
Length20h 6m
About this audiobook
O mercado editorial em SEC segue bem atendido por livros técnicos, porém em menor escala para assuntos que interliguem a questão acadêmica-corporativa a modelos mais Estratégicos e Táticos. A partir de uma abordagem orientada aos eixos de Negócios (Oportunidades), Pessoas, Processos e Tecnologia, a obra é orientada a C-Levels (CSO, CISO, CDO etc.), a nova geração de executivos e board-members, área de Compliance, times Jurídicos, Oficiais de Privacidade (DPOs), profissionais de Segurança em estágio médio-avançado, alunos e professores de cursos de Graduação, Pós-graduação, MBA e profissionais de TI que pretendam compreender o complexo ecossistema de Segurança.
Com estudos de 1960 até as atuais ISOs-27k, aborda frameworks, normas, modelos estratégicos, clarifica alguns mitos e utopias tecnológicas que estão levando a segurança digital global ao colapso, apresentando opções a partir de nova ótica, permitindo um realinhando de curso a abordagens modernas, ágeis e universais.
Partindo da engrenagem mais importante (pessoas), avalia processos e condena algumas abordagens primariamente tecnológicas. PCN, Incidentes, Business ScoreCard (com viés de Segurança), Vulnerabilidades, Riscos, Nuvem, SecDevOps, GRC, Casos de (In)sucesso, Agilidade, SOC de alta-performance (do zero ao CERT.br em 1 ano), oferece correlação sem precedentes dos temas, da primeira à última página, sempre regada por histórias que levarão sua audiência ao pensamento crítico, ao riso e, por vezes, ao desespero.
Audiobook details
GenreBusiness and Economics
Length20 hrs 6 mins
Narrated byListen with 1,000+ voices
FormateBook with Audio
Publish dateOct 14, 2022
LanguagePortuguese
Table of contents
1Introduction
2INTRODUÇÃO
31. Uma parte da história sobre Segurança Informática
4CTSS – Compatible Time-Sharing System
5DoD - Conjunto de Regras
Show all chaptersShow less
6CIA – O sistema operacional ADEPT50
7ARPANET e a importância do 4º nó
8USAF - Mecanismos de Segurança
9Doctrine – União das experiências anteriores
10Security Kernels – Técnicas e experimentos em sistemas operacionais
11NSB – Operating System Structures
12Security Classical Problems – DoD Computer SEC Initiative
13The Orange Book
14The Rainbow Series/Books
15Commom Criteria – Consórcio para fusão de padrões
16CC para a ISO15408
17A família 27k e sua importância
18Normas complementares tão importantes quanto a 27k
192. Modelos que conectam estratégia, pessoas e a cultura
20Cabeça de mosquito ou rabo de elefante?
21SWOT – Fotografia rápida, aliado do board e da sua equipe
22Porter – As 5 forças do “mercado”
23Matriz BCG - Boston Consulting Group
24Schneider – Cultura organizacional e mudança
25ISACA – Business Model for Information Security
26Menos Maslow, mais Barrett
27SRS –Movendo o cérebro da Segurança para a direita, sempre!
28eCiber – Estratégia Nacional de Cibersegurança
29Information Security ScoreCard
303. Mitos & utopias da insegurança global
31Quando o quadrante Gartner (não) é a melhor solução
32NIST é a solução #sqn
33A tríade de Segurança (CIA) que não garante Segurança
34ISO27005 para Riscos em SEC – Esqueça, vamos de ISO31000!
35(in)Gerência de Riscos empurrada
36Hype Cycle Gartner
37A modernidade é VUCA? VUCA o canário!
38MDM – Mobile Device Mgmt + BYOD
39Guia de preparação para certificar (ou nã0) na ISO-27001
40OWASP Top10 ou ISO-24772?
414. Continuidade de Negócios “de-facto”
42Um pouco sobre Teoria do Caos
43Chaos Monkey
44Um modelo (bom) de GCN
45PCN enxuto? A peleja do Lean com o dono da Shell
46Continuidade versus pontos de atenção
47O apetite dos reguladores
48A importância do Due Diligence e Due Care
49Estruturando o PCN a partir do BIA
505. Um pouco sobre frameworks “de-facto”