Universidade Federal do Espírito Santo

Portal do Ementário

Informações Gerais
Disciplina:
Segurança e Auditoria de Sistemas ( COM11007 )
Unidade:
Departamento de Computação
Tipo:
Optativa
Período Ideal no Curso:
Sem período ideal
Nota Mínima para Aprovação:
5.00
Carga Horária:
60
Número de Créditos:
4

Objetivos
Desenvolver habilidades nos discentes para o reconhecimento, e a devida avaliação das ameaças e vulnerabilidades existentes em um software ou ambiente, gerenciar riscos e indicarem medidas de prevenção aos possíveis impactos. Compreensão dos objetivos e conceito de segurança. Identificarem onde e como exista possíveis lacunas na estratégia de segurança, e diante destas possa indicar a solução para evitar/prevenir que organização sofra com as possíveis falhas/impactos detectados. Dentro dessas atitudes, os discentes desenvolvem soluções que auxiliem na prevenção de incidentes com uma política de prevenção, composta por classificação de informação, política de segurança e treinamento/orientação dos envolvidos/colaboradores. Desenvolvem rotinas de auditoria de sistemas, avaliam possíveis impactos e mapeiam as ameças que provocam os riscos, utilizando as técnicas de auditoria e prevendo uma possível dinâmica nas atuações dos diversos crimes. Compreendem os benefícios em utilizar a tecnologia da informação na prevenção, detecção de falhas e como solução na segurança. Compreendem e identificam os riscos físicos e virtuais. Desenvolvem a compreensão sobre crimes virtuais, como na identificação de malwares e nas possíveis ameaças. Compreendem o uso e desenvolvem estratégias de prevenção para crimes virtuais. Conhecem princípios de ética na computação e na sociedade, além da legislação nacional e internacional para os crimes virtuais.  Tomam conhecimentos sobre certificações, validação sobre nível de segurança e necessidade e características sobre o mercado de trabalho na área. Compreende-se que ao término do curso o discente devidamente aprovado, terá capacidade para desenvolver rotinas/processo ou iniciativas que diminua ou evite a possibilidade de impactos, na organização oriundos de crimes cibernéticos ou não.

Ementa
Conceitos e os tipos de ameaças. Riscos e vulnerabilidades. Conceito e objetivos da segurança de informações. Planejamento, implementação e avaliação de políticas de segurança de informações. Conceito e objetivos da auditoria. Técnicas de auditoria. Softwares de auditoria. Estrutura da função de auditoria nas organizações. Aspectos especiais: vírus, fraudes, criptografia, acesso não autorizado.

Bibliografia
Imoniana, J. O.; Auditoria de sistemas de informação. 2ed, Ed. Atlas, 2008. ISBN: 9788522450022. Schmidt, P.; Santos, J. L.; Arima, C. H.; Fundamentos de Auditoria de Sistemas. Vol 9, 1ed, Ed. Atlas, 2006. ISBN: 8522442517. Cortes, P. L.; Administração de Sistemas de Informação. 1ed, Ed. Saraiva, 2008. ISBN: 9788502064508. 

Bibliografia Complementar
Campos, A. L. N.; Sistema de Segurança da Informação: Controlando os Riscos. 2ed, Ed. Visual Books, 2007. ISBN: 8575022172. Dias, C.; Segurança e auditoria da tecnologia da informação. Ed. Axcel Books, 2000. ISBN: 8573231319. STAIR, Ralph M.; REYNOLDS, George Walter. Princípios de sistemas de informação. 2. ed. São Paulo: Cengage Learning, 2009. xvii, 590 p. ISBN 9788522107971 (broch.)
Carregando...