2004 é um ano especial para a tecnologia brasileira, é o ano do centenário do Marechal Casimiro Montenegro Filho, um brasileiro visionário que sonhou o mesmo sonho de Santos Dumont e concebeu, viabilizou e fundou o ITA e o CTA.
A TI Brasil Intelligence em 2004 dedica o Road Show Dados a Salvo de Tragédias ao Marechal Casimiro Montenegro Filho por tudo que realizou para o desenvolvimento de uma tecnologia brasileira e pela modernização do país. (para Biografia de Casimiro Montenegro clique aqui)
|
|
|
|
Clique aqui para acessar as palestras deste evento
|
DATA: 15 e 16 de junho de 2004
HORÁRIO: dia 15 das 8h00 às 18h00 e dia 16 das 8h30 às 18h00
LOCAL: Rio Othon Palace. Avenida Atlântica 3269 - Copacabana.
VALOR DA INSCRIÇÃO:
R$ 680,00 – (1,5% IR +4,65% Cofins/Pis=6,15%) = R$ 638,18, para participação nos dois dias de seminário. Mais Informações, clique aqui.
* * ÚLTIMAS INSCRIÇÕES * *
Para se inscrever, ligue para nossa central de atendimento:
(11) 5053-2628 e 5053-2628, ou solicitando contato
através do e-mail info@ti-intelligence.com.br,
indicando nome e telefone para contato.
Especial!
Mais de 20 Palestras Nacionais e Internacionais
|
8h00 às 8h30 - Credenciamento e entrega de material
|
8h30 às 8h35
Abertura e Apresentação do Seminário: Diter Stein - Diretor executivo e Marketing da TI BRASIL INTELLIGENCE
"...a importância de se estabelecer processos, o acordo de Basiléia...são as principais preocupações dos CIOs do setor financeiro..."
COMPUTERWORLD 24 de março 2004
|
"...segundo estudo do Datamonitor o gasto com Basiléia 2 deve ser 3 vezes superior aos projetos para o Bug do Milênio. Os projetos deverão durar cerca de dois anos, para ser possível a adequação de sistemas e processos..."
ITWEEB - Information Week, abril 2004 |
8h40 às 9h20
Tema: A Segurança da Informação Alinhada a Sustentabilidade Empresarial

Palestrante: Edgar D'Andrea, CISA, CISM, Sócio da Área de Segurança & Tecnologia, da PRICEWATERHOUSECOOPERS

Mini Curriculum: Edgar R.P. D'Andrea. Bacharel em Ciência da Computação (UNICAMP) e pós-graduado em Administração (Fundação Getúlio Vargas), Certified Information Systems Auditor (CISA). Sócio responsável pela prática de OSRM no Brasil. É um especialista em auditoria de sistemas, segurança, controle de processos de negócios e de ambientes tecnológicos e em projetos de consultoria de gerenciamento de riscos.
9h25 às 10h05
Tema: A Evolução da Segurança da Informação na Visão da Microsoft

Palestrante: José Eduardo Campos, Chief Security Advisor da MICROSOFT para América Latina

Briefing: Cenário mundial e brasileiro de segurança. A segurança como fator viabilizador de projetos. Os erros e acertos mais comuns na implementação de segurança. Um modelo de sucesso para a segurança da informação. Debate: Quais os meus próximos passos depois desse evento?

Mini Curriculum: Chief Security Advisor Latin America da Microsoft, possui mais de 15 anos de experiência no desenvolvimento e implementação de Segurança em empresa líderes em seus segmentos de atuação. Certified Information Systems Manager - CISM e Certified Information Systems Auditor - CISA pela Information Systems Audit and Control Association - ISACA USA, também é Certified Protection Professional - CPP pela American Society for Industrial Security - ASIS USA e CCSO - Certified Chief Security Officer pela Modulo Security Solutions. Palestrante convidado nos principais eventos no Brasil, é membro das mais representativas associações profissionais de Segurança e controles, como ISACA, ASIS, Computer Security Institute - CSI e Audibra.
|
10h10 às 10h30 | INTERVALO PARA NETWORKING COFFEE E VISITA AO SHOW CASE
|
10h35 às 11h15
Tema: As Atuais e Reais Necessidades do Programa de Continuidade dos Negócios

Palestrante: Sidney R. Modenesi, Diretor Geral da STROHL SYSTEMS do Brasil

Briefing: Um mercado cada vez mais exigente e consciente da necessidade de um Programa Corporativo de Continuidade dos Negócios: as recomendações das principais regulamentações e normas no Brasil e no mundo, como a Lei Sarbanes-Oxley, o Acordo da Basiléia e a norma NBR/ISO 17799. Os Níveis de Maturidade do BCP - Business Continuity Planning
Pesquisa com 90 CIOS de Outubro de 2003. Estudo de Caso.

