New Post

Rss

Showing posts with label Informao. Show all posts
Showing posts with label Informao. Show all posts
Sunday, May 20, 2012
no image

Web Design/Arquitetura da Informação: os 10 maiores erros encontrados em sites

Animações, gifs e flash. A maioria dos web designers entende que o importante em um site é o seu conteudo, mas ainda existem aqueles que insistem nas animações em excesso para chamar sua atenção. Estudos mostram que, não importa quão boa seja a intenção do desenvolvedor, esse tipo de técnica tende a afastar visitantes de seu site.

Publicidade em excesso. Se os anúncions em pop-ups já são chatos, publicidade em full-screen são simplesmente inaceitáveis. Usuários detestam esse tipo de prática e tendem a abandonar o site quando são bombardeados por anúncios.

Menus de navegação mal planejados. Se os usuários não conseguem acessar a informação que precisam com poucos links, a maioria irá desistir de navegar no site. Um menu com muitos itens, não apresentar um sitemap ou uma opção de botão de retorno trazem transtorno para o usuário.

Informações de contato erradas. Um dos principais motivos de se criar um site é ser notado e ter contatos para possíveis negócios. Certifique-se sempre de informar endereços de e-mail e telefone válidos.

Impossibilidade de fazer comentários, realizar perguntas ou dar feedback. Principalmente quando nos referimos a compras, clientes gostam muito quando seus comentários são valorizados. Trabalhar com um sistema de comentários é algo simples e que pode lhe render bons frutos, já que seus usuários poderão lhe dizer exatamente como se sentem ao utilizarem seu site.

Muito conteúdo. Você pode até ter um conteúdo bacana em seu site, mas se o usuário se sente perdido em uma guerra de imagens e textos, não adiantará nada. Espaços em branco entre conteúdos são uma boa opção, principalmente para diferenciar itens que fazem menção a coisas diferentes, ajudando o usuário a identificar o que é conteúdo, o que é publicidade e assim por diante. Dessa maneira o seu site terá um visual mais profissional.

Jargões comuns. Principalmente em sites de tecnologia voltados para compras e serviços, encontramos sempre os mesmos jargões sem graça do tipo: “Soluções em TI“! Quando planejar um novo projeto tente ser o mais original possível e caso falte criatividade para a criação de jargões e nomes, busque ajuda, mas não utilize o que você sempre vê por aí: Você correrá o risco de ser só mais um!

Imagens ruins. Imagens em baixa resolução e ‘feias’ farão com que seu site pareça pouco profissional. Certifique-se de que as cores das imagens conversem com as cores do seu layout e escolha figuras interessantes que chamem a atenção do usuário (nada de animações em demasia e gifs piscando, ok?).

Formulários mal planejados. Com certeza você já passou pela situação. Imagine-se preenchendo um longo fomulário e ao escolher uma certa opção, quando a página é recarregada, você perde todos os dados preenchidos. Ou ao preencher um campo de verificação de caracteres ele simplesmente não funciona. Ou um campo informa que o conteúdo inserido é inválido mas não dá informações claras de como preenchê-lo. Na maioria das vezes o usuário irá abandonar seu site.

Exibir produtos somente sob uma visão. Ao trabalhar com sistemas e-commerce tenha sempre em mente que você deverá apresentar o maior número de detalhes possível sobre seus produtos: e isso inclui, também, fotografias, que deverão ser apresentadas sob todas as visões. Por mais que isso pareça trabalhoso em um primeiro momento, com certeza lhe poupará de dores de cabeça de usuários reclamando que o produto que compraram não condiz com o que foi apresentado no site.

Você tem mais alguma dica? Deixe seu comentário!

Publicado originalmente em Eu Faço Programas

Gabriella Fonseca Ribeiro tem 21 anos e cursa Sistemas de Informação. Trabalha com desenvolvimento, pesquisa e otimização de websites - SEO, marketing digital, redes sociais e comunicação interativa. || www.eufacoprogramas.com

Veja perfil e 43 post(s)

Wednesday, May 16, 2012
no image

Segurança da Informação: 10 dicas de boas práticas para manter seus dados seguros

Na última semana, a atriz brasileira Carolina Dieckmann teve fotos pessoais roubadas e espalhadas pela internet. Para não ter problemas similares, abaixo relacionamos algumas dicas (básicas) para proteger seus dados.

1 – Sempre armazene seus dados em um disco externo (preferencialmente com opção de criptografia). Desta forma, quando for levar o equipamento para conserto, você só levará o computador e seus dados estarão seguros em sua casa.

2 - Nunca forneça a sua senha ao pessoal da assistência técnica. Caso seja necessário, crie um usuário temporário em seu sistema para que o técnico possa utilizar.

3 – Utilize um bom anti-virus e antispyware/malware. Eles ajudam bastante caso a tentativa de obter seus dados seja feita através de uma execução remota, ou seja, pela internet.

4 – Utilize criptografia nos diretórios onde há informações sensíveis.

5 – Escolha senhas fortes, com 8 ou mais caracteres; o ideal é que tenham no mínimo 14 caracteres. Combine letras, números e símbolos. Quanto maior a variedade de caracteres da senha, mais difícil será adivinhá-la.

