P19 - Apresentação da pesquisa ISACA, com destaque a Indicadores de Gestão e Processos e tendências continuas Horário(s): 18/10/2011 -
17:00 às 18:30 - SALA 04
Instrutor(es)/Palestrante(s): Carmen Ozores,
presidente , ISACA Capítulo SP Gustavo Perri Galegale,
Consultancy Services Manager , Galegale & Associados Consultores Ltda.MBA em Gestão da Tecnologia de Informação (Master Business Information Systems) pela PUC-SP Bacharel em Ciências da Computação pela PUC-SP; COBIT Foundation Certificate pelo ISACA/ITGI; Instrutor de COBIT certificado pelo ISACA/IT-Preneurs; Consultancy Services Manager da Galegale & Associados; Mais de 10 anos de experiência na área de TI; Responsável pela gerência de projetos de governança de TI. Rodrigo Hiroshi Ruiz Suzuki,
Gerente de TI , PromonLogicalis Tecnologia SARodrigo Hiroshi Ruiz Suzuki, CISA, CISM é Gerente de TI da PromonLogicalis. Graduado em Processamento de dados, pós-graduado em Administração de Sistema e mestre em Ciências da computação atua na área de TI há 20 anos em atividades ligadas à Governança e Segurança da Informação.
P18 - Cyber War Horário(s): 18/10/2011 -
17:00 às 18:30 - SALA 03
Cyber Security / Cyber War, como proteger a infra-estrutura evitando DDoS nos serviços básicos de um país, mitigando riscos na saúde, transportes, comunicações, geração de energia, etc.
Instrutor(es)/Palestrante(s): Anchises Moraes Guimarães De Paula,
Analista de inteligência , VeriSign BrasilAnalista de Inteligência em Segurança da VeriSign. Possui extensa experiência há quase 15 anos na coordenação e implantação de projetos de Segurança da Informação em empresas de grande porte como Editora Abril, Compugraf, Americel (DF), Telesp Celular (Vivo) e CPM. Formado em Ciência da Computação pelo IME-USP, pós-graduado em Marketing pela ESPM e certificado CISSP, GIAC e ITIL. André Carrereto,
, SYMANTEC Jaime Orts Y Lugo,
Presidente - Instrutor , ISSA BrasilPresidente da ISSA Brasil, certificado CISSP, instrutor do GEC – Grupo de Estudos CISSP da ISSA Brasil, Engenheiro Eletrônico com pós-graduação em GSI – Gestão da Segurança da Informação, colaborador do CB21:CE27 GT11 - 27032 Guidelines for Cybersecurity da ABNT José Mariano De Araújo Filho,
Delegado de Polícia , Polícia Civil do Estado de São PauloJosé Mariano de Araujo Filho, Técnico em Eletrônica pelo C.E.I. Albert Einstein da Fundação Paula Souza, graduado em Direito pela Universidade Bras Cubaz de São Paulo, pós-graduado em Direito Comercial pela Universidade de São Paulo, Delegado da Polícia Civil de São Paulo desde 1991, tendo atuado como Titular em unidades policiais como a Delegacia de Crimes Contra o Meio Ambiente de S. B. do Campo, Delegacia de Investigações Sobre Entorpecentes de S. B. do Campo e Delegacia de Crimes Praticados por Meios Eletrônicos do DEIC. É membro convidado da Comissão de Crimes de Alta Tecnologia da O.A.B. – S.P., membro da ISSA (Information Systems Security Association), consultor da A.B.T.A.