sexta-feira, 15 de dezembro de 2006

Governing for Enterprise Security

Vejam este interessante documento publicado por "CARNEGIE MELLON UNIVERSITY AND SOFTWARE ENGINEERING INSTITUTE": Governing for Enterprise Security
 

Adaptive Planning Express

Apesar de ser focado na área financeira, pode ser útil para o gerenciamento financeiro da TI:

Enterprise-class open source business performance management solution that enables companies/departments to move beyond spreadsheets and improve decision making by automating budgeting, forecasting, reporting and analysis. http://www.adaptiveplanning.com

Web NMS Express Edition

Esse Network Management System (NMS) é muito bom, e existe uma versão freeware.

Segue a descriçaõ do produto, obtida diretamente do site:

AdventNet Web NMS is the industry-leading network management model / framework for building custom OEM software such as Element, Network and Systems Management (EMS / NMS) applications. Networking equipment vendors and other management solution providers can rely on AdventNet Web NMS for building OEM software for network management such as EMS and NMS.

Acesse em http://www.adventnet.com/products/webnms/index.html.

quinta-feira, 14 de dezembro de 2006

Framework para Governança da Segurança da Informação

Hoje, foi enviada uma pergunta para a lista do CISSPBR, perguntando sobre a existência de um Framework para Governança da segurança da Informação. No material de estudo do CISM vc encontrará orientações relativas ao desenvolvimento do do framework de segurança.

A ISO 27001, ISO 17799:2005, etc... servirão de auxílio ao desenvolvimento desse framework, o qual deverá ser adaptado à realidade da empresa.

Como orientação, vejam os links:

http://www.entrust.com/governance/ e http://www.entrust.com/news/2004/archive2004_04_12_04.htm .

que fazem a apresentação do documento "Information Security Governance - A Call for Action" (
http://www.entrust.com/news/2004/corporategovernancetaskforce.pdf?entsrc=isgfullreport ), onde no Appendix A é apresentado um modelo de ISG Framework.

Um abraço,

Aureo


P.S.: vale à pena dar uma olhada também no Information Systems Security Assessment Framework (ISSAF) (http://www.oissg.org)

Especialistas cobram mais preparação para pandemia de gripe

A gripe aviária pode se tornar um grave problemas. Você já elaborou seu plano de contingência? Veja reportagem em http://br.news.yahoo.com/14122006/5/noticias-manchetes-especialistas-cobram-prepara-pandemia-gripe.html.

Material de Estudo - Exames CISA/CISM 2007

Uma dica para quem pretende fazer os exames do CISA ou CISM em 2007: utilizem o material oficial do ISACA, não vale à pena adquirir o material alternativo (Sybex, Wiley) para esses exames. Esses livros alternativos não atendem aos objetivos do exame ou estão desatualizados.

Outra fonte importante de estudos é o site http://www.ezcism.com, onde você pode adquirir o simulado para o exame.

Boa sorte!

quarta-feira, 13 de dezembro de 2006

Recuperação de Arquivos Apagados

Como segurança da informação também inclui a capacidade de recuperação em caso de desastre (e apagar por engano os seus arquivos pode ser considerado um desastre...), seguem alguns aplicativos:
 
. R-Studio (http://www.r-tt.com): o preço não é alto, e a capacidade de recuperação é excelente
 
. PCInspector (http://www.pcinspector.de): freeware, muito bom também
 
 

Vale à pena conhecer: MOF

 

Datacenter

Excelente documento sobre a construção de data centers seguros: http://www.cisco.com/application/pdf/en/us/guest/netsol/ns224/c654/
cdccont_0900aecd80315044.pdf

Armazenamento de E-mails - SoX

Vejam informações importantes sobre o armazenamento e arquivamento de e-mails conforme determinado pela Sarbanes-Oxley: http://kbase.gfi.com/showarticle.asp?id=KBID002205