6 – Troque sua senha em 45 dias/60 dias

7 - Somente acesse endereços de sites confiáveis, verificando se o link demonstrado é realmente o link que o endereço está sendo apontado. Ao entrar no site, verifique se todos os links funcionam corretamente. Muitos fraudadores lançam mão de páginas reais para fazer uma cópia, e nestas páginas clonadas a maior parte dos links não funciona.

8 - Remova e-mails que chegam para você com propagandas não solicitadas, de modo a evitar alguma possível contaminação da sua máquina por vírus.

9 - Quando for comprar pela internet, escolha lojas que você conheça, que tanto o ambiente físico quanto no virtual apresentam o mesmo nível de qualidade. Quando for finalizar a compra, verifique se existe um cadeado no rodapé da página. Clique nesse cadeado para verificar a existência de um certificado digital válido. Esse certificado indica que a empresa onde você está fazendo a compra está seguindo os preceitos legais da internet no Brasil para compras online

10 - Certifique-se de que está trabalhando em um ambiente seguro sempre que for inserir informações do seu cartão de crédito ou dados de cunho pessoal, como CPF. Empresas de certificação digital possuem bandeiras disponíveis em links na página da compra. O consumidor deve clicar nesses links para verificar se estão abrindo corretamente. Assim, é possível ter mais garantia de que as informações que você disponibilizou serão protegidas e não serão utilizadas por outras pessoas

por Tiago Vilas, especialista em Segurança da Informação da empresa Módulo

Eventos, cursos, livros, certificações, empregos, notícias e muito mais do mundo da TI (Tecnologia da Informação).

Veja perfil e 1343 post(s)

Saturday, May 5, 2012
no image

Auditoria de Sistemas de Informação – Conheça mais sobre o assunto

De maneira geral, um planejamento de auditoria deve identificar problemas potenciais de segurança da entidade, com base na legislação vigente, atividades e transações da empresa de forma a propiciar o cumprimento dos serviços contratados com entidade dentro dos prazos e de forma segura, estabelecendo a natureza, oportunidade e extensão dos exames a serem efetuados em conjunto com os termos constantes na sua proposta de serviços para a realização do trabalho.

A auditoria de sistemas de informação visa verificar a conformidade não dos aspectos contábeis da organização, mas sim do próprio ambiente informatizado, garantindo a integridade dos dados manipulados pelo computador. Assim, ela estabelece e mantém procedimentos documentados para planejamento e utilização dos recursos computacionais da empresa, verificando aspectos de segurança e qualidade. O trabalho da auditoria de sistemas acontece com o estabelecimento de metodologias, objetivos de controle e procedimentos a serem adotados por todos aqueles que operam ou são responsáveis por equipamentos de TI e/ou sistemas dentro da organização.

Em uma auditoria os objetivos de controle são estabelecidos com base nas atividades da entidade, seu tamanho, qualidade de seus sistemas e controle interno e competência de sua administração. É necessário que o auditor tenha um modelo normativo de como as atividades devem estar sendo feitas. Assim, deve-se levar em conta as atividades das pessoas, órgãos e produtos da entidade de modo que tais atividades não se desviem das normas preestabelecidas pela organização.

Objetos de controle são metas de controle a serem alcançadas ou efeitos negativos a serem evitados traduzidos em procedimentos de auditoria. Assim os objetivos de controle são detalhados conforme o enfoque ao qual está relacionado. Existem diversas áreas que esses objetivos podem contemplar, como segurança, atendimento à solicitações externas, materialidade, altos custos de desenvolvimento, grau de envolvimento dos usuários e outsourcing.

Segundo o COBIT, as metas a serem alcançadas em uma auditoria de Sistemas de Informação se enquadrarão em algum dos itens abaixo:

Estrutura de Gerenciamento de ProgramaEstrutura de Gerenciamento de ProjetoAbordagem de Gerenciamento de ProjetoComprometimento dos ParticipantesEscopo do ProjetoFase de Início do ProjetoPlanejamento do Projeto IntegradoRecursos do ProjetoGerenciamento de Riscos do ProjetoPlanejamento do Projeto IntegradoRecursos do ProjetoGerenciamento de Riscos do ProjetoPlanejamento da Qualidade do ProjetoControle de Mudanças no ProjetoMétodos de Planejamento de Garantia do ProjetoAvaliação, Relatórios e Monitoramento do Desempenho do ProjetoConclusão do Projeto

Por fim, é importante ressaltar que a necessidade de controlar e auditar os recursos da tecnologia da informação e da comunicação nunca foi tão grande. Para garantir segurança e qualidade em seus processos e serviços é necessário verificação e controle constante!

Gabriella Fonseca Ribeiro tem 21 anos e cursa Sistemas de Informação. Trabalha com desenvolvimento, pesquisa e otimização de websites - SEO, marketing digital, redes sociais e comunicação interativa. || www.eufacoprogramas.com

Veja perfil e 42 post(s)

Sunday, April 15, 2012
no image

Tecnologia da Informação – Fator essencial para o sucesso das empresas

Olá, leitores!

Este é o meu primeiro artigo no portal ProfissionaisTI, e é uma grande honra poder participar desse grupo de autores.

Como eu uso um sistema leitor de RSS, notei que frequentemente recebo notícias de empresas que estão ampliando sua margem de lucro e ganhando um reconhecimento no mercado através do investimento em tecnologia da informação. Após ler algumas dessas notícias, conclui o quanto ela está se tornando essencial nos planos destas empresas.