(Associação Brasileiro de Televisão por Assinatura), auxiliou a C.P.I. da Pedofilia da Câmara Municipal de São Paulo e o Deputado Federal por São Paulo Regis de Oliveira na elaboração de seu parecer na Comissão de Constituição e Justiça sobre o P.L.C. Nª 89/2003 (Projeto Azeredo) sobre crimes praticados por meios eletrônicos. É professor Universitário, tendo ministrado aulas nas universidades Camilo Castelo Branco e Bandeirantes, sendo atualmente professor da Escola Paulista de Direito e professor concursado da Academia da Polícia Civil de São Paulo. É o responsável pelo “Blog do Delegado Mariano” (mariano.delegadodepolicia.com) onde traz informações sobre cybercrimes no Brasil e no mundo. Tem proferido inúmeras palestras no Brasil e no exterior, destacando-se algumas como as proferidas no G.N.C.O.C. – Grupo Nacional de Combate ao Crime Organizado dos Ministérios Público do Brasil, Escola da Magistratura Federal da 3ª Região e Escola Paulista da Magistratura. João Rufino Sales,
Presidente , CIASC - Centro de Informática e Automação do Estado de Santa CatarinaCoronel do Exército Brasileiro e analista de sistemas; Mestre em aplicações militares, especialista em segurança da informação e armamento ,atualmente é Presidente do Centro de Informática e Automação do Estado de Santa Catarina, foi membro do comitê Gestor da Segurança da informação e do comitê gestor de chaves públicas brasileira. Olympio De Menezes Neto ,
, PROXIS Contact Center Patricia Peck Pinheiro,
socia advogada , PPP AdvogadosA Dra. Patrícia Peck é advogada especialista em Direito Digital, formada pela Universidade de São Paulo, com especialização pela Harvard Business School e MBA em marketing pela Madia Marketing School. É autora a do "Direito Digital" pela Editora Saraiva, além de participação nos livros e-Dicas e Internet Legal. É colunista do IDG Now e articulista da Gazeta Mercantil, Valor Econômico, DCI, O Globo, Revista Executivos Financeiros, Info Exame, Info Corporate, About, Revista do Anunciante, outros. Iniciou sua carreira como programadora aos 13 anos, possui experiência internacional nos EUA, Portugal e Coréia com Direito e Tecnologia. É professora da pós-graduação da FAAP, já participou da implementação de Políticas de Segurança da Informação em diversas empresas.
P36 - COBIT 5.0: 15 anos de evolução Horário(s): 19/10/2011 -
17:00 às 18:30 - SALA 04
Instrutor(es)/Palestrante(s): Alberto Fávero,
Sócio , Ernst & Young TercoSócio da Prática de TSRS – Technology & Security Risk Services – da Ernst & Young LLP. Foi CSO do Banco Santander Banespa entre 2003 e 2005. É Presidente e membro fundador do Capítulo Brasil da ISSA - Associação Internacional de Profissionais de Segurança da Informação. Matemático pela FSA-SP e Pós-graduado em Administração de Empresas e Marketing pela FGV-SP. Profissional de Segurança da Informação certificado pelos Institutos (ISC)2 e ISACA® como CISSP, CISM e CISA. Possui certificação em ITIL Foundations pelo Instituto Exin. Atua na estruturação e na implantação da função de Segurança da Informação, já tendo realizado inúmeros projetos na área. Carmen Ozores,
presidente , ISACA Capítulo SP Napoleão Verardi Galegale,
CEO , Galegale & Associados Consultores Ltda.Doutor em Controladoria pela FEA/USP; Mestre em Engenharia pela POLI/USP; Professor dos cursos de mestrado (stricto sensu) e graduação em controladoria e finanças da PUC-SP; Professor do curso de mestrado (stricto sensu) e graduação em tecnologia da informação do CEETEPS/FATEC-SP ; Professor de TI dos cursos de MBA da FIPECAFI; Conselheiro da SUCESU-SP; CEO da Galegale & Associados Consultores
P35 - Mídias Sociais Horário(s): 19/10/2011 -
17:00 às 18:30 - SALA 03
Impacto, prós e contras do uso de Mídias Sociais no ambiente corporativo, profissional e particular, ameaças, vulnerabilidades, ataques.
