Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Log360 – Um olhar 360 além da segurança da informação

Por que das conformidades?

S.I vai muito além de equipamentos e tecnologia, tais como, firewalls, proxies, etc. Neste artigo abordaremos temas como Hardening, ISO 27000:2018 e o porquê do termo ROSI estar tão popular entre CEOs da área de tecnologia.

Se tratando de Segurança da Informação, entendemos que esta é uma meta a ser alcançada, em suma, ela consiste em um conjunto de técnicas/conformidades a serem implementadas em empresas.

Esse conjunto de conformidades, ou em sua essência popularmente conhecida em nosso universo de T.I como “compliances”, garantem a proteção de um dos bens mais valiosos no século XXI, a informação(dados).

Dentre as conformidades mais famosas temos, por exemplo, a LGPD, a Lei Geral de Proteção de Dados, que pode ser considerada um marco regulatório fundamental para o compliance de uma organização, se tornando um dos principais pilares de compliance para empresas que operam no Brasil.

Já a ISO 27000 é uma família de normas internacionais que estabelece as melhores práticas para a gestão da segurança da informação. Em outras palavras, ela fornece um conjunto de diretrizes para que empresas e organizações protejam seus dados e sistemas contra ameaças como hackers, vírus e outros riscos cibernéticos.


O que é Hardening?!

São práticas adotadas com o objetivo de reduzir riscos de segurança em softwares, sistemas, serviços, infraestrutura, firmwares e hardwares, em resumo, são configurações de segurança que visam eliminar serviços subutilizados e eliminar usuários padrões de mercado(Para não facilitar a vida dos hackers).

Dentre os tipos de hardenings temos os físicos e digitais. Seguem exemplos de ambos a seguir:

Os físicos se referem a controle de acesso presencial, como, por exemplo, quem entra, sai, tipo de controle e ações relacionadas a trânsito e acesso.

Já os digitais diferem no acesso a softwares, laboratórios, cofres de senha e tudo no quesito virtual.

ROSI e sua relação com o ROI

Com certeza quando assistimos os grandes tubarões vemos termos como ROI(Retorno sobre Investimento), Payback e outros que se referem ao lucro que a empresa está obtendo. No entanto, quando temos um olhar em S.I, será que ocorre da mesma maneira?

Em resposta do ponto acima, não! O termo ROSI significa “Retorno sobre o Investimento em Segurança” e embora tenha origem do termo ROI, sua definição é totalmente divergente da ideia de lucros e vamos explicar o porquê.

Levou-se muito tempo para que executivos tivessem uma visão de quanto um investimento em Segurança da Informação poderia rentabilizar, pois o momento que a empresa se vê na necessidade de investir é justamente em um momento de total vulnerabilidade, seja após um vazamento ou escândalo envolvendo-a.

Com este ponto em mente, o ROSI visa elucidar como a empresa pode evitar prejuízos astronômicos adotando muitas das práticas acima compartilhadas, por meio de tabelas que exemplificam a relação Investimento x Proteção.





Pensando na segurança de sua informação, e na Correlação de Eventos de Segurança, temos o SIEM.

O SIEM, ou gerenciamento de eventos e informações de segurança em português, é a combinação do SEM (Security Event Manager – Gerenciamento de Eventos de Segurança) e SIM (Security Information Management – Gerenciamento de Informações de Segurança).

Além de cuidar da gestão da segurança de sua empresa, você consegue gerenciar eventos de segurança, tais como, detecção de incidentes(inteligência contra ameaças), acesso a compliances famosos em uma interface amigável como HIPAA, LGPD, GDPR, PCI-DSS, entre outros.

Portanto, não perca a oportunidade de conhecer o Log360 da ManageEngine que irá lhe auxiliar na auditoria de sua empresa, contate já um de nossos consultores especializados por meio do link abaixo.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace