P12 - Processo de Comunicação da Segurança da Informação na Cemig Horário(s): 18/10/2011 -
16:15 às 17:00 - SALA 03
Apresentação do processo utilizado pela CEMIG a fim de divulgar sua Política de Segurança da Informação para sua força de trabalho, com o objetivo de minimizar possíveis riscos. Neste trabalho é definida a periodicidade das campanhas, a especificação das demandas, os benefícios gerados e as medições de resultados. A importância de compartilhar a experiência da CEMIG quanto ao desenvolvimento e implantação de seu Processo de Comunicação em Segurança da Informação se justifica devido ao reconhecimento e aos resultados obtidos ao longo dos cinco anos de sua existência. Outro ponto a ser considerado é a dificuldade encontrada pelas empresas na preparação de campanhas eficazes e eficientes na disseminação de conceitos e procedimentos relativos à Segurança da Informação.
Tópicos a serem abordados:
RISCOS DE PESSOAS AO NEGÓCIO
PROCESSO DE COMUNICAÇÃO DE SEGURANÇA DA INFORMAÇÃO
SUBSÍDIOS PARA O PROCESSO DE COMUNICAÇÃO DE SEGURANÇA DA INFORMAÇÃO
MÍDIAS E VEÍCULOS UTILIZADOS NAS CAMPANHAS
RESULTADOS
Instrutor(es)/Palestrante(s): Arlindo Edson Porto Nunes,
Coordenador de Segurança da Informação , Cemig SAAuditor Líder em BS7799, formado em Administração de Empresas pela Fumec. Exerce a função de Coordenador da Administração da Segurança da Informação – ASI, órgão de Assessoria da Superintendência de Tecnologia da Informação – TI, da Companhia Energética de Minas Gerais – CEMIG. Palestrou em eventos como o CNASI, GRC Meeting, IT Conference, Gestão de Riscos em TI e Segurança da Informação do IBC
P17 - Maturidade na Segurança da Informação da PRODAM - Estudo de Caso com CobiT Horário(s): 18/10/2011 -
17:00 às 17:45 - SALA 02
INTRODUÇÃO: Devido a um grande incidente de segurança da Informação ocorrido devido a ataques cibernéticos contra SITES mantidos pela a PRODAM ao final de 2009, a alta direção passou a reconhecer a necessidade de segurança de TI. Tendo este como o primeiro nível de maturidade para a segurança da informação segundo CobiT no processo “DS5 Garantir a Segurança dos Sistemas”. Após este primeiro passo foi criado um grupo de trabalho e as responsabilidades pela segurança de TI são atribuídas por um coordenador de segurança de TI, apesar da autoridade ser limitada. A evolução tanto de processos, normas e políticas foram demonstrando o ganho de maturidade da Gestão de Segurança na PRODAM neste um ano e meio de trabalho. O OBJETIVO desta apresentação é apresentar os passos dados pela PRODAM para elevar seu nível de maturidade com a Gestão da Segurança da Informação usando como base o CobiT para avaliar esta maturidade. MÉTODOS: Este é um estudo de caso com atividades que iniciaram em resposta ao incidente no fim de 2009 e a partir do inicio de 2010 foram coordenadas seguindo boas práticas como CobiT, ITIL, ISO27K e ISO20K em busca de Governança de TIC e SI RESULTADOS: É possível observar, com as ações aplicadas pela PRODAM, que é possível obter ganho de maturidade na gestão de segurança da informação, em um órgão público, usando os fundamentos de CobiT.
Tópicos a serem abordados:
Maturidade da Segurança da Informação
Auditando Segurança da Informação com CobiT
A Governança de Segurança da Informação
Instrutor(es)/Palestrante(s): Heleno Dos Santos Ferreira,
Analista de Segurança de Informação , PRODAM-Tecnologia da Informação e ComunicaçãoHeleno Ferreira atualmente é analista de segurança da informação na PRODAM - Empresa de Tecnologia da Informação e Comunicação SA. É formado em Gerenciamento de Redes e Especialista em Engenharia de Telecom. Atua na área de projetos de TIC a mais de 8 anos e na área de governança de TI e SI a quase 3 anos. Atualmente é membro da ABNT no CB21:027. É professor em pós graduação de Governança de TI.
