“A área de segurança deve estar alinhada ao departamento jurídico e à auditoria no organograma. A área de segurança da informação subordinada ao diretor de TI funciona mais como um suporte técnico do que uma área responsável pelo Sistema de Gestão da Segurança da Informação”.
.
Outro dia estava lendo um excelente artigo de Denny Roger sobre segurança da informação. Fico feliz quando os nossos brilhantes profissionais de informática percebem que as questões atinentes à referida segurança não se resumem a um bom conhecimento técnico da estrutura de banco de dados.
É necessário, antes de qualquer outra medida, esclarecer às corporações que é preciso realizar uma “amarração” jurídica - termo coloquial utilizado entre profissionais da área - a fim de resguardar tanto funcionários quanto os conglomerados de desagradáveis ações trabalhistas, cíveis e criminais envolvendo falhas na gestão da segurança de informações.
Vale a pena ler o texto na íntegra, para quem gosta da área!
Abs,
Luiz Gustavo
Tags:
Direito da Informática,
gestão da segurança da informação,
segurança da informação,
TI
Veja também