Quem você quer do seu lado quando tem um problema: um bom médico ou uma grande drogaria? Segurança tem como objetivo final proteger seu negócio.
Escolher seu fornecedor de tecnologia e prestador de serviços de segurança de TI não é uma tarefa trivial. No entanto, há alguns pontos que podem ser úteis para nortear a montagem de um critério de seleção que torne mais segura a escolha do fornecedor:
O primeiro ponto é saber com “o que” quer gastar, antes de “com quem”. Todo gestor gostaria de dispor de um orçamento maior para fazer o que acredita ser necessário. Saber onde colocar o próximo real de seu orçamento para conseguir o melhor resultado em termos de proteção de ameaças e diminuição de vulnerabilidades é a tarefa mais difícil que um gestor de segurança enfrenta.
Há muitas ferramentas disponíveis no mercado de segurança de TI, mas antes de definir em qual ferramenta investir, é preciso saber que controles de segurança está reforçando. Se isto não está claro para o gestor, é importante que seu fornecedor de segurança de TI tenha a capacidade de auxiliá-lo neste diagnóstico. Fazer investimento em segurança de TI sem um entendimento acurado da inter-relação entre as ferramentas de proteção, os controles que implementa e as informações que se pretende proteger, é um convite ao desperdício de recursos.
Um terceiro ponto é a capacidade de implementação. Em segurança, a tecnologia é o que de mais pragmático se pode dispor, mas se for mal implementada além de não prover o que o negócio precisa, traz ainda uma falsa sensação de segurança que torna a empresa menos ciente dos riscos e, portanto, mais vulnerável. Pense na segurança que você sentiria estando em um carro blindado e na maior tranquilidade que teria se tivesse que enfrentar um assalto. Agora imagine que esta blindagem está cheia de falhas e responda honestamente se estaria tão confiante e correndo os mesmos riscos. Ferramenta mal implementada e ausência de ferramenta não é algo tão distante como se poderia supor.
Por último, prefira o fornecedor que entenda mais do segmento de negócio em que sua empresa está inserida. O conhecimento do que lhe causa mais dor ajuda no bom diagnóstico e na receita correta. A segurança de TI tem como objetivo final proteger o negócio da empresa.
Quem você quer do seu lado quando tem um problema: um bom médico ou uma grande drogaria?!
Fonte: Computerworld
Agende sua visita conosco: BHInfor
Curta nossa Facebook