P14 - Planejamento de Auditoria de TI com base em riscos de processos corporativos, objetivos estratégicos e Lei Sarbanes-Oxley. Horário(s): 18/10/2011 -
17:00 às 17:45 - SALA 01
Demonstrar como foi realizado o planejamento de auditoria em processos de tecnologia da informação em uma empresa de grande porte do setor de energia elétrica, utilizando a metodologia e avaliações citadas no campo anterior. O planejamento e seu cumprimento tem por objetivo contribuir para o alcance dos objetivos estratégicos da organização por meio da melhoria dos seus processos; auxiliar no acompanhamento e mitigação dos riscos corporativos; fiscalizar e orientar o atendimento às determinações da Lei Sarbanes-Oxley.
Tópicos a serem abordados:
Objetivo do planejamento das auditorias de TI
Abrangência / Metodologia utilizada para identificação de escopo
Metodologia utilizada para identificação e classificação de riscos
Avaliação da relevância dos processos de tecnologia da informação com base nos riscos identificados
Planejamento/ priorização de auditoria com base na relevância dos processos
Utilização de referências teóricas (COBIT, COSO, The institute of internal auditors - IIA) para a
Instrutor(es)/Palestrante(s): Ana Thereza Novaes Magalhães,
AUDITOR , CEMIG DISTRIBUIÇÃO S.A.Cargo: Auditor •Mais de 5 anos de experiência em Auditoria Interna e Consultoria em Processos Internos - CEMIG • Vasto conhecimento em auditoria baseada em riscos corporativos, revisão de controles internos e processos de TI •Consultoria e suporte em auditoria em processos de TI nas empresas Light e Taesa •Participação no planejamento trienal de auditoria em TI
Mestrado em Administração em andamento
P15 - Utilizando Visões do COBIT na Estruturação de Auditorias de TI Horário(s): 18/10/2011 -
17:45 às 18:30 - SALA 01
Este apresentação se propõe a mostrar um caso de implementação de procedimentos para estruturar a execução de trabalhos de auditorias de TI, utilizando uma visão dos processos de tecnologia da informação pela área de auditoria interna, a partir do mapeamento entre as atividades efetivamente implementadas na área auditada e os processos definidos no framework COBIT, levando em conta o modelo de auditoria baseada em risco, e tendo como foco avaliações dos controles necessários para a mitigação dos riscos associados aos objetivos desses processos.
Tópicos a serem abordados:
Auditoria de TI
COBIT
Estruturação de trabalhos de auditoria
Mapeamento de processos
Processos de TI
Metodologia
Instrutor(es)/Palestrante(s): Diorgens Miguel Meira,
Auditor , Banco do Nordeste do Brasil S.A.Diorgens Miguel Meira - Auditor de TI do Banco do Nordeste do Brasil há 8 anos, Graduação superior em Infomática, Especialista em Auditoria Interna, Mestre em Ciências da Computação, Professor Universitário em Tecnologia e Segurança da Informação (Fac.Estácio). Atuações em auditoria de sistemas, redes e comunicação de dados, desenvolvimento de sistemas e arquitetura de computadores.
P25 - Sistemas de Identificação Digital: O futuro do registro de identidade do cidadão Horário(s): 19/10/2011 -
14:30 às 15:30 - SALA 01
Apresentaremos estudo para implantação de sistemas de identificação digital. O estudo baseia-se em sistemas com essa finalidade implantados na Espanha, Portugual, México, Panamá e Angola. O Brasil está na reta final para definir quais tecnologias irá utilizar para modernizar o sistema de identificação na imigração dos aeroportos e demais fronteiras do país. Outro desafio que teremos pela frente será a migração das atuais identidades (RG) para o RIC (Registro de Identidade Civil). Segundo o Comitê Gestor do RIC, as novas identidade dos Brasileiros deverão ser entregues em até 9 anos. Dessa forma, entenderemos quais serão os maiores desafios na implantação dessas tecnologias e os principais benefícios para usuários e nação.