Mini Curriculum: Diretor Geral da Strohl Systems do Brasil, é internacionalmente reconhecido pela ampla experiência adquirida em mais de 16 anos na condução de Análises de Riscos Físicos e Lógicos, Análises de Impacto nos Negócios, desenvolvimento e manutenção de planos de continuidade dos negócios e demais atividades relacionadas em grandes empresas, nacionais e internacionais, nos mais diversos segmentos.
Possui Certificação internacional em Continuidade dos Negócios pelo DRII - Disaster Recovery Institute Internacional, Bacharel em Ciências da Computação pelo IME/USP e Cursos de extensão universitária na FIA/FEA/USP, Sidney R. Modenesi acumulou experiência profissional em grandes empresas como CET, Metrô e Credicard, nas áreas de informática no gerenciamento, manipulação e disponibilidade de grandes volumes de informações. Foi professor de pós-graduação de Auditoria de Sistemas na Fundação Escola de Comércio Álvares Penteado e atualmente é professor-convidado do curso de MBA de Segurança da Informação da FEA/USP.
11h20 às 11h50
Tema: Planos de Contingência - Uma Visão da Esso Brasileira

Palestrante: Mauro Baccar, Operations (OPS) / Americas Operations / Planning & Stewardship / Downstream Business Services Security & Controls Advisor da ESSO BRASIL - EXXONMOBIL

Briefing: Uma visão dos tipos de desastres que podem ocorrer com uma empresa como a ESSO Brasileira. Apresentação de alguns aspectos dos Planos de Contingência como abordados na companhia com uma divisão de tarefas mas que exigem um
trabalho integrado entre a área de Informática com seus Plano de Recuperação de Desastres e os diversos negócios da companhia com seus Planos de Continuidade Negocial.

Mini Curriculum: Formado em Engenharia Elétrica com Especialização em Sistemas com Mestrado em Ciência da Computação e Pós Graduação em Administração todos pela Pontifícia Universidade Católica do Rio de Janeiro. Trabalha na Esso Brasileira desde 1984, já tendo passado por diversos setores do Departamento de Informática e na área de Suprimentos, foi o Gerente do Projeto de Ano 2000 da companhia e participou do projeto de implementação do SAP Regional. Atualmente é o Assessor de Controles da Informática e tem como uma de suas responsabilidades o Plano de Recuperação de Desastres do Departamento.
"...As salas tradicionais de concreto para complexos ambientes de TI estão fora de moda. Em seu lugar entraram as avançadas salas-cofre,... ultra-resistentes ao fogo, gases apostam grandes indústrias do país. O Banco Itaú acaba de finalizar seu segundo investimento na montagem de uma sala cofre de 350 metros quadrados..."
Revista CSO
|
11h55 às 12h35
Tema: A Segurança Física de Data Centers como Estratégia do Plano de Contingência e Continuidade de Negócios

Palestrante: João Lucio dos Reis Filho, Diretor da ACECO TI

Briefing: Vamos falar das últimas grandes ocorrências (desastres) em ambientes de Data Centers e Telecom, e apresentar as melhores práticas para a construção de ambientes seguros e das principais recomendações das normas técnicas.

Mini Curriculum: Diretor comercial e especialista em Segurança Física para Ambientes de Informática e membro da ABNT. Atua há 20 anos no setor, tendo trabalhado em auditoria e análise de risco, projetos e construção de Data Center Seguro e alta disponibilidade.
"...Embraer, foi a empresa que mais sofreu tentativas de invasões em busca de informações estratégicas, por causa da disputa que existe no mercado de aviação. Foram vítimas também empresas consideradas estratégicas como a PETROBRÁS e a Vale do Rio Doce..."
O ESTADO DE SÃO PAULO, 28 de novembro de 2003
|
13h45 às 14h15
Tema: Guerra de Informações nas Sociedades do Século XXI

Palestrante: Paulo Sérgio Pagliusi, Encarregado da Divisão de Gestão e Segurança da Informação (CASNAV-23) - MARINHA DO BRASIL

Briefing: Serão apresentados exemplos práticos envolvendo Guerra de Informação na Infoera, além de uma fundamentação teórica sobre o Tema. Complementando, serão descritas ferramentas de ataques e tecnologias utilizadas como contra-medidas de inteligência na área de Segurança da Informação.