A divisão entre as empresas e a tecnologia da informação está ficando cada vez mais estreita. Diretores, gerentes e executivos tradicionais estão começando a enxergar a TI como um núcleo fundamental de desempenho e desenvolvimento da empresa. Lógico, há ainda aqueles que temem ou desconhecem da tecnologia da informação, e por isso não investem ou ao menos não procuram conhecer os inúmeros casos de sucesso que ela já proporcionou. Para fazer um uso adequado e obter o máximo que a tecnologia da informação pode oferecer, é preciso saber investir. A tecnologia da informação nunca gera desperdícios, desde que seja aplicada corretamente. Em outras palavras, o ponto principal não é o “quanto” investir em TI, e sim “como” investir.

O investimento em TI exige raciocínio e planejamento, não somente capital e expectativas futuras. O diretor executivo deve analisar a situação atual da empresa e a necessidade da informatização, mas não deve fazer isso sem um conhecimento técnico e especializado. É para isso que existem analistas de sistemas, auditores tecnológicos, consultores e outros profissionais. O conhecimento da capacidade da tecnologia da informação é inevitável e vem se tornando obrigatório. Veículos de informação em todo o mundo sempre relatam consecutivos casos de empresas que investiram em tecnologia e hoje se sobressaem na frente da concorrência, oferecendo com precisão o que o cliente realmente necessita.

Além disso, os consumidores em geral já notaram este novo ambiente de agilidade nos serviços. Quanto mais rápida for uma resposta ou solução, maior será a satisfação do cliente, e isso só é possível através da TI. Nenhuma mente humana é capaz de filtrar dados, armazenar informações ordenadamente e fazer cálculos complexos em questões de segundos inúmeras vezes. Portanto, é correto afirmar que TI está se tornando um fator fundamental para o diferencial de uma empresa.

Muitos diretores se recusam a investir em tecnologia da informação até o último momento, onde se sentem obrigados a fazer isso. No instante em que a empresa começa a gerar mais receitas e um melhor desempenho nos processos devido ao investimento em TI, eles notam que deveriam ter investido muito antes. Na realidade, não importa se a empresa tem uma tradição no mercado ou se ela possui os preços mais baixos da região. Se não houver um sistema informatizado, a empresa já apresenta um aspecto de insegurança, dúvida e falta de eficiência nos serviços que envolvam operações relacionadas ao consumidor.

Conheço um representante comercial que vende produtos em vários estados. Antes ele utilizava um talão de formulários para preencher os dados do cliente e os dados do pedido emitido. Há 4 anos ele decidiu comprar um notebook e um sistema capaz de armazenar os dados dos clientes, produtos, orçamentos e pedidos que ele realizava a cada viagem. Hoje, com mais de 7.000 pedidos emitidos pelo notebook, ele nem sequer imagina em voltar a fazer tudo manualmente. Cortou custos com a compra de formulários, dobrou a demanda de clientes em virtude da agilidade e segurança, e precisou contratar mais 3 funcionários para administrar o financeiro e as operações de marketing.

Isso é o que denominamos “Tecnologia Operacional” integrada com a “Tecnologia da Informação”. Atualmente o CEO (Chief Executive Officer – Diretor Executivo), deve entender tanto de tecnologia de informação quanto o CIO (Chief Information Officer – Diretor de Informática) deve compreender os negócios da empresa. Ambos os cargos estão sofrendo grandes mudanças no perfil e sendo proporcionalmente interconectados um ao outro. Nesse ponto, vale ressaltar uma frase que Bill Gates disse em uma conferência da Microsoft: “As tecnologias de informação e de negócios estão se tornando inevitavelmente uma coisa só. Não creio que alguém possa falar sobre uma sem falar sobre a outra.”

Um fato importante é que nós, profissionais de TI, sabemos que à medida que novas empresas se integram à tecnologia da informação, novas funções, vagas e cargos surgem e são tão importantes como qualquer outra área administrativa da empresa. Cabe a nós sermos os responsáveis para suprir essa demanda e dispor de conhecimentos tecnológicos e administrativos para aplicar propostas e soluções imediatas.

O primeiro passo é comprometer-se com as exigências do mercado e investir constantemente em conhecimento profissional e acompanhar as demandas da tecnologia, como computação em nuvem, virtualização, Business Intelligence, serviços online e gestão da informação. E lembrem-se: conhecimento nunca é demais!

Abraço! Até mais!

Desenvolvedor de sistemas há 6 anos em linguagens Delphi, C# e PHP. Bacharel em Sistemas de Informação, colunista sobre tecnologia e entusiasta em Desenvolvimento Ágil. Atualmente trabalha com processamento de dados e desenvolvimento de sistemas voltados para gestão administrativa.

Veja perfil e 1 post(s)

Friday, April 6, 2012
no image

Segurança da Informação: melhores práticas de backup

O Backup é uma parte crítica e muito importante para os departamentos de TI das empresas. Este serviço é uma rotina constante que é executada no background, ou seja, quase ninguém fica sabendo que existe (ou que é executado).

Um bom plano de backup minimiza o downtime (tempo de indisponibilidade do serviço ou sistema), minimiza a sobrecarga e diminui a ocorrência de perda de dados.

