- Wagner Elias - Think Security First - http://wagnerelias.com -
Boa Prática é Trilha e Não Trilho
Posted By Elias Wagner On 5 05America/Denver August, 2007 @ 10:29 pm In Diversos, Risk Assessment | 1 Comment
O artigo Vulnerability Management do [1] ISSA Journal de Junho de 2007 é um exemplo claro de que, um padrão/metodologia se adapta ao seu negócio e nunca você se adapta ao modelo proposto.
O artigo descreve um processo de gerenciamento de vulnerabilidades integrado, implementado seguindo as práticas do ITIL (Information Technology Infrastructure Library). Na minha opinião uma proposta muito adequada e simples.
Eu raramente vejo propostas assim, ao contrário, já vi implementações onde existia um processo de gestão de incidentes de TI e um processo de gestão de incidentes de segurança. Faz algum sentido isso? Nenhum, acredito que a adoção de um processo de gestão de todo e qualquer tipo de incidente traria muitas vantagens e uma aderência muito mais funcional e prática. Incidentes como vazamento de informação, ou que envolvam recursos não tecnológicos podem ser facilmente identificados e tratados. Para o processo de Continuidade de Negócios a adoção desse modelo é essencial, evitando o famoso quem aciona e quando aciona o plano.
A regra é, retire o melhor e o que se aplica ao seu negócio de cada prática e não se apegue ao compliance e não compliance.
Article printed from Wagner Elias - Think Security First: http://wagnerelias.com
URL to article: http://wagnerelias.com/2007/08/05/boa-pratica-e-trilha-e-nao-trilho/
URLs in this post:
[1] ISSA Journal: http://www.issa.org
[2] Image: http://wagnerelias.com/wp-content/uploads/2007/08/itil.JPG
[3] : #
Click here to print.
Copyright © 2007 Wagner Elias - Think Security First | BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer. All rights reserved.
1 Comment To "Boa Prática é Trilha e Não Trilho"
#1 Comment By Erasmo On 27 27America/Denver October, 2007 @ 10:27 pm
Entendi a diferença entre boas praticas e Melhores praticas.
Valeu