Mini Curriculum: Doutorando (PhD) na Inglaterra em Information Security, pela Royal Holloway University of London (RHUL), e Mestre em Ciência da Computação pela UNICAMP, com a tese: Mecanismos de Segurança em Sistemas de Correio Eletrônico. Possui extensão em Análise de Sistemas pela PUC-RJ. É Encarregado da Divisão de Gestão e Segurança da Informação do Centro de Análises de Sistemas Navais (CASNAV) onde atua como gerente do projeto de desenvolvimento, via hardware nacional e software de plataforma aberta, dos sistemas que compõem a autoridade certificadora raiz da infra-estrutura de chaves públicas brasileira (ICP-Brasil). Trabalho de cooperação técnica e assessoria para o Instituto Nacional de Tecnologia da Informação (ITI), da Casa Civil da Presidência da República. Também exerceu a de coordenador do fortalecimento da infra-estrutura de segurança criptográfica do ambiente de gestão eletrônica de documentos e de correio eletrônico da Presidência, Ministério da Defesa e Marinha do Brasil. Palestrante de diversos simpósios de Segurança da Informação no país e no exterior, tais como: InfraSec 2002, em Bristol, Inglaterra, Information Securty Group Seminar Series 2002, Universidade de Londres. Seu trabalho de pesquisa na área de Criptologia e Segurança em Tecnologia da Informação o distinguiu, no ano de 2000, com o Prêmio "Destaque Profissional 500 Anos de Brasil", do Instituto Brasileiro de Pesquisa e Estatística Cultural (IBPEC), São Paulo. E em 2001, o prêmio "Personalidade Brasileira dos 500 Anos", concedido pelo Centro de Integração Cultural e Empresarial de São Paulo - CICESP.
14h20 às 15h00
Tema: A Segurança da Informação nos Dias de Hoje

Palestrante: Paulo Roberto Prado, Security Sales Specialist da COMPUTER ASSOCIATES

Briefing: Como anda a segurança atualmente, A Evolução da Segurança, O que pensam os CSO's, O crescimento dos problemas, Incidentes e vulnerabilidades, Gerenciando a Segurança, Como utilizar a informação de forma segura, Integração entre softwares, Quem, Onde, Como, Quando no mundo da segurança.

Mini Curriculum: Formado em administração de empresas e especializado em segurança da informação, atua no segmento de tecnologia da informação há vários anos, tendo prestado consultoria na área de plano de contingência às maiores empresas nacionais e multinacionais do país.
15h05 às 15h45
Tema: Email: Ruim com ele, Pior sem ele - Como se Precaver em Relação ao Spam

Palestrante: Rodrigo Jonas Fragola, Diretor Executivo da AKER

Briefing: O e-mail representa hoje uma grande ferramenta de comunicação, tornando-se uma necessidade em grande parte das empresas. Explorado por muitos como forma de propaganda seu mal uso incomoda os usuários e diminui a produtividade nas empresas. Iremos apresentar os problemas enfrentados pelos usuários, traçando paralelos entre as técnicas de prevenção que os administradores podem utilizar, as técnicas de bom uso desta ferramenta por parte dos usuários e as questões legais envolvidas. Discutiremos também a eficácia das técnicas apresentadas, mostrando seus pros e contras.

Mini Curriculum: Diretor Executivo da Aker Security Solucions, empresa Brasileira Fabricante do Firewall Aker, Aker Secure Mail Gateway, VPN e especializada em produtos de Segurança Forte. Integrante da equipe de projetos/desenvolvimento de produtos de segurança da Aker e componente da equipe de consultoria de segurança de grandes projetos. Participou como palestrante em varios eventos como o I Security Forum, Suceso-DF, Universidades públicas e privadas, Security Week, etc. Atua na área de segurança desde 1997.
|
15h50 às 16h10 | INTERVALO PARA NETWORKING COFFEE E VISITA AO SHOW CASE
|
16h15 às 16h45
Tema: Security Standars and Regulations - Consequences, and Measuring Compliance (com tradução simultânea)

Palestrante: Rob Van Hoboken, Founder of CONSUL and the IT Security Leader

Briefing: This presentation explores recent compliance developments and consequences. We will discusses an approach to translate compliance to daily practice and answer the question,"What are auditors looking for?". We will then answer the question, "How can we monitor, measure and report on compliance?" using a Security Event Management and Audit approach.