Uma das boas práticas é fazer o backup para a sua nuvem. Muitas organizações hoje em dia já possuem sua nuvem, seja ela uma “nuvem própria” ou serviço disponibilizado por alguma outra empresa. A idéia principal é realizar o backup em um local seguro e assim eles estarão disponíveis assim que você precisar.

Para que isto seja possível, será necessário um sistema de backup capaz de replicar os dados para a sua nuvem. É importante neste caso, fazer a replicação de modo assincrono, fazendo com que a utilização da banda seja o menos possível.

Realize os backups externos mais facilmente. Uma solução de backup que replica de forma automática e envia diretamente para a sua nuvem irá te ajudar a proteger o seu backup de forma que se torne altamente disponível, tolerante à falhas e altamente escalável – tudo com menos esforço e risco para você.

Recupere mais rápido que puder. Normalmente, as áreas de TI das organizações dão mais foco nas rotinas de backup, configurando e verificando as pastas de rede que deverão ser copiadas, quantas fitas as rotinas consomem, criação de rotinas diárias diferenciais, mensais full, qual a sequência das fitas e etc.

Na verdade, a parte do backup mais importante não é o backup em si, mas sim a recuperação do que foi feito o backup. De nada adiantaria realizar o backup se não conseguíssemos recuperar aquilo que foi feito no backup. É na recuperação do backup que se justifica o investimento feito.

Sempre que possível, de tempos em tempos verifique aleatoriamente as condições de recuperação de um arquivo qualquer do backup, além de realizar testes, te dará uma estimativa de quanto tempo demora para recuperar determinado arquivo, isto também assegurará ou minimizará o risco de alguma fita estar estragada e te deixar na mão na hora H. E ainda, se houver algum plano para agilizar esta recuperação, será bem-vindo.

Quando ocorre uma situação em que é necessária a recuperação, a mesma precisa ser realizada já, agora, se possível instantaneamente. Se necessário, escale os serviços ou pastas da rede por ordem de uso e/ou criticidade, e recupere-os primeiro. Assim, os usuários terão os documentos/serviços mais críticos recuperados primeiro e depois os arquivos menos importantes.

Tenha sempre um servidor reserva, seja ele virtual ou físico. Nunca se sabe quando acontecerá o próximo system crash ou algum defeito físico. Prepare uma imagem do sistema operacional e faça clones. No caso da virtualização, quando um desastre ocorre, basta que o servidor virtual seja refeito novamente (à partir de uma imagem ou clone). Já o servidor físico, é necessário ter peças reservas ou reativar aquele servidor antigo mas que ainda funciona, enfim, antecipe-se e deixe tudo pronto em caso de emergência.

RECUPERE! Não importa onde e não importa como. A sua solução de backup deve te dar este suporte, para que a recuperação seja feita em algum servidor (virtual ou físico) diferente ou localizado em uma rede diferente e distante. Isto dará a possibilidade de realizar migrações mais facilmente e com risco minimizado de perda de dados, e a liberdade de realizar testes em máquinas diferentes. Assim, em uma situação real, você não estará “preso” à um determinado sistema que só poderá rodar em um determinado servidor.

Reduza, sempre que possível, o tamanho do seu backup retirando arquivos duplicados. Enquanto os usuários criam documentos e salvam na rede, o backup vai ficando cada vez maior. Além disto, devemos estar atentos à possibilidade de estar realizando backup de algo que já foi feito anteriormente e que não houve alterações, criando backups duplicados. Há soluções de backups que avisam e gerenciam isto, evitando a realização de backups duplicados.

Agora, não somente dados mas também aplicações. Há soluções de backup que também realizam o backup de aplicações. Enquanto isto, o clone do sistema operacional ou o “Shadow copy” existente em alguns sistemas de backup podem salvar sua pele em uma situação crítica.

Elimine sua janela de backup. Por que esperar a próxima rotina de backup executar para assegurar que os dados da sua organização foram realmente copiados? E se, por exemplo, o banco de dados monstruoso daquela aplicação se corromper entre uma rotina e outra? Muitas empresas operam em 24X7X365, e nesta situação temos usuários constantemente alterando arquivos da rede ou criando novos arquivos. Através das rotinas de backup contínuas, dia e noite, fará com que seu sistema de backup salve dados continuamente, se algo der errado com certeza terá o último backup mais atual possível.

Estas foram algumas boas práticas de backup que, seguramente, poderá te devolver noites tranquilas de sono. Algumas práticas podem parecer estranhas ou inaceitáveis, mas no mundo de hoje a informação é sagrada!

Se você tem alguma crítica, comentário, sugestão ou até elogio, fique a vontade, será muito bem-vinda!

Obrigado.

Sou profissional na área de TI há mais de 10 anos. Pós-graduado em Gerenciamento de TI. Possuo certificação ITIL V3. Pratico surf e corridas de rua. Sou cozinheiro aos finais de semana e churrasqueiro oficial de minha família. Sou casado.

Veja perfil e 6 post(s)

Wednesday, November 30, 2011
no image

O uso da tecnologia da informação como arma de ataque

O constante avanço tecnológico tem mudado a forma de inter-relacionamento da sociedade moderna nas últimas décadas, atualmente a facilidade de acesso à informação através das mídias é dinâmica. A diminuição do tamanho e do valor dos equipamentos fez com que grande parte da população se mantenha a par das novidades da tecnologia. Esta vasta gama de conectividade possibilitou a criação de novas ferramentas como as redes sociais, espaços virtuais onde é possível encontrar uma enorme diversidade cultural e política.