Tópicos a serem abordados:
Etapas do processo de identificação de pessoas;
Tecnologias aplicadas na identificação de pessoas;
Base de dados integração;
Tecnologias voltadas para segurança dos processos e dados;
Controle de fronteira e Registro de Identidade;
Vantagens e desafios;
Breve Estudo de Caso: Espanha, Portugual, México, Panamá e Angola.
Instrutor(es)/Palestrante(s): Tácito Augusto Silva Leite,
Diretor do Mercado de Segurança , IndraTácito Leite, DSE, ASE: Pós Segurança Empresarial, Universidade Pontifícia Comillas de Madrid; MBA Segurança Empresarial, Universidade Anhembi-Morumbi; MBA Sistemas de Informação ênfase em Segurança da Informações, UnP; Curso de Gestão de Recursos de Defesa, Escola Superior de Guerra; Oficial da Reserva do EB; Diretor da ABSEG. Desde 94 na área de segurança. Diretor do Mercado Segurança da Indra.
P29 - Automatização da custódia de provas periciais utilizando tecnologia RFID Horário(s): 19/10/2011 -
16:15 às 17:00 - SALA 01
A Policia Científica do Estado de São Paulo produz cerca de 1,2 milhão de laudos periciais por ano. Além dos princípios técnicos científicos, o laudo apoia-se no fundamento legal de que os meios de obtenção e preservação da prova pericial devem permitir identificá-la com eficácia em todo seu ciclo de vida. Em qualquer pericia Forense é necessario observar quesitos técnicos de armazenamento e manipulação do objeto sob investigação, a fim de manter a validade e legalidade de todo o procedimento pericial. Ao estabelecer a cadeia de custódia é possível identificar não só a prova a qualquer momento, mas também seu responsável. Como forma de modernizar o registro do ciclo de vida da prova, se propôs utilizar recursos tecnológicos de identificação por radiofrequência (RFID). O RFID foi utilizado como alternativa na identificação das provas periciais, para automatizar e estabelecer a cadeia de custódia de forma mais transparente possível. Neste estudo são apresentados os principais resultados, incluindo boas práticas e problemas encontrados.
Tópicos a serem abordados:
Custódia de Provas
RFID
Forense
Automatização
Instrutor(es)/Palestrante(s): Alessandro Santiago Dos Santos,
Gerente de Redes e Segurança Digital , Instituto de Pesquisa Tecnológica do Estado de SPMestre em Computação(USP). Gerente da área de Redes e Segurança Digital no Instituto de Pesquisas Tecnológicas(IPT). Professor Universitário do Grupo IBMEC. Destaque acadêmico com o 6 lugar no Concurso LatinoAmericano de Tesis de Maestria CLEI-UNESCO(2003). Projetos e Pesquisas internacionais na área de Redes, Segurança de Informação e Internet do Futuro. Mais de 16 anos de experiência em TI
P30 - Projeto Oráculo: Combatendo os crimes de Alta Tecnologia através de Inteligência Cibernética Horário(s): 19/10/2011 -
16:15 às 17:00 - SALA 02
A palestra objetiva apresentar o projeto Oráculo, em desenvolvimento pela Unidade de Repressão a Crimes Cibernéticos do Departamento de Polícia Federal. Este projeto possui o intuito de coletar informações relevantes sobre Incidentes de Segurança em Redes através de parcerias com Equipes de Tratamento e Resposta a Incidentes de Segurança – ETIR e outras entidades relevantes, com o objetivo de montar uma base de inteligência sobre o panorama da segurança cibernética brasileira, antecipando ameaças e fornecendo informações consolidadas sobre os seus praticantes. Através do projeto Oráculo a Policia Federal será capaz de agir de forma mais eficiente na prevenção e na repressão de crimes de Alta Tecnologia praticados na Internet.
Instrutor(es)/Palestrante(s): Ivo De Carvalho Peixinho,
Perito Criminal Federal , DEPTO. DE POLICIA FEDERAL - DFIvo de Carvalho Peixinho é Bacharel em Ciência da Computação e Especialista em Sistemas Distribuídos pela Universidade Federal da Bahia. Possui mais de 15 anos de experiência nas áreas de Segurança da Informação e Tratamento de Incidentes de Segurança. Atualmente é Perito Criminal Federal do Departamento de Polícia Federal, Lotado na Unidade de Repressão a Crimes Cibernéticos (URCC/CGPFAZ/DIREX/DPF).
