banner 1

Lei garante segurança na área de TI


Atualmente segurança de dados tornou-se prioridade para organizações, saiba o que diz a lei Sarbanes e sua nova legislação implantada nas empresas recentemente.

Atualmente grandes empresas com operações financeiras no exterior seguem a lei Sarbanes-Oxley. Com o advento da lei Sarbanes-Oxley de 2002, a segurança das informações passou a ser prioridade em todas as organizações de TI nas empresas. Com a implementação da norma o risco de interrupção do funcionamento de seus sistemas essenciais, será inativo ou terá risco de desastres quase zero.

Motivada por abalos financeiros coorporativos, a Lei foi redigida com o objetivo de evitar o esvaziamento dos investimentos financeiros, e fuga dos investidores, causada pela aparente insegurança das empresas. A Lei estadunidense, foi assinada em 30 de julho de 2002, pelo senador Paul Sarbanes (Democrata de Maryland) e pelo deputado Michael Oxley (Republicano de Ohio).

Recentemente empresas adotaram as normas da lei SOX, que tem padrão do ISO 27001 com receio de sofrerem riscos e perda de informações operacionais e financeiros, ou até mesmo que seus dados caiam em mãos erradas, no entanto nenhuma empresa pode ignorar os requisitos que exigem relatórios financeiros precisos e confiáveis que possibilitem a análise. No Brasil empresas começaram a adotar as conformidades de acordo com os regulamentos da lei Sarbanes-Oxley.

Leia Também:
- Plano de Continuidade na área de TI
- Treinamento para implantação do PCN na sua empresa

A lei Sarbanes-Oxley, como foi chamada, foi nomeada carinhosamente de Sarbox ou ainda de SOX. Seu conjunto busca garantir a criação de mecanismos de auditoria e segurança confiáveis nas empresas, incluindo ainda regras para a criação de comitês e comissões encarregadas de supervisionar suas atividades e operações de modo a mitigar riscos aos negócios, evitar a ocorrência de fraudes, ou ter meios de identificar quando elas ocorrem, garantindo a transparência na gestão das empresas. Nos Estados Unidos não atender aos requisitos pode resultar em detenção por um período de até 20 anos, multas severas de até US$ 5 milhões.

CARACTERÍSTICAS
Requerimentos da lei - Seção 404

A seção 404 determina uma avaliação anual dos controles e procedimentos internos para emissão de relatórios financeiros. Além disso, o auditor independente da companhia deve emitir um relatório distinto que ateste a afirmação da administração sobre a eficácia dos controles internos e dos procedimentos executados para a emissão dos relatórios financeiros. Confira as funções básicas da regulamentação:

- Controlar a criação, edição e versão dos documentos em um ambiente de acordo com os padrões ISO;
- Cadastrar os riscos associados aos processos de negócios e armazenar os desenhos de processo;
- Utilizar ferramentas como Word e Excel para criação e alteração dos documentos da seção 404;
- Publicar em múltipos websites os conteúdos da seção 404;
- Gerenciar todos os documentos controlando seus períodos de retenção e distribuição;
- Digitalizar e armazenar todos os documentos que estejam em papel, ligados à seção 404.

Baseada no ISO 270001 e preocupada com esses padrões internacionais a SISNEMA tem a responsabilidade de informar através do workshops de Segurança gratuitos para clientes e interessados, soluções contra todos os tipos de malwares que a rede apresenta, conheça as soluções licenciadas e open source que a SISNEMA oferece para seus parceiros e clientes:

- Procedimentos e orientações para a segurança das redes
...................................
- SISNEMA lança pacote de serviços em segurança
...................................
- SAVAS - Controle e Segurança
...................................
- McAfee - Segurança da Informação
...................................
- Segurança VoIP: prevenção acima de tudo
...................................
- SISNEMA promove workshop de segurança
...................................
- Realizada segunda edição de workshop em segurança na SISNEMA
...................................

Para mais informações sobre as soluções, treinamento e consultoria que a SISNEMA dispõe converse com nossas consultoras comerciais através do número: (51) 3226.4111 ou envie um e-mail com suas dúvidas para:
info@sisnema.com.br

...................................

Publicação: 19/12/07

SISNEMA


Lei Sarbanes é adotada em ambientes de TI
banners

Veja também...
02/05/08 -SAVAS - Controle e Segurança
07/01/08 -Ameaças às Seguranças das Informações
28/12/07 -Confira as tecnologias que serão destaque em 2008
19/12/07 -Lei garante segurança na área de TI
11/12/07 -Documentação e Análise da Rede
26/11/07 -Symantec Endpoint Protection Small Business Edition
19/11/07 -Vantagens da terceirização na área de TI
14/11/07 -Plano de Continuidade na área de TI
13/11/07 -Você mais próximo da SISNEMA
09/11/07 -Realizada segunda edição de workshop em segurança na SISNEMA
06/11/07 -Mcafee Secure Internet Gateway VMtrial na SISNEMA
05/11/07 -SISNEMA qualifica profissionais na área de TI
31/10/07 -Soluções McAfee recebe prêmio pelo quarto ano consecutivo
24/10/07 -McAfee Data Loss Prevention Host 2.0 já está disponível
18/10/07 -Full Gauge obtém retorno de 95% com serviços SISNEMA
18/10/07 -Razões para se manter atualizado
16/10/07 -Porque migrar para o Presentation Server 4.5
05/10/07 -Novell apresenta openSuse 10.3
03/10/07 -Conheça as diferenças entre o Monit e o Savas
01/10/07 -SISNEMA promove workshop de segurança
01/10/07 -McAfee Avert Labs divulga relatório sobre vírus
01/10/07 -Disponível McAfee PortalShield 2.0 na SISNEMA
28/09/07 -Os perigos dos Rootkits
26/09/07 -80% das empresas no futuro usarão software livre
24/09/07 -Sistema de Firewall / Proxy Linux
21/09/07 -A McAfee protege também máquinas virtuais
21/09/07 -McAfee lança proteção integral para vários tipos de ameaças
18/09/07 -McAfee lança detector de vírus oculto
18/09/07 -SISNEMA lança pacote de serviços em segurança
12/09/07 -Veja os vídeos das áreas de serviço e treinamento
08/08/07 -Famastil garante economia com tecnologia VoIP
02/08/07 -Eleva integra unidades do Brasil através da SISNEMA
23/07/07 -SISNEMA implementa Zimbra na Coobrastur
12/07/07 -A importância de ter suporte
05/07/07 -Vantagens do monitoramento para clientes SISNEMA
01/06/07 -Linux e Microsoft integrados na Forma Inox
25/05/07 -CENEX investe em segurança através da SISNEMA
11/05/07 -Documentação em TI é tema de Workshop
07/05/07 -Saiba porque é importante planejar
02/05/07 -Arezzo é destaque
25/04/07 -JC- SISNEMA cresce
11/04/07 -ZH- Polícia mais ágil com o serviço da SISNEMA
16/03/07 -Polícia Civil do Estado investe em segurança através de migração
16/03/07 -Acesso web para as fichas técnicas
16/03/07 -Porque atualizar sistemas operacionais e aplicativos?
14/03/07 -JC- Polícia Civil utiliza suporte da SISNEMA
12/03/07 -Ionara vem de Caxias do Sul para treinamento em PHP
09/03/07 -BrasilSul fecha contrato com a SISNEMA
09/03/07 -Baguete- BrasilSul é novo cliente da SISNEMA
27/02/07 -McAfee Data Loss Prevention