segurança dos sistemas de informação como um fator crítico de negócio.
Para reduzir o risco de disrupções de negócio, de mitigar falhas complexas nos sistemas, de cumprir com os requisitos legais envolventes e garantir a sustentabilidade futura da organização, estas devem ter implementado controlos que permitam obter uma visão global efetiva do nível de segurança presente nas suas infraestruturas.
“A segurança das TI não envolve apenas a tecnologia, envolve toda a propriedade intelectual da organização. O crescente número de ataques às TI destaca a necessidade de considerar a segurança dos sistemas de informação como um fator crítico de negócio.”
A PwC permite criar confiança através do suporte na gestão de riscos no ciber espaço, mais especificamente através de testes de intrusão, os quais envolvem a execução de ataques diversificados e com elevada frequência à infraestrutura de rede de modo a conseguir comprometer as proteções lógicas de segurança e ter acesso a componentes restritas.
Os resultados dos testes de intrusão permitem identificar objetivamente que vulnerabilidades existem e quais os riscos associados.
Partilhamos abaixo as cinco principais ameaças à segurança da informação:
Que sistemas devem estar salvaguardados?
É necessário um forte investimento financeiro para tornar as aplicações robustas do ponto de vista de segurança e acima de tudo é necessário assegurar que este investimento é feito periodicamente, pois estão constantemente a surgir novas ameaças. É neste sentido que a análise de risco se torna fundamental, para determinar quais são as aplicações mais críticas para a continuidade do negócio e quais são as aplicações que contêm dados mais relevantes.
O foco de segurança deve ser essencialmente sobre estas aplicações, para assegurar que caso haja uma falha de segurança, os dados não serão divulgados a terceiros.
Quanto maior a exposição à internet (e-mails, websites, outros serviços), maior é a probabilidade do ser alvo de ataque. Também deve ser ponderada a real necessidade de exposição de determinados serviços.
Apenas após a determinação do âmbito é que devem direcionar os esforços à melhoria do ambiente de TI.
Tem dúvidas? Nós ajudamos!Como salvaguardar a sua organização? Assumindo que já foi feito o exercício de IT Risk Assessment, é necessário elaborar um plano de ação no qual deve ser considerado o seguinte:
Os testes de intrusão devem ser considerados apenas como última etapa, apenas após assegurarem que já foram implementados todos os controlos necessários.
Os testes de intrusão realizados pela PwC incidem sobre todos os elementos da infraestrutura IT:
Através dos testes de intrusão é possível avaliar:
© 2015 - 2026 PwC. Todos os direitos reservados. "PwC" refere-se à rede de entidades que são membros da PricewaterhouseCoopers International Limited (PwCIL), cada uma das quais é uma entidade legal distinta e não atuam como agentes da PwCIL, nem das restantes entidades membros da network. A PwCIL não presta serviços a clientes. A PwCIL não assumirá qualquer responsabilidade perante terceiros por atos ou omissões praticados no exercício da atividade profissional das suas firmas membros, nem exerce qualquer controlo sobre, ou os vincula juridicamente. Nenhuma das entidades pertencentes à rede PwC exerce qualquer controlo sobre, nem vincula juridicamente as demais entidades no exercício da sua atividade profissional pelo que não poderão as mesmas ser responsabilizadas, a que título for, perante terceiros por atos ou omissões praticados no exercício das respetivas atividades profissionais.