Informação como Ativo
Informação como ativo
Pedro da Silva Rocha
A informação tem se apresentado nesse novo milênio como um recurso
indispensável para as organizações que almejam a própria sustentabilidade.
Assim como as matérias-primas, os insumos produtivos, as pessoas e a
tecnologia, a informação tornou-se um recurso essencial em todos as
empresas.
Com a crescente concorrência global, as empresas estão buscando cada vez mais as informações como uma fonte para o sucesso de seus negócios. A qualidade da informação deve ser uma preocupação constante para aqueles que tomam decisões baseadas nessas informações. Informações errôneas certamente irão gerar resultados desfavoráveis e desagradáveis.
Um sistema de informação integrado e eficiente nessa Era da Informação não é luxo nas organizações, mas uma questão de sobrevivência.
Com a crescente concorrência global, as empresas estão buscando cada vez mais as informações como uma fonte para o sucesso de seus negócios. A qualidade da informação deve ser uma preocupação constante para aqueles que tomam decisões baseadas nessas informações. Informações errôneas certamente irão gerar resultados desfavoráveis e desagradáveis.
Um sistema de informação integrado e eficiente nessa Era da Informação não é luxo nas organizações, mas uma questão de sobrevivência.
Conforme definição da norma ABNT NBR ISO/IEC
27002:2005, “A informação é um ativo que, como qualquer outro ativo importante, é essencial
para os negócios de uma organização e, conseqüentemente, necessita ser
adequadamente protegida. [...] A informação pode existir em diversas formas.
Ela pode ser impressa ou escrita em papel, armazenada eletronicamente,
transmitida pelo correio ou por meios eletrônicos, apresentada em filmes ou
falada em conversas. Seja qual for a forma de apresentação ou o meio através do
qual a informação é compartilhada ou armazenada, é recomendado que ela seja
sempre protegida adequadamente.”
De acordo com a mesma
norma, “Segurança
da informação é a proteção da informação de vários tipos de ameaças para
garantir a continuidade do negócio, minimizar o risco ao negócio, maximizar o
retorno sobre os investimentos e as oportunidades de negócio.”
Os princípios da segurança da informação abrangem,
basicamente, os seguintes aspectos:
a)Integridade: somente alterações, supressões e adições autorizadas pela
empresa devem ser realizadas nas informações;
b)Confidencialidade: somente pessoas devidamente autorizadas pela empresa devem ter
acesso à informação;
c)Disponibilidade: a informação deve estar disponível para as pessoas autorizadas
sempre que necessário ou demandado.
Ainda de acordo com a norma
ABNT NBR ISO/IEC 27002:2005, “A segurança da informação é
obtida a partir da implementação de um conjunto de controles adequados,
incluindo políticas, processos, procedimentos, estruturas organizacionais e
funções de software e hardware. Estes controles precisam ser estabelecidos,
implementados, monitorados, analisados criticamente e melhorados, onde
necessário, para garantir que os objetivos do negócio e de segurança da
organização sejam atendidos. Convém que isto seja feito em conjunto com outros
processos de gestão do negócio.”
Gestão de ativos informacionais
A gestão de ativos não se trata apenas de uma tarefa para manter o ambiente de trabalho organizado, o que é muito importante também, mas é muito mais abrangente que isso. Fazer a gestão adequada de todos os ativos, especialmente os ativos relacionados à informação, evita desperdícios com investimentos inapropriados, otimiza as atividades do negócio, permite a aderência a vários controles de normas de gestão, além de qualidade e segurança, fundamental em alguns casos para a sobrevivência da empresa em um mercado cada vez mais competitivo. Quando uma empresa não administra adequadamente seus ativos, é inevitável o aumento dos custos, que acabam parando no preço do seu produto final ou serviço.
A gestão de ativos não se trata apenas de uma tarefa para manter o ambiente de trabalho organizado, o que é muito importante também, mas é muito mais abrangente que isso. Fazer a gestão adequada de todos os ativos, especialmente os ativos relacionados à informação, evita desperdícios com investimentos inapropriados, otimiza as atividades do negócio, permite a aderência a vários controles de normas de gestão, além de qualidade e segurança, fundamental em alguns casos para a sobrevivência da empresa em um mercado cada vez mais competitivo. Quando uma empresa não administra adequadamente seus ativos, é inevitável o aumento dos custos, que acabam parando no preço do seu produto final ou serviço.
Curiosidade: Cerca
de 90% das bases de dados do mundo todo foram acumuladas nos últimos 3 anos.
Referências
bibliográficas:
Comentários
Postar um comentário