P33 - Como previnir os crimes da era digital Horário(s): 19/10/2011 -
17:00 às 17:45 - SALA 01
O meu objetivo é mostrar que só auditoria de TI, não minimiza os riscos tecnologicos, temos que pensar em algo a mais. Incluir os processos de teste de invasão nos processos de auditoria de TI é importante pois existem novas tecnologias que acessam a informações importantes para o negócio tais como blackBarry, ipad etc..) e alguns aplicativos estão em website, será que essas informações estão seguras?
Tópicos a serem abordados:
A importancia da auditoria de TI nas empresas.
A necessidade de adaptar a auditoria interna a necessidade de negócio da empresa
O que é pen teste?
A importancia do pen test na empresa
como mesclar o escopo da auditoria de TI com pen test
Como apresentar o resultado para os interessados
Instrutor(es)/Palestrante(s): Hermilano Dutra Pessoa,
Auditor de sistemas Sênior , Amil parHermilano Dutra Pessoa, Auditor sênior de sistemas da Amil, Graduado em tecnólogo em processamento de dados. Possui 11 anos de experiência em TI e segurança da informação. Atuando em grandes projetos, tais como auditoria Sox Petrobras, Petronect e etc pela KPMG como Consultor Risk Compliance, auditoria de segurança da informação e ministrando treinamento de Segurança da informação para helpdesk da Petrobras. Possui certificado da microsoft e bons conhecimentos em Cobit, ITIL, Coso, ABNT ISO 27001, GRC e CEH (Certified Ethical Hacker).
P37 - Case Prodesp: os desafios de gestão integrada da Segurança da Informação e da Sustentabilidade Horário(s): 20/10/2011 -
11:15 às 12:15 - SALA 02
Como os eventos históricos reposicionam os pensamentos das empresas nas estratégias de segurança da informação e sustentabilidade. O caso PRODESP: desafios comportamentais e organizacionais enfrentados durante a evolução dos sistemas de gestão aplicados a TI. Qualidade (ISO 9001) fundamentada nos preceitos de Segurança da Informação (ISO 27001), otimizada pelas melhores práticas de Gestão de Serviços de TI (ISO 20000) e alinhada aos mais modernos conceitos de Sustentabilidade do Negócio (ISO 14001).
Instrutor(es)/Palestrante(s): Celso Monastero,
Analista de Informática , PRODESP-Cia Processamento de Dados do Estado SPRepresentante da direção da Prodesp no Sistema Integrado de Gestão de TI (ISOs 9001, 27001, 20000 e 14001). Analista de Informática, Pedagogo, Especialista em Gestão da Qualidade, pós-graduando em Gestão Ambiental e professor universitário nas disciplinas de Administração Estratégica e Tecnologias de Gestão. É Auditor Líder ISO 9001, 27001 (UCAS), 20000 e 14001, além de Instrutor Certificado ITIL Foundation (ISACA/EXIN). Fábio Raymundo Neves Fernandes,
Especialista de Informática , ProdespResponsável pela área de Gestão de Riscos, Continuidade de Negócios e Laboratório Forense Digital da Prodesp. Formado em Administração de Empresas com especialização em Segurança da Informação. É certificado MSCO e em continuidade de negócios (DRI), auditor líder ISO 27001 e BS-25999. Tem 13 anos de experiência em Segurança da Informação.
P31 - Uma Visão Corporativa Sobre os Problemas de Privacidade em Redes Sociais Horário(s): 20/10/2011 -
11:15 às 12:15 - SALA 01
Serão discutidas nesta palestra questões relacionadas à privacidade nas redes sociais a partir de um ponto de vista corporativo. As redes sociais como LinkedIn e Twitter são muitas vezes utilizadas pelos indivíduos para se comunicar, tanto em nível pessoal quanto profissional. O palestrante irá explorar os problemas que surgem quando essas linhas se cruzam. Vai também discutir como as interações em redes sociais podem ser prejudiciais para profissionais que podem acidentalmente expor intenções de mudanças na carreira. Tais interações podem ser prejudiciais para as empresas envolvidas, já que podem revelar decisões estratégicas.
