A View into Starbucks Enterprise Security
Excelente artigo sobre a apresentação da Starbucks na CSO Conference (http://blogs.csoonline.com/a_view_into_starbucks_enterprise_security?source=nlt_csocorpsec)
Este blog é dedicado a divulgar as melhores práticas para segurança da informação e governança de TI.
Excelente artigo sobre a apresentação da Starbucks na CSO Conference (http://blogs.csoonline.com/a_view_into_starbucks_enterprise_security?source=nlt_csocorpsec)
Postado por Aureo Monteiro Tavares da Silva às 13:22:00 0 comentários
Protect people. Secure assets. Enable mission.
Postado por Aureo Monteiro Tavares da Silva às 13:17:00 0 comentários
Postado por Aureo Monteiro Tavares da Silva às 08:53:00 2 comentários
Postado por Aureo Monteiro Tavares da Silva às 13:47:00 0 comentários
Postado por Aureo Monteiro Tavares da Silva às 17:01:00 0 comentários
Postado por Aureo Monteiro Tavares da Silva às 15:32:00 0 comentários
Vejam esta excelente entrevista com Bruce Schneier, sobre a importância da psicologia da segurança.
Postado por Aureo Monteiro Tavares da Silva às 08:50:00 0 comentários
Postado por Aureo Monteiro Tavares da Silva às 12:29:00 0 comentários
Postado por Aureo Monteiro Tavares da Silva às 09:06:00 0 comentários
Postado por Aureo Monteiro Tavares da Silva às 17:59:00 0 comentários
Conheça a BS 25999-1:2006 Code of practice for business continuity management. Visite http://www.bsi-global.com/en/Standards-and-Publications/Industry-Sectors/Risk-Management/Risk-Publications/BS-25999-1/
Postado por Aureo Monteiro Tavares da Silva às 10:59:00 0 comentários
Postado por Aureo Monteiro Tavares da Silva às 03:36:00 0 comentários
Postado por Aureo Monteiro Tavares da Silva às 03:19:00 0 comentários
Como o VPN-Q 2006, a solução de quarentena para conexões de VPN ao ISA Server 2006: http://www.winfrasoft.com/vpnq.htm
Postado por Aureo Monteiro Tavares da Silva às 14:37:00 0 comentários
Postado por Aureo Monteiro Tavares da Silva às 14:16:00 0 comentários
Bom dia,
A Wiley lançou a nova versão do CISA Study Guide - Sybex, que agora está atualizado em relação aos novos objetivos do exame.
Para identificar a nova versão, basta ver os autores do novo livro, que são:
. David L. Cannon
. Timothy S. Bergmann
. Brady Pamplin.
O livro pode ser adquirido na Amazon (http://www.amazon.com/CISA-Certified-Information-Systems-Auditor/dp/0782144381/ref=pd_bbs_sr_1/102-6213789-0448162?ie=UTF8&s=books&qid=1173360278&sr=8-1 ).
Também será lançado este ano o livro CISA Certified Information Systems Auditor All-in-One Exam Guide (All-in-One) by Shon Harris (Hardcover - Aug 1, 2007). Mas somente em Agosto.
Se mantiver a qualidade do livro do CISSP, acho que valerá a compra.
Um abraço,
Aureo
Postado por Aureo Monteiro Tavares da Silva às 10:28:00 0 comentários
A Doc Manager é uma empresa que faz a classificação, organização, inventario, etc.. de informações. Visite em www.docmanager.com.br.
Como a classificação de informações é um ítem importante para a segurança, vale à pena conferir.
Postado por Aureo Monteiro Tavares da Silva às 08:53:00 0 comentários
Postado por Aureo Monteiro Tavares da Silva às 15:24:00 0 comentários
Quando precisamos avaliar a situação da segurança de TI, é necessário estabelecer métricas bem definidos e aceitas, de modo a termos uma linguagem única. Como referência, existem dois documentos, um do SANS e outro do NIST, que podem ser muito úteis na elaboração de suas próprias métricas:
NIST - Security Metrics Guide for Information Technology Systems
SANS - A Guide to Security Metrics
Ambos são gratuitos.
Outra fonte de referência é o livro Complete Guide to Security and Privacy Metrics, de Debra S. Herrmann. O livro pode ser adquirido na Amazon ou no site da Auerbach ( www.aurebach-publications.com).
Postado por Aureo Monteiro Tavares da Silva às 09:52:00 0 comentários