Os programas de segurança de sistemas de informação estabelecem medidas de segurança que devem ser tomadas para proteger os sistemas de informação contra falhas. Abaixo estão as principais formas de proteger o IS contra falhas.
O controle de acesso limita os recursos físicos (instalações da sala) ou lógicos (sistemas de senha, programas de controle de acesso ao banco de dados, programas de segurança e hardware confiável) aos sistemas.
Quando criptografados, os dados são processados por um programa especial de criptografia, o que impede que invasores recuperem dados de texto criptografado.
Mensagens não criptografadas podem ser adicionadas a blocos de assinatura e autenticação, para que os destinatários possam verificar se a mensagem não foi alterada e se a mensagem veio do remetente pretendido.
O software antivírus inclui programas, verificação de discos e memória em busca de códigos de vírus, monitorando programas que rastreiam atividades suspeitas associadas à atividade de vírus.
Os procedimentos de recuperação incluem backups para servidores e estações de trabalho dos usuários. O backup é a principal medida de segurança corretiva necessária para restaurar a funcionalidade em caso de falhas graves.
A proteção contra falhas de energia e proteção de linhas de comunicação inclui a eliminação de sobretensões inaceitáveis ou aumentos de voltagem em linhas que podem ser expostas a raios ou falta de energia.
As funções de auditoria do processamento eletrônico de dados incluem a verificação de processos de processamento de informações, a verificação padrão de sistemas de informações e a verificação de projetos de aplicativos para conformidade com padrões aceitos.
A colocação de recursos materiais de sistemas de informação deve ser tal que o sistema seja o menos vulnerável em caso de falhas.
Configurações confiáveis envolvem o design de sistemas de informação com processamento e armazenamento distribuídos, linhas de comunicação redundantes e controle distribuído.
O sistema de alarme determinará a causa da falha e atrairá a atenção em caso de incêndio, roubo, falha de energia, danos às linhas de comunicação e falha dos sistemas de computador.
Equipamentos de combate a incêndios incluem sprinklers, extintores de incêndio e outros meios de extinção de incêndios.
As medidas de segurança incluem seguro, que pode cobrir perdas causadas por danos ao sistema de informação.
Todos esses aspectos são realmente importantes e devem ser usados para criar um ambiente normal para o trabalho dos sistemas de informação. Se você não quer se deparar com falhas no sistema de informação, deve ter certeza de que segue todas as regras descritas.
Faça o seu monografia personalizado