C-02 - Direito Eletrônico e os Crimes Empresariais: A Empresa como Vítima de Seus Sistemas Horário(s): 22/11/2010 -
08:30 às 10:45 - SALA 02
- Proteção do capital intelectual em ambiente eletrônico; - Sabotagem digital; - Concorrência desleal na Internet; - Interceptação de comunicação informática e telemática; - Violação de software; - Privacidade na rede corporativa existe? E-mail corporativo e pessoal, notebook, mobile, video vigilância etc; - Manuseio, coleta e preservação da prova eletrônica; - Identificação de infratores cibernéticos; - Medidas repressivas contra os insiders; - E-Dicas; - Tendência jurisprudencial em alta tecnologia.
Instrutor(es)/Palestrante(s): Camilla Do Vale Jimene,
advogada , opice blum advogados associadosAdvogada Associada à Opice Blum Advogados, atuante na área cível, criminal e trabalhista, com enfoque nos meios eletrônicos e Internet. Pós-graduada em Processo Civil pela PUC/SP. Professora de Pós-Gradução da Unigran e de graduação da UNIP. Desenvolveu estudos acerca das normas técnicas ISO.
C-01 - Governança de TI : os processos chaves do Val-IT Horário(s): 22/11/2010 -
08:30 às 10:45 - SALA 01
• O que significa "Governança sobre TI"? • Quais as possíveis conseqüências da ausência de Governança sobre a TI? • Processos de TI entregues para o negócio: visão COBIT • Tentando medir o valor gerado pela TI para o negócio • Qual a postura da TI da organização: Conservadora ou inovadora? • Para o pessoal de negócio a TI é estratégica ou simples prestadora de serviços? • Iniciativa Val-IT da ISACA: proposta de Instituto de Governança de TI para definir uma visão estruturada (framework) sobre relação investimento em TI x retorno para o negocio • Os princípios básicos do Val-IT • Os três processos chave do Val-IT: Governança de Valor, Gerenciamento de Portfolio e Gerenciamento do Investimento e suas respectivas práticas de gestão • A construção do “Business Case” • O Case da ING • Como iniciar uma implantação do Val-IT em sua organização
Instrutor(es)/Palestrante(s): Alfred John Bacon,
Consultor Sênior , PETROLEO BRASILEIRO S/A - PETROBRAS SPConsultor Sênior em Controles Internos de TI e Segurança da Informação na Petrobras, onde trabalha há mais de 14 anos. Engenheiro Eletrônico pela UFRJ, com MBA em Gestão de e-Business pela FGV. Possui as certificações profissionais CISA e CISM, pela ISACA, e CISSP, pela ISC2. Presidente da ISACA-RJ (ISACA - Capítulo Rio de Janeiro)
C-03 - Como começar a auditar a governança de TI Horário(s): 23/11/2010 -
08:30 às 10:45 - SALA 01
Apresentar o método de trabalho desenvolvido pelo Tribunal de Contas da União para avaliação e fiscalização da governança de TI nos órgãos e entidades públicas (ministérios, universidades, tribunais, empresas estatais, fundações, agências reguladoras). Mostrar as atividades executadas passo-a-passo, indicando acertos, falhas e lições aprendidas. Apresentar os resultados alcançados e as perspectivas almejadas.
Tópicos a serem abordados:
Planejamento Estratégico
Organização e Recursos Humanos de TI
Segurança da Informação
Processo de Trabalho de Contratação e Gestão de TI
Gestão de Acordos de Níveis de Serviço
Auditoria de TI
Instrutor(es)/Palestrante(s): André Luiz Furtado Pacheco,
Auditor de TI , TCU - Tribunal de Contas da UniãoAndré Luiz Furtado Pacheco, CISA, é Auditor de TI há mais de 15 anos, está lotado na Secretaria de Fiscalização de TI do TCU. É instrutor de Auditoria de TI nos cursos da Organização Latino-Americana e do Caribe da Entidades de Fiscalização Superior – OLACEFS, do Tribunal de Contas da União e do Centro Universitário do Distrito Federal - UniDF. Apresentou palestras no CNASI-SP e CNASI-DF em 2007.
C-04 - Governança e Gestão em Segurança da Informação Horário(s): 23/11/2010 -
08:30 às 10:45 - SALA 02
A palestra visa demonstrar a aplicação dos conceitos de Governança ao tema Segurança da Informação alinhados aos padrões de mercado como o ISO 27002 e CobIT e Information Security Governance - Guidance for Boards of Directors and Executive Management do ITGI. Adicionalmente os Elementos Essenciais da Governança de Segurança da Informação como a Gestão de Riscos, Gestão de Desempenho, Alinhamento Estratégico, Gestão de Recursos e Entrega de Valor serão explorados.
Tópicos a serem abordados:
Conceitos de Governança em Segurança da Informação
Governança X Gestão de Segurança da Informação
Direcionadores da Governança em Segurança da Informação
Estrutura Organizacional de Governança em Segurança da Informação
O papel das métricas e indicadores de desempneho em Governança em Segurança da Informação
Desafios da Governança em Segurança da Informação
Instrutor(es)/Palestrante(s): Andrea Thome,
EXECUTIVE DIRECTOR , Ernst & YoungExecutive Director de Risk Advisory Services da Ernst & Young, tem mais de 13 anos de experiência em gestão de segurança da informação e de TI. É especialista em padrões de segurança diversos como ISO/IEC 27002, ISO/IEC 27001, CobIT e Information Security Governance, dentre outros. É certificada pelo BSI como Auditor Líder BS 7799 e pelo ISACA como CISM e CobIT Foundations. É professora no ITA e IBTA.