A cada dia a Internet apresenta ao usuário um mundo de possibilidades, e as facilidades de acesso aos serviços disponibilizados tornam os usuários dependentes dos mesmos. A facilidade em fazer compras, efetuar pagamentos, acessar redes sociais e uma gama inimaginável de serviços e informações ao alcance dos dedos tornam a Internet uma grande fonte de pesquisa para pessoas que buscam cometer crimes.

O crime cibernético baseia-se na falta de conhecimento das pessoas em relação aos procedimentos de segurança que devem ser tomados quando disponibilizam seus dados na rede. A falta de programas de proteção nos computadores, ou a não atualização dos mesmos aliados ao uso de engenharia social contribuem para o aumento desta modalidade criminal.

A Convenção sobre Cibercrime do Conselho da Europa é o primeiro trabalho internacional de fundo sobre crime no ciberespaço. Foi elaborado por um comitê de peritos nacionais, congregados no Conselho da Europa e consiste num documento de direito internacional público. Embora tenham na sua origem, sobretudo, países membros do Conselho da Europa, tem vocação universal. Na sua elaboração participaram vários outros países (Estados Unidos da América, Canadá, Japão e África do Sul) e pretende-se que venha a ser aceite pela generalidade dos países do globo (VERDELHO, et al.,p10, 2003).

O objetivo deste documento é o nivelamento das várias legislações nacionais sobre o tema, propiciar e facilitar a cooperação internacional e facilitar as investigações de natureza criminal. Pois muitos criminosos virtuais se aproveitam de brechas nas leis de alguns países para cometerem seus crimes e escapar da punição.

O termo “Guerra”, desde os primórdios da humanidade se refere a embates onde povos e, posteriormente, nações colocam a prova todo o seu poder destrutivo, seja ele humano, bélico ou tecnológico, com o objetivo único de dominar e subtrair vantagens do inimigo dominado.

Para Lewis (2011), “A guerra é o uso da força militar para atacar outra nação e danificar ou destruir a capacidade e a vontade de resistir. A Guerra Cibernética implicaria um esforço por outra nação ou um grupo politicamente motivado para usar ataques cibernéticos para atingir fins políticos”.

A Guerra Cibernética nada mais é que a evolução do modo de batalha que a humanidade vem aprimorando com o decorrer dos tempos. Esta nova batalha se destaca pelo aparato tecnológico, onde o objetivo principal da nação envolvida é dominar, controlar ou destruir a força do inimigo, através da invasão de seus sistemas de controle informatizados.

Nenhuma nação do mundo teve seu nome envolvido com o fato até o momento, porém recentes acontecimentos nos levam a crer que estamos vivendo uma guerra fria cibernética, onde os atacantes tentam descobrir as vulnerabilidades e poder de ataque do inimigo, evitando ao máximo que o fato se torne público e também temendo uma represália do atacado. Este cuidado se dá ao fato de que diferentemente de um arsenal nuclear ou bélico, é praticamente impossível mensurar a força computacional de uma nação e um ataque deliberado poderia trazer consequências devastadoras ao atacante. Em meio a este cenário controverso alguns fatos só fazem aumentar a discussão sobre o tema, principalmente porque um bom atacante cibernético dificilmente deixa rastro. Atualmente, os meios de comunicação divulgam uma série de ataques a sites de governo e empresas de diversos seguimentos. Grande parte dos ataques é baseado em táticas já conhecidas, como os ataques de Negação de Serviço.

O crescente interesse das nações em busca de formas de ataque e defesa cibernética tem alcançado avanços até então inimagináveis, como o desenvolvimento de algoritmos capazes de causar destruição não só no mundo cibernético, mas também no mundo real.

Confira aqui o artigo acadêmico completo no formato PDF.

Graduando em Análise de Sistemas e Tecnologia da Informação com habilitação em Tecnólogo em Segurança da Informação. Atualmente ocupa a função de estágiário do Setor de Desenvolvimento da Viena Gráfica & Editora.

Veja perfil e 1 post(s)

Wednesday, July 27, 2011
no image

Senior abre 35 vagas de emprego na área de tecnologia da informação

A Senior, desenvolvedora de softwares, abriu 35 vagas para a contratação de colaboradores e parceiros comerciais.

As vagas disponíveis são para trabalhar na sede da empresa, em Blumenau (SC) e filial São Paulo (SP).

Os candidatos devem ser graduados e graduandos em tecnologia, contabilidade, sistemas da informação, ciências da computação, ciências exatas, economia, administração, publicidade e marketing, e ter interesse em atuar em projetos de desenvolvimento de sistemas nas áreas de PMO, sistemas, gestão empresarial, gestão de pessoas, acesso e segurança, serviços, mercado e tecnologia.

O pacote de benefícios inclui auxílio-alimentação, auxílio-creche, auxílio-transporte, plano de saúde e auxílio para capacitação e educação, seguro de vida e previdência privada, além do programa de participação nos lucros e resultados.