Instrutor(es)/Palestrante(s): Edison Luiz Goncalves Fontes,
Socio Consultor , Nucleo ConsultoriaEdison Fontes, CISM, CISA É consultor e professor em Segurança da Informação. Foi Security Officer de instituições financeiras e de empresa de serviços de alta disponibilidade de T.I. Como consultor foi Gerente do Produto Business Continuity Plan da PricewaterhouseCoopers. É Professor da FIAP, Professor convidado da FIA-USP. Participa da Núcleo Consultoria. É autor de quatro livros sobre segurança. Gisele Truzzi,
advogada , Truzzi Advogados• Advogada especialista em Direito Digital e Direito Criminal; • Formada em Direito pela Universidade Presbiteriana Mackenzie; • Pós-graduada em -Gestão e Tecnologias em Segurança da Informação- pela Faculdade Impacta Tecnologia; • Extensão em -Direito da Tecnologia da Informação- pela Fundação Getúlio Vargas (FGV); • Articulista do Portal -TI Especialistas- (www.tiespecialistas.com.br), • Professora convidada da pós-graduação da Escola Superior de Advocacia da OAB/SP (ESA), do MBA em -Gestão de Riscos e Prevenção às Fraudes” da FIA – USP, do IBTA e da FASP; • Possui experiência de 6 anos de atuação no ramo do Direito Digital, tanto na área consultiva, quanto contenciosa, destacando-se sua expertise em Crimes Eletrônicos e Respostas a Incidentes.
Jaime Orts Y Lugo,
Presidente - Instrutor , ISSA BrasilPresidente da ISSA Brasil, certificado CISSP, instrutor do GEC – Grupo de Estudos CISSP da ISSA Brasil, Engenheiro Eletrônico com pós-graduação em GSI – Gestão da Segurança da Informação, colaborador do CB21:CE27 GT11 - 27032 Guidelines for Cybersecurity da ABNT Thiago Bordini,
, Formado em Sistemas da Informação pela UNIBERO, pós graduado em Segurança da Informação pelo IBTA e MBA em Gestão de TI pela FIAP, atua na área de TI a 14 anos. Atualmente trabalha na Skylan Technology como Analista de Segurança. Palestrante em diversos eventos como CNASI, DISI, SegInfo, WebSecurity Forum, Campus Party, dentre outros. Professor universitário da Universidade Bandeirantes – UNIBAN. Membro diretor do Hackers Construindo Futuros – HCF Brasil. Fundador do Stay Safe PodCast e Revista. Membro organizador do CSA Brasil (Cloud Computing Security Aliance). Membro da Comissão de Crimes de Alta Tecnologia da OAB – SP.
P34 - Regulamentação do Cloud Computing: desejável, oportuna ou impossível? Horário(s): 19/10/2011 -
17:00 às 18:30 - SALA 02
Processos críticos podem / devem também estar baseados na nuvem? E os Usuários finais e Consumidores dos serviços/produtos cujos processos estão baseados na nuvem? Privacidade, etc.
Tópicos a serem abordados:
Regulamentação: o excesso pode inviabilizar o negócio fornecedor; a falta pode colocar em risco a p
É possível regulamentar? Em que medida?
Regulamentações regionais, locais e Internacionais
Como ficam os SLA’s? Quem é o fornecedor responsável?
Como fazer a gestão dos vários “sub-fornecedores” comprometidos na estrutura do Cloud Computing?
Como fica a Gestão desta Governança da Tecnologia?
Quais os problemas enfrentados pelas Organizações que já têm iniciativas nesse sentido?
Instrutor(es)/Palestrante(s): Antonio Newton Licciardi Junior ,
Gerente de Estudos Técnicos de TI , RHODIA S/AMestre em Engenharia em Telecomunicações e em Computação, Especialista na área de Redes, Especialista em Didática para o Ensino Superior, Eng.o eletrônico formado com menções honrosas pela ITA. Professor com 23 Anos de Experiência na área, onde atua/atuou em Instituições: Universidade Presbiteriana Mackenzie: Pós-graduação Lato Sensu de Eng. de Telecomunicações, Lato Sensu em Gestão Estratégica de TI e de Telecom, Lato Sensu em Gerência de Projetos; Universidade São Judas Tadeu: Pós em Eng. de Computação; FAAP – Graduação de Eng. Elétrica. Membro do Conselho Técnico Consultivo da Escola Técnica Federal. Pesquisador na área de Processamento Digital de Sinais. Trabalhou no projeto do Caça AMX na Embraer para FAB/OTAN. Atua a mais de 21 anos na área de TI e de Telecomunicações, sendo Atualmente responsável pela Gerência do WTAT – Worldwide Technical Architecture Team da Rhodia. Demi Getscho,