Mini Curriculum: Rob van Hoboken, one of the three founders of Consul and the "IT Security Leader" in the company, works closely with product development managers and customers to research and develop current and future requirements for the variety of Consul products and solutions. Rob's experience helps guide the visionary and strategic planning of the company's direction. Having been the Manager of Technical Support and Customer Services at Consul, Rob understands the full spectrum of IT security issues and demands Consul customers are facing now and into the future. His knowledge of and expertise in mainframe security is available to Consul's product development, marketing and customer facing teams.
Before joining Consul Rob van Hoboken held positions at Delft University of Technology in both the Electrical Engineering Department and the Computing Center. He served as a Research Assistant in the Electrical Engineering Department where he conducted performance analysis and computer security research.
Rob van Hoboken received a Masters of Applied Physics from Delft University of Technology.
16h50 às 17h20
CSO FORUM - Tema: A Carreira e o CSO nas Corporações Brasileiras

Palestrante: Sheila Nowicki, HeadHunter da NOWICKI CONSULTORIA

Briefing: A palestra abordará na prática como é desenvolvido o trabalho de um headhunter. Mostrará os principais desafios na busca de um CSO, quem é este profissional, como tornar-se um CSO de Sucesso, as tendências do mercado de segurança no Brasil e um Case de Sucesso de colocação de um diretor de segurança da informação.

Mini Curriculum: Formada em Administração de Empresas pela FAAP, em São Paulo, iniciou sua carreira profissional no Unibanco tendo atuado nas áreas de Large Corporate e Câmbio.
Posteriormente recebeu convite para trabalhar com seleção de executivos em um uma consultoria internacional denominado Picard International, que foi adquirido pela ATKearney.
Em 2000 juntou-se a equipe da DPS Consult, onde trabalhou por 4 anos em recrutamento e seleção de executivos com maior enfoque em Tecnologia.
Atualmente desenvolve seu trabalho em sua própria consultoria - Nowicki Consultoria, focada principalmente na seleção de executivos na área de Segurança e Tecnologia da Informação . Participou de várias buscas a CSO e Gerentes de Segurança da Informação, para importantes empresas da indústria financeira, indústria e fornecedores de tecnologia.
17h25 às 17h55
Encerramento: A Segurança da Informação no ambiente de Trabalho

Palestrante: João Rufino de Sales, Chefe do Grupo de Assessoramento Técnico do Gabinete de Segurança Institucional da Presidência da República.

Mini Curriculum: Mestre em Aplicações Militares. Ultimas funções desempenhadas - Assessor de Tecnologia do Centro Integrado de Guerra Eletrônica. Gerente de Tecnologia e Segurança do Provedor de informações do Exército Brasileiro. É Membro do Comitê Gestor da Segurança da Informação que assessora a Secretária-Executiva do Conselho de Defesa Nacional na consecução das diretrizes da Política de Segurança da Informação nos órgãos e nas entidades da Administração Pública Federal.
...
|
8h30 às 9h00 | Apresentação de Crachá - Registro de Presença para Certificado de Participação
|
"...a Eletrobrás vinha tentando aprovar orçamento para um plano de reabilitação de desastres ( disaster recovery plan ), mas agora tem a melhor das razões para justificar o projeto: no dia 26 de fevereiro, um incêndio destruiu os andares que ocupava num prédio do centro do Rio de Janeiro... montou um CPD as pressas...parte do sucesso da recuperação se deve a política de backup da empresa. Mas, principalmente, o sucesso pode ser atribuído ao plano de contingência recente, que definia toda metodologia e todas as responsabilidades... agora a empresa planeja licitar uma solução dedicada de disaster recovery..."
INFORMÁTICA HOJE, março 2004
|
9h00 às 9h30
Tema: Recuperação dos serviços de TI, após incêndio nos escritórios da ELETROBRÁS no Ed. Herm Stoltz (26/02/2004)

Palestrante: Paulo Roberto Nunes Mandarino, Chefe do Departamento de Informática da ELETROBRÁS

Briefing: Apresenta os impactos do incêndio, bem como as providências levadas a efeito pela área de TI da ELETROBRÁS para recuperação e continuidade dos negócios, após o sinistro que afetou os escritórios da empresa no Ed. Herm Stoltz, ocorrido em 26/02/2004.

