O mundo corporativo possui uma série de fatores que influenciam todo tipo de projeto e processos existentes. A análise forense computacional faz parte deste mundo, e o objetivo deste livro é apresentar estes fatores, que abrangem desde a legislação vigent
O mundo corporativo possui uma série de fatores que influenciam todo tipo de projeto e processos existentes. A análise forense computacional faz parte deste mundo, e o objetivo deste livro é apresentar estes fatores, que abrangem desde a legislação vigente no país até regulamentações e custos envolvidos.
Um dos desafios da prática forense é a quantidade de variáveis e fatores que influenciam o processo de análise. Cada processo de análise forense computacional será diferente, pois envolve uma diversidade de tecnologias e pessoas com comportamentos e conhecimentos diferentes. Criar uma cultura e fazer com que a organização adote a prática forense não é uma tarefa das mais fáceis, e a intenção deste livro é demonstrar quais são e como estes fatores podem auxiliar no processo de convencimento da organização.
Sobre o autor:
Reynaldo Ng - Bacharel em Ciência da Computação, atua na área de segurança da informação no setor de Energia Elétrica. Atuou também como consultor na PriceWaterhouseCoopers realizando trabalhos de análise de segurança da informação de diversos ambientes tecnológicos. Na área forense computacional corporativa realizou trabalhos de investigação em ambientes complexos, bem como atuou no desenvolvimento e na implementação de processos de prevenção à fraude de uma grande organização.
Introdução 1. Mundo Digital versus Mundo Corporativo 2. Forense Computacional e Mundo Corporativo 3. Ética 4. Visão Estratégica 4.1 Grau de consciência 4.2 Três Pilares 4.3 Motivadores, Planejamento e Custo 4.4 Motivadores 4.5 Planejamento 4.6 Áreas de interesse 4.7 Processo de análise forense 4.8 Custo de análise (Projeto) - Fatores 5. Forense Computacional: Informações Gerais 5.1 Questionário forense computacional 5.2 Equipe de investigação forense computacional 5.3 Montagem da equipe 5.4 Modelo de equipe forense computacional 5.5 Treinamento 5.6 Segurança da equipe 5.7 Embasamento jurídico 5.8 Legislação Brasileira 5.9 Forense Computacional - Metodologia Geral 6. Levantamento de Informações 7. Coleta e Tratamento de Evidências 7.1 Coleta/Análise de Dados 7.2 Massa de dados para análise 7.3 Análise de dados 7.4 Coleta, Massa de dados e análise dos dados (integração) 8. Análise de Resultados (Processo de Análise) 8.1 Processo de análise documental 8.2 Relatório preliminar - Draft 8.3 Apresentação de relatórios e finalização 8.4 Processo de análise, relatório preliminar (draft) e apresentação final (integração) 9. Pré-Requisitos 9.1 Política de segurança 9.2 Classificação da informação 9.3 Infra-estrutura Anexos SOX - Sarbanes Oxley COBIT - Control Objectives for Information and relatetd Technology ITIL - Information Technology COSO - Committee of Sponsoring Organizations of the Treadway Commission ISO 27001 Artigos do Novo Código Civil Documentos/Relatórios Apresentação de estratégia e metodologia Ferramentas forenses Links interessantes/recomendados Resumo da prática forense computacional Evidências Referências Bibliográficas Descrição dos Termos Utilizados