, NIC.BR Djalma Andrade ,
, Microsoft Brasil Giuliano Giova,
Presidente , IBP Brasil - Instituto Brasileiro de Peritos do BrasilGIULIANO GIOVA - Diretor do Instituto Brasileiro de Peritos em Comércio Eletrônico e Telemática (IBP Brasil), perito judicial em questões de tecnologia e executivo e profissional em T.I. há mais de trinta anos. Economista pela FECAP e mestre em Sistemas Eletrônicos pela Escola Politécnica da Universidade de São Paulo. Professor convidado sobre questões de prova e perícia eletrônica em cursos de pós-graduação das Universidade Presbiteriana Mackenzie, Escola Paulista de Direito, Universidade da Cidade de São Paulo e Faculdade de Administração de São Paulo. Palestrante sobre crimes digitais e perícia técnica em entidades como AASP – Associação dos Advogados de São Paulo, UniCorp, ADPO, TechBiz Forense Digital, FIAP, IPEC, IBMEC, Universidade Anhembi Morumbi, Universidade Federal do Mato Grosso, SENAC Mato Grosso do Sul, Instituto Brasileiro de Avalições e Perícias em Minas Gerais, FECOMERCIO de São Paulo, IBC International Business Communications, AUDIEX - Fórum Nacional de Auditoria Interna e Externa, IDETI/ISACA Information Systems Audit and Control Association, TRT São Paulo, TRT Paraná, SUCESU Santa Cantarina e Comissão de Crimes de Alta Tecnologia da OAB/SP. Membro do Comitê de TI e Comunicações da Federação do Comércio do Estado de São Paulo, membro do InfoSec Council e membro do IEEE Institute of Electrical and Electronics Engineers. Juliana Abrusio ,
advogada , OPice Blum Advogados Associados
P44 - Cloud Computing: já alcançamos a maturidade? Horário(s): 20/10/2011 -
16:15 às 17:00 - SALA 01
Cloud Computing tem se firmado como uma tendência de mercado e sua adoção é crescente. Porém, será que o modelo de Cloud Computing está maduro o suficiente para não representar riscos para as empresas? Neste painel, especialistas de mercado irão discutir a evolução da tecnologia de Cloud Computing, os riscos existentes, casos recentes de falhas e o que ainda é necessário para atingirmos a maturidade, estabilidade e confiança nos serviços na nuvem.
Instrutor(es)/Palestrante(s): Hernan Armbruster,
Diretor de Novas Tecnologias , TREND MICRO DO BRASILGraduado em Sistemas de Informação pela CAECE, de Buenos Aires e com MBA Executivo pela IBMEC, de São Paulo, Hernán Armbruster possui 16 anos de experiência na área de segurança informática. Atuando na Trend Micro há mais de 12 anos, o profissional já passou pela área técnica e fez parte de um grupo de pesquisa para análise de ameaças criadas nos países da América Latina. Armbruster passou também pelas diretorias do segmento de SMB para a América Latina, da direção das operações da empresa no México e no Brasil. Atualmente é o diretor de Novas Tecnologias da Trend Micro para América Latina. Nelson Novaes Neto,
CSO , UOL Nelson Novaes Neto é Gerente de Segurança do UOL. Engenheiro, pós-graduado em Gestão da Segurança da Informação pela USP, MBA pela FGV e mestrando em Psicologia Experimental pela PUC/SP. Possui mais de 11 anos de experiência em TI e gestão da segurança da informação, incluindo o desenvolvimento e implementação de arquiteturas e soluções de alta complexidade em segurança e fraude para Internet. Possui as certificações internacionais CISSP, CISM, CBCP, Security+ e ITIL. É membro dos grupos de trabalho em segurança e proteção da criança na Internet no Comitê Gestor da Internet. Paulo Sérgio Pagliusi,
Gerente de Portfolio & Produtos , Arcon Serviços Gerenciados de SegurançaGerente de Portfólio & Produtos e Assessor de Processos & Qualidade na Arcon e professor de pós graduação. Doutor (Ph.D.) na Inglaterra, mestre em Ciência da Computação pela UNICAMP. Articulista ativo e conferencista requisitado, coordenador de coordenador de dezenas de cursos e palestras no Brasil e exterior. Eleito um dos 50 profissionais mais influentes na TI, segundo TI Brasil Intelligence. Reginaldo Sarraf P. Rodrigues,
SECURITY OFFICER , ARCON Serviços Gerenciados