Instrutor(es)/Palestrante(s): Nelson Novaes Neto,
CSO , UOL Nelson Novaes Neto é Gerente de Segurança do UOL. Engenheiro, pós-graduado em Gestão da Segurança da Informação pela USP, MBA pela FGV e mestrando em Psicologia Experimental pela PUC/SP. Possui mais de 11 anos de experiência em TI e gestão da segurança da informação, incluindo o desenvolvimento e implementação de arquiteturas e soluções de alta complexidade em segurança e fraude para Internet. Possui as certificações internacionais CISSP, CISM, CBCP, Security+ e ITIL. É membro dos grupos de trabalho em segurança e proteção da criança na Internet no Comitê Gestor da Internet.
P38 - Do Big Brother aos Vídeos em HD, os cases de Cloud Computing da Globo.com Horário(s): 20/10/2011 -
13:30 às 14:30 - SALA 01
Nesta apresentação iremos analisar alguns cases de sucesso da Globo.com no uso de tecnologias de Cloud Computing para processamento de grandes volumes de dados. Em especial, iremos ver como uma arquitetura baseada em Cloud é capaz de receber milhares de vídeos de inscrições para o Big Brother Brasil, reduzindo de forma significativa o custo desta operação e sendo totalmente escalável. Também será apresentada uma arquitetura para processamento paralelo utilizando Cloud que é capaz de reduzir dramaticamente o tempo de processamento de grandes volumes de dados, como a produção de vídeos em alta definição para internet.
Instrutor(es)/Palestrante(s): Rafael Pereira,
Webmedia , GLOBO.COMRafael Pereira, Engenheiro Eletrônico e de Computação pela UFRJ, Mestre em Informática pela PUC-Rio, Professor do MBA em TI da UFRJ e Especialista em Engenharia de Software da Globo.com. Com mais de 7 anos de experiência e pesquisa em Arquiteturas de Produção e Distribuição de Vídeos para a Internet, participou dos maiores projetos de transmissão de vídeo da Internet no Brasil, como a Copa do Mundo 2006 e 2010, as últimas 6 edições do BBB, e a Copa das Confederações 2009. Autor do livro "Video Processing in The Cloud", atualmente realiza pesquisas sobre otimização do processo de codificação e distribuição de vídeos usando arquiteturas de Cloud Computing.
P43 - Estratégia de Implantação da Governança de TI com o uso integrado do COBIT 4.1, ITIL V3, ISO/IEC 20000-1, ISO/IEC 27001 e PCI-DSS Horário(s): 20/10/2011 -
14:30 às 15:30 - SALA 03
O Case de Sucesso abordará os principais Desafios na automação dos processos de Governança integrado com a gestão de serviços e as metodologias de gerencimaneto de projetos, gerencimaneto de manutençao de sistemas, metodologia de desenvolvimento de sistemas e metodologia de gestão de processos empresarias. Como a empresa se preparou para alcançar as metas arrojadas definidas pela Alta Administração.
Tópicos a serem abordados:
Auditoria ISO/IEC 20000-1 com foco em certificação
Graduado em Administração de Empresas pela Universidade Estadual do Ceará - UECE em 1988. Tem formação nos cursos de Pós-graduação em Informática pela Universidade de Fortaleza – UNIFOR, Pós-graduação em Finanças e Projetos pela Fundação Dom Cabral - UFMG e Pós-graduação em Administração de Empresas (MBA EXECUTIVO) pelo Instituto Coppead da UFRJ – Universidade Federal do Rio de Janeiro, também participou de vários treinamentos de extensão em TI e Logística, tanto no Brasil e Exterior, bem como de diversas feiras e congressos, tanto como participante e também como palestrante. Possui endereço comercial na Rua Senador Pompeu 1520, Centro, CEP: 60.025-001. Fortaleza – Ceará. Veronica SimÕes,
Diretora de TI , PATH ITTSVeronica Simões - Diretora de TI - PATH ITTS Graduada em Processamento de Dados pela PUC e com MBA’s em E-Business, Telecomunicações e Projetos pela FGV Certificações :ITIL V3 EXPERT, ITIL V3 OSA, ITIL V3 RCV, ITIL V3 SO, ITIL V3 SS, ITIL V3 SD, ITIL V3 CSI, ITIL V3 MALC, ISO/IEC20000 EXPERT PELO EXIN, AUDITORA LIDER ISO/IEC 20000-1 E ISO/IEC 270001 pelo RAC, COBIT, CGEIT, CRISC pelo ISACA.