Os interessados devem cadastrar seu currículo no endereço no link http://www.senior.com.br/trabalhe-com-a-senior/vagas-disponiveis/, onde também é possível encontrar mais informações sobre o perfil de cada vaga.

Tags: Vaga tecnologia da informação

Tuesday, July 19, 2011
no image

Segurança da informação: Não hesite em dispensá-la

Quando falamos de Internet, lembramos de sites de compras, de relacionamentos e entretenimentos. Mas, não levamos em consideração que precisamos informar na maioria das vezes, dados pessoais. Apenas pensamos na praticidade de um mundo conectado. Se por um lado existe a facilidade de comunicação, praticidade de comprar sem sair de casa, por outro, existe um tema mais complexo, o da segurança e proteção de seus dados, como por exemplo, informações do seu cartão de crédito, ao efetuar uma compra por um site.

Um grande exemplo de proteção de informação e seguraça corporativa é nosso sistema bancário, o famoso “Internet Banking”, que está cada vez mais seguro com os altos investimentos que os bancos vêm fazendo em soluções e alta tecnologia.

No entanto, ainda há muitos mal intencionados que procuram os usuários bancários para aplicarem os conhecidos golpes. Os famosos “crackers” ou “Hackers” (nome em inglês das pessoas que roubam as informações sem serem notadas), enviam e-mails solicitando um simples recadastramento exigido pelo site do banco pelo qual o usuário é correntista. A pessoa que o recebe acaba informando os dados, pois pensa que a mensagem partiu realmente do banco, mas na verdade trata-se de alguém malicioso no outro lado aguardando os dados da vítima. Com isso ele poderá invadir e efetuar as transações bancárias. Na maioria das vezes, trata-se do desvio monetário desta conta invadida.

Como cada vez mais os bancos estão investindo em tecnologia de segurança da informação, o elo fraco e o preferido dos crackers desta história é o usuário que não sabe da importância de ter um sistema operacional atualizado, um antivírus e suas proteções habilitadas e também atualizadas, pois com este conjunto de proteções é possível bloquear estes tipos de ameaças. O usuário que tiver um antivírus habilitado e atualizado consegue identificar estes programas maliciosos e impedi-los de serem executados em seu computador, evitando a fuga de suas informações.

Nós, da área de segurança da informação, temos sempre que orientar as pessoas que são mais leigas no assunto. Por exemplo, existem mensagens do tipo: “Clique aqui e veja as fotos que tirei de você” ou “Fale grátis com este programa que estou lhe enviando”, em um arquivo.exe. Não acredite em tudo que lê, não existem vírus que nenhum fabricante de antivírus não consiga criar vacinas. Portanto, tome muito cuidado. Não entre em e-mail corrente, isto é técnica de pessoas que querem adquirir um número elevado de endereços de e-mail para envio de mensagens indesejadas, os famosos fishing e SPAM.

Como mencionado acima, sempre mantenha os softwares instalados em seu computador atualizados. Isto ajuda o antivírus a proteger seu equipamento de qualquer vulnerabilidade que os crackers e hackers possam vir a utilizar. Tome muito cuidado com downloads, nem sempre eles são o que aparentam ser, baixe sempre de um site confiável e, ao término do download do arquivo, faça uma verificação com o seu software de antivírus. E, o mais importante: nunca, mas nunca mesmo deixe um equipamento exposto na internet sem a presença de um antivírus, pois este será exposto na internet sem proteção e estará mais vulnerável, sendo assim, a facilidade de ser infectado ou até mesmo alterado aumenta, o que pode permitir que o envio de informações confidenciais seja feito por uma pessoa mal intencionada.

Os vírus de hoje em dia não são como os de antigamente, que destroem os computadores e, na maioria das vezes, você reinstala o sistema operacional e pronto. Hoje eles visam conseguir o maior número de informações possíveis, como mencionei no começo deste artigo. O mundo está cada vez mais conectado, sendo assim, cada informação recebida por um cracker ou hacker é de excelente serventia, pois na maioria das vezes conseguimos resolver nosso dia a dia online com estas informações.

Temos que ter um princípio básico de segurança em nosso computador pessoal ou até mesmo no computador da empresa para a qual trabalhamos, pois nestes computadores tanto pessoal quanto corporativo, existem informações que nem sempre podem ser vistas por outras pessoas, conteúdos confidenciais que falaremos em uma breve oportunidade. Mas, quando falamos em segurança da informação não levamos em consideração a complexidade de proteção que temos que ter. Dessa forma, esperamos ajudar cada vez mais, que esta oitava maravilha, a Internet, seja mais segura.

*Luiz Leopoldino é Gerente de Pré Vendas da EZ-Security, integradora especializada em segurança da informação e disponibilidade. www.ez-security.com.br

Friday, June 24, 2011
no image

Concurso Público em TI – PRODEMGE (Companhia de Tecnologia da Informação do Estado – MG)

Publicada em: 23/06/2011

Analista / Tecnologia da Informação e Comunicação (279 vagas - Salário: R$ 2.724,28)

Planejar, desenvolver, documentar, executar e gerenciar atividades relacionadas ao desenvolvimento, implantação, integração e manutenção de sistemas de informação e à segurança da informação, observando as metodologias, ferramentas, linguagens e técnicas computacionais utilizadas na Prodemge. Planejar, desenvolver, documentar, executar atividades relacionadas à produção, à implantação, manutenção, integração e monitoramento de soluções tecnológicas e recursos computacionais, à prestação de suporte técnico a sistemas operacionais e redes, à prospecção tecnológica e à operação dos serviços em produção e à certificação digital.

