Informação como Ativo

Informação como ativo


Pedro da Silva Rocha



A informação tem se apresentado nesse novo milênio como um recurso indispensável para as organizações que almejam a própria sustentabilidade. Assim como as matérias-primas, os insumos produtivos, as pessoas e a tecnologia, a informação tornou-se um recurso essencial em todos as empresas. 

Com a crescente concorrência global, as empresas estão buscando cada vez mais as informações como uma fonte para o sucesso de seus negócios. A qualidade da informação deve ser uma preocupação constante para aqueles que tomam decisões baseadas nessas informações. Informações errôneas certamente irão gerar resultados desfavoráveis e desagradáveis.

Um sistema de informação integrado e eficiente nessa Era da Informação não é luxo nas organizações, mas uma questão de sobrevivência.

Conforme definição da norma ABNT NBR ISO/IEC 27002:2005, “informação é um ativo que, como qualquer outro ativo importante, é essencial para os negócios de uma organização e, conseqüentemente, necessita ser adequadamente protegida. [...] A informação pode existir em diversas formas. Ela pode ser impressa ou escrita em papel, armazenada eletronicamente, transmitida pelo correio ou por meios eletrônicos, apresentada em filmes ou falada em conversas. Seja qual for a forma de apresentação ou o meio através do qual a informação é compartilhada ou armazenada, é recomendado que ela seja sempre protegida adequadamente.”
De acordo com a mesma norma, Segurança da informação é a proteção da informação de vários tipos de ameaças para garantir a continuidade do negócio, minimizar o risco ao negócio, maximizar o retorno sobre os investimentos e as oportunidades de negócio.”
Os princípios da segurança da informação abrangem, basicamente, os seguintes aspectos:
a)Integridade: somente alterações, supressões e adições autorizadas pela empresa devem ser realizadas nas informações;
b)Confidencialidade: somente pessoas devidamente autorizadas pela empresa devem ter acesso à informação;
c)Disponibilidade: a informação deve estar disponível para as pessoas autorizadas sempre que necessário ou demandado.
Ainda de acordo com a norma ABNT NBR ISO/IEC 27002:2005, “A segurança da informação é obtida a partir da implementação de um conjunto de controles adequados, incluindo políticas, processos, procedimentos, estruturas organizacionais e funções de software e hardware. Estes controles precisam ser estabelecidos, implementados, monitorados, analisados criticamente e melhorados, onde necessário, para garantir que os objetivos do negócio e de segurança da organização sejam atendidos. Convém que isto seja feito em conjunto com outros processos de gestão do negócio.”

Gestão de ativos informacionais
A gestão de ativos não se trata apenas de uma tarefa para manter o ambiente de trabalho organizado, o que é muito importante também, mas é muito mais abrangente que isso. Fazer a gestão adequada de todos os ativos, especialmente os ativos relacionados à informação, evita desperdícios com investimentos inapropriados, otimiza as atividades do negócio, permite a aderência a vários controles de normas de gestão, além de qualidade e segurança, fundamental em alguns casos para a sobrevivência da empresa em um mercado cada vez mais competitivo. Quando uma empresa não administra adequadamente seus ativos, é inevitável o aumento dos custos, que acabam parando no preço do seu produto final ou serviço.

Curiosidade: Cerca de 90% das bases de dados do mundo todo foram acumuladas nos últimos 3 anos.














Referências bibliográficas:



Comentários

Postagens mais visitadas deste blog

O Sistema Operacional na interação Usuário-Hardware

O QUE É SSD E O ARMAZENAMENTO DE DADOS