P45 - A Evolução da Atividade de Segurança da Informação na Petrobras Horário(s): 20/10/2011 -
16:15 às 17:00 - SALA 02
Ao longo das últimas décadas, a segurança da informação deixou de ser uma simples preocupação e transformou-se em atividade prioritária nas grandes empresas. A palestra procura associar a mudança dos cenários tecnológicos e sociais na Petrobras, no Brasil e no mundo que motivaram essa transformação. São apresentadas, também, as ações desenvolvidas pela Petrobras nesse período para adequar-se à nova realidade do "mundo da informação". Essas ações vão desde a criação de políticas e normas, criação de gerências de segurança de informação nas diversas áreas da empresa, tornando a atividade "visível" no organograma, até a realização de projetos-piloto e outras iniciativas concretas para a conscientização da força-de-trabalho e a consolidação da atividade em todo o Sistema Petrobras. Ao final, é apresentada a situação atual da atividade na empresa e os desafios que se apresentam para os próximos anos.
Tópicos a serem abordados:
Anos 70 e 80- O Início
Anos 90 - A Estruturação
Anos 2000 - A Consolidação
Anos 2010 - Em Busca da Excelência
Instrutor(es)/Palestrante(s): Hugo Coelho De Alvarenga Peixoto,
coordenador de segurança da informação , petrobrasCoordenador de Segurança da Informação da Área de Gás & Energia da Petrobras desde 2004. Graduação em Engenharia Mecânica (CEFET-RJ) e pós-graduação em Análise de Sistemas (PUC-RJ). Empregado da Petrobras há 24 anos, ocupou diversas funções gerenciais, tais como: gerente de informática (Depto Exploração), Assistente de Superintendente e gerente de informação corporativa (Planejamento).
P46 - Case Abril-os impactos dos indicadores de TI na implementação de processos de ITIL Horário(s): 20/10/2011 -
16:15 às 17:00 - SALA 03
Instrutor(es)/Palestrante(s): Armando Dos Santos Saraiva,
Gerente de Incidentes de TI , EDITORA ABRIL S/AArmando dos Santos Saraiva - É Bacharel em Matemática. Licenciatura curta em ciências e matemática e Licenciatura plena em matemática. Aperfeiçoamento em Ênfase em Análise de Sistemas pela FMU. Especialista em Informática pelo Mackenzie. Mestrado Centros de Informações – Ferramentas de Apoio a Tomada de Decisão (tese não defendida) pelo Mackenzie. Possui a certificação OCP - Oracle Certified Professional, além ser instrutor homologado pela Oracle do Brasil. Trabalhou em empresas como Ripasa Papel e Celulose S/A, Oracle do Brasil, RCM Informática, International Syst, Intersolution Serviços de Informática e Treinamento, TecBan, Sócio-Diretor da AVS Marketing Informática, e atual Gerente de Incidentes e Gerência de Liberações na Editora Abril. Lecionou desde 1994, como professor especialista em Banco de Dados e coordenador de pós-graduação, Banco de Dados – Oracle na FASP. Foi professor especialista de Linguagem de Programação na FMU e na UNISA e professor de pós-graduação de Banco de Dados/Linguagem de Programação/Informações Gerenciais no IPEP. Foi professor do curso de Administração, lecionando a disciplina de Banco de Dados na Faculdade Módulo. Foi professor das disciplinas de Integração de Processos e Análise de Sistemas na faculdade IBTA. Foi professor do curso de pós-graduação, na disciplina de Governança em TI, na faculdade Flamingo. É autor do livro IBPI Press - Infobook, Programando em Oracle.