Planejar, desenvolver, documentar, executar e gerenciar atividades relacionadas à comercialização de soluções de TIC. Ministrar treinamentos. Executar outras atividades correlatas, em atendimento às necessidades de tecnologia da informação e comunicação da Prodemge.

Inscrições A inscrição para este Concurso Público se dará somente pela internet, no endereço eletrônico: www.fumarc.org.br, das 9:00 horas do dia 27 de junho de 2011 às 22 horas do dia 26 de julho de 2011 (horário de Brasília).

Mais informações no edital

Thursday, January 20, 2011
no image

Governança de TI: Segurança da Informação – Normas ISO 27000

Olá Caros leitores!

Abrindo este ano de 2011 vamos falar de um assunto importantíssimo nas organizações hoje, e que precisa ter uma atenção especial do ponto de vista da Governança de TI: a segurança da informação. De acordo com uma pesquisa de 2006 com empresas norte americanas do Computer Security Institute – CSI em conjunto com o FBI as perdas relacionadas com segurança somaram um total de US$ 56 milhões. No Brasil, a cert.br estimou que em 2005 há estimativa de perdas por fraudes chegou a R$ 300 milhões. A segurança da informação é padronizada através da norma ISO 27000, que tem por objetivo a proteção das informações organizacionais e ativos de TI. Para muitas empresas, as informações tem mais valor $$ do que os ativos físicos.

Os mais variados frameworks como o ITIL no estágio Desenho de Serviço e o COBIT 4.1 no processo DS5 “Assegurar a segurança dos Sistemas” e DS12 “Gerenciando o ambiente físico” e a ISO 20000 entre outros também abordam o assunto, sempre com base nas normas ISO da família 27000.

Na família ISO 27000 temos duas normas que são as mais conhecidas:

ISO 27001: É um modelo focado em estabelecer, implantar, operar, monitorar, rever, manter e melhorar um sistema de Gestão da Segurança da Informação. Irá implementar os controles da ISO 27002.

ISO 27002: Código de práticas para Segurança da Informação.

A ISO 27001 traz a abordagem da implementação segurança da Informação dentro de uma abordagem de processos que procura enfatizar aos usuários:

O entendimento dos requisitos e a necessidade de se ter uma política da segurança da informação.Implementar e operar controles para gerenciamento dos riscosMonitorar o desempenho e a eficácia da política de segurança da informação.Promover a melhoria contínua.

Esta abordagem de processos é feita com base na tão conhecida estrutura PDCA, conforme temos na figura abaixo:

Planejar: Definição do escopo do sistema de gerenciamento de segurança da informação. Identificação de riscos, analisar e avaliar riscos, opções de tratamento de riscos entre outros.

Implementar e Operar: Plano para tratamento de riscos, implementação de controles, medição da eficácia dos controles.

Monitorar e revisar: Monitoramento e controle, revisões periódicas no sistema de segurança, conduzir auditorias internas, atualizar planos de segurança.

Manter e melhorar: Implementar melhorias identificadas, tomar ações corretivas e preventivas, aplicar lições aprendidas, comunicar as ações de melhoria aos interessados.

A ISO 27002 está estruturada em seções. Cada seção abaixo tem uma série de controles que podem ser implementados, que vai depender do tamanho e necessidade de cada empresa. No total, são cerca de 130 controles que podem ser implementados, divididos entre as seções abaixo.

Política da segurança da informaçãoOrganizando a segurança da informaçãoGestão de ativosSegurança em recursos humanosSegurança física do ambienteGestão das operações e comunicaçõesControle de acessoAquisição, desenvolvimento e manutenção de sistemas de informaçãoGestão de incidentes da segurança da informaçãoGestão da continuidade do negócioConformidade

Falando em Governança de TI, podemos verificar que a ISO 27000 é “totalmente aderente” ao modelo de Governança do COBIT, ou vice-versa. Se quisermos, podemos mapear praticamente todas as seções acima aos processos que o COBIT 4.1 traz. Para fins de exemplo, podemos pegar a seção “Gestão de incidentes da segurança da informação” acima e tratar os incidentes da segurança dentro do processo de gestão de incidentes propostos pelo COBIT 4.1 (DS8) e ITIL (Operação de Serviço: Gestão de Incidentes), mas tratando o incidente da segurança de acordo com o sugerido pela norma ISO 27000. Portanto, caso sua empresa tenha um service desk baseado nas práticas do ITIL, só precisaria incluir mais alguns procedimentos para o tratamento dos incidentes de segurança.

Utilizamos como base para este post o livro “Implantando a Governança de TI – da Estratégia à Gestão dos Processos e Serviços” da editora Brasport.

Um grande abraço!

Wednesday, January 12, 2011
no image

Como gerenciar a Tecnologia da Informação?

Não é novidade para nós, profissionais da TI, que o ambiente onde trabalhamos é muito dinâmico e está em mudança constante. A dúvida que surge é como gerenciar isso, todas essas mudanças que ocorrem diariamente no nosso ambiente profissional.