Mini Curriculum: Formado em engenharia elétrica pela Universidade Federal Fluminense - UFF com mestrado em informática pela Pontifícia Universidade Católica do Rio de Janeiro - PUC-Rio e MBA Executivo pela COPPEAD/UFRJ. Atua na área de tecnologia da informação há 30 anos, tendo trabalhado na IBM Brasil, NUCLEBRÁS e, atualmente, na ELETROBRÁS, onde exerce a função de chefe do Departamento de Informática.
" ...O Retrato da Segurança da Informação, a pesquisa global realizada pela revista americana CIO e a PricewaterhouseCoopers, analisou 7,5 mil empresas em mais de 54 países sendo 415 companhias brasileiras....nela talvez você não encontre a resposta, mas encontrará dados, dados, muitos dados e não há dúvida de que é o que você precisa para começar a aprimorar a segurança da informação na sua empresa..."
COMPUTERWORLD Brasil 19 de novembro 2003, em reportagem especial sobre a pesquisa
|
9h35 às 10h05
Tema: Apresentação da Pesquisa de Segurança da
Informação Realizada por PricewaterhouseCoopers e CIO Magazine, EUA - "2004: A
Segurança como um Fator Estratégico para o Negócio

Palestrante: Sergio Alexandre Simões, Gerente Sênior da Área de Segurança e Tecnologia da PRICEWATERHOUSECOOPERS

Briefing: PricewaterhouseCoopers apresentará um sumário executivo da pesquisa global de segurança da informação com 7.596 respondentes em 54 países englobando empresas de diferentes portes, indústrias e segmentos. No Brasil, foram 415 respondentes, o triplo do ano anterior, colocando nosso país como o quarto maior respondente deste estudo.

Mini Curriculum: Sérgio Alexandre Simões, CISM, MBA em Administração e Gestão de Negócios FCA/ESAN - Gerente Senior da prática de Segurança & Tecnologia da Informação da PricewaterhouseCoopers tendo 11 anos de experiência nesta área e especialização em Gestão de Usuários.
10h10 às 10h50
Tema: Gerenciamento de Risco. O quê? Por quê e Como?

Palestrante: Paulo Ricardo Beck, Diretor de Serviço de Consultoria XCorp - Parceira HP Brasil

Briefing: Visão, benefícios e soluções práticas para implantação do plano de continuidade de negócios.

Mini Curriculum: Consultor com 15 anos de experiência na área de tecnologia da informação e administração de empresas, aonde nos últimos 06 anos vem executando trabalhos nas disciplinas de segurança da informação e continuidade de negócios voltados para Governança Corporativa. Treinado no DRI – Disaster Recovery Institute, na Califórnia, possui certificado de Planejador da Continuidade de Negócios, emitido pela XCorp Consulting do Brasil. Tem participado ativamente no gerenciamento de diversas crises, que tem ocorrido na América Latina nos últimos anos, em empresas internacionais de médio e grande porte.
|
10h55 às 11h15 | INTERVALO PARA NETWORKING COFFEE E VISITA AO SHOW CASE
|
"...há métricas confiáveis para definir o ponto ótimo de proteção, mas não pode ser escolhido pelo CIO sozinho, O CIO e outros diretores serão capazes de determinar o valor de cada minuto parado. A armazenagem deve vir a reboque deste estudo..."
INFORMÁTICA HOJE, Março 2004
|
11h20 às 12h00
Tema: Soluções para Recuperação de Desastres com Diferentes Níveis de Serviço (custo, desempenho, distância, tempo...)

Palestrante: João Bonnassis, Consultor Técnico da EMC BRASIL

Briefing: O conjunto de soluções EMC que implementam o ILM (Information Lifecycle Management), permitem definir diferentes níveis de serviço para a proteção e continuidade de acesso aos dados e aplicações. Serão abordados