Em um cenário formado por empresas mantendo e transmitindo seus dados para nuvem na Internet, se tem como segurança de dados a área que envolve um conjunto de medidas necessárias para garantir que a confidencialidade, integridade e disponibilidade dos dados de uma empresa ou de um usuário, preservando-os de acordo com necessidades específicas. Temos como exemplo as normatizações do setor financeiro.
A ISO/IEC 27001 é uma norma elaborada a fim de prover um modelo que estabelece, implementa, opera, monitora, analisa criticamente, mantém e melhora um Sistema de Gestão de Segurança da Informação (SGSI). A implantação de um SGSI deve ser relativa a necessidade estratégica de uma empresa. Logo, a especificação e implementação são influenciadas pelos objetivos, exigências de segurança, os processos empregados e o tamanho da organização.
No estado da arte desta área encontra-se a composição de estratégias de segurança alinhados aos procedimentos de DevOps, dando origem a um novo segmento chamado DevSecOps que significa integrar a segurança ao desenvolvimento de aplicativos do início ao fim. Essa integração no processo necessita que as empresas tenham um novo ponto de vista e novas gestões. Desta forma, toda equipe de DevOps deve automatizar a segurança para proteger o ambiente e os dados em geral, assim como processos de integração e entrega contínua como explana Rodrigo Ferreira no blog da Caelum.
Percebe-se então que o ramo da Tecnologia da Informação e Comunicação (TIC) está em constante dinamismo na composição de serviços, soluções, produtos, paradigmas e demais aspectos. Isso torna esse mercado bastante aquecido por demandas de profissionais capacitados dentro dos assuntos supracitados. Logo, para tal formação torna-se mandatório, no ensino de cursos de tecnologia, priorizar a formação de altíssimo teor teórico, frente a estas novas demandas no mercado profissional. Tais abordagens estão presentes dentro das estratégias pedagógicas do Centro Universitário UniAteneu.
No estado da arte desta área encontra-se a composição de estratégias de segurança alinhados aos procedimentos de DevOps, dando origem a um novo segmento chamado DevSecOps que significa integrar a segurança ao desenvolvimento de aplicativos do início ao fim. Essa integração no processo necessita que as empresas tenham um novo ponto de vista e novas gestões. Desta forma, toda equipe de DevOps deve automatizar a segurança para proteger o ambiente e os dados em geral, assim como processos de integração e entrega contínua como explana Rodrigo Ferreira no blog da Caelum.
Percebe-se então que o ramo da Tecnologia da Informação e Comunicação (TIC) está em constante dinamismo na composição de serviços, soluções, produtos, paradigmas e demais aspectos. Isso torna esse mercado bastante aquecido por demandas de profissionais capacitados dentro dos assuntos supracitados. Logo, para tal formação torna-se mandatório, no ensino de cursos de tecnologia, priorizar a formação de altíssimo teor teórico, frente a estas novas demandas no mercado profissional. Tais abordagens estão presentes dentro das estratégias pedagógicas do Centro Universitário UniAteneu.
- Paulo Honório Filho
- Professor do Curso de Gestão da Tecnologia da Informação da UniAteneu
- Mestre em Ciências da Computação
Comentários
Postar um comentário