Com tanta coisa acontecendo, precisamos de infraestrutura para tanta informação!

As pessoas envolvidas não precisam saber gerar informação, elas precisam saber usar essas informações da melhor forma para o seu tipo de negócio. A TI não é apenas mais um setor da empresa, não deve ser vista apenas do ponto de vista estrutural, deve ser considerada um fator chave determinante para o sucesso do negócio. Afinal, a informação é o maior patrimônio da empresa! Por isso, deve ser gerida de forma única.

Integrar os processos de negócio com toda a tecnologia existente exige um esforço contínuo dos gestores e profissionais responsáveis pela organização. Só poderá ser tirado o máximo de desempenho de tecnologias e aliar aos procedimentos quando a importância dessa integração estiver clara para todos envolvidos.

Para os gestores é mais do que importante saber que é preciso digitalizar processos antigos que são realizados manualmente, para agilizar de alguma forma e utilizar a tecnologia a seu favor. Sabe aquela velha tabela de custos? Ou a agenda de telefones de clientes? Que tal digitalizar tudo isso e facilitar o acesso, tendo informação disponível sem ter que pegar velhos papéis nos arquivos.

A palavra chave aqui é inovar! Sair na frente daquelas empresas que estão no mesmo tipo de negócio mas que não conseguem pôr a tecnologia a seu favor.

O maior desafio é quebrar a cultura que a empresa criou ao longo dos anos, aderir a novos modelos de gestão, de práticas, unir os setores do negócio em torno de um único objetivo:  alavancar os negócios!

A TI entra com a grande importância que é fazer com que os recursos trabalhem para o negócio, atraindo novos clientes, agregando valor aos serviços prestados e mantendo qualidade impecável.

E o nosso gestor para tudo isso, de preferência, deve ser muito flexível e conseguir montar estratégias que possam fazer tudo isso acontecer de maneira correta, deve estar consciente do ambiente constante de mudanças em que vivemos, onde empresas são moldadas todo dia, onde conflitos aparecem diariamente entre colaboradores, onde clientes se envolvem cada vez mais com produtos e querem sempre a qualidade em primeiro lugar.

Então, as empresas que conseguirem tirar o melhor desempenho de seus recursos terão muito mais chances de permanecer competitivas nesse mercado que é tão surpreendente e inovador.

no image

SIG – Sistema de Informação Gerencial – Aplicação nos Negócios

Existe uma grande ligação do sistema de informação gerencial com o processo de decisões a serem tomadas em empresas, é necessário um sistema de informações eficiente para uma tomada de decisão adequada em cada situação que surge no dia-a-dia empresarial.

Nesse contexto, as informações das empresas são vitais para o funcionamento das mesmas, afetam e influenciam a produtividade, a lucratividade e as decisões necessárias para o bom funcionamento dos negócios. Para processar essas informações tão importantes são necessários recursos tecnológicos e pessoas para gerenciar os processos.

Com essa importância das informações, aparecem os SIG – Sistema de Informação Gerencial dando suporte às funções de planejamento, de controle e organização de um negócio. Ele fornece informações seguras e em tempo hábil para a tomada de decisões importantes.

Para que uma empresa possa utilizar as vantagens do SIG, é preciso que alguns fatores sejam analisados, como por exemplo, o envolvimento da média e alta direção, com isso, nota-se a importância de estarem todos envolvidos em objetivos comuns de melhorar o fluxo de informações dentro do ambiente de negócios. Sem o envolvimento de todos os tipos de líderes, o SIG não terá tanta efetividade.

Outro fator que deve ser analisado é a atenção específica ao fator humano dentro da empresa. Colocar uma pessoa com habilidade e com comunicação para implementar o SIG é de vital importância, pois precisa-se de comunicação constante.

O objetivo maior é deixar a empresa preparada para utilizar os recursos tecnológicos disponíveis de forma eficiente. Para conseguir atender as demandas do mercado de clientes atual, as empresas estão buscando soluções para se diferenciarem das outras e ganharem assim competitividade no seu tipo de negócio. Conseguir tomar decisões rapidamente e de maneira efetiva é ideal para atingir os resultados esperados.

O SIG entra nesse requisito, precisa-se de algo para aperfeiçoar o planejamento e execução das atividades realizadas, precisa-se sincronizar os suprimentos e reduzir custos nas operações realizadas na empresa para aumentar a satisfação dos clientes atendidos e, claro, os lucros do negócio.

O bom desempenho dos sistemas é garantido pela velocidade com que as informações trafegam pela empresa, e são assimiladas, assim, ajudando na tomada de decisões. Esses sistemas gerenciais apóiam na geração de relatórios onde as informações podem ser geradas e analisadas rapidamente.

Se a empresa tem uma boa gestão, um futuro planejado, e consegue pôr a tecnologia disponível atualmente ao seu favor, o SIG só vem para trazer benefícios e agregar valor na empresa, garantindo o gerenciamento eficaz de informações e comunicação dentro do ambiente de trabalho, assegurando a tomada de decisões baseadas em informações úteis, ágeis, e seguras. Como resultados aparentes a empresa ganha a boa comunicação entre gestores e colaboradores, um gerenciamento de informações centralizado, onde pode ser acessado a qualquer momento, agregando valor ao negócio e atendendo com mais qualidade os clientes e gerando uma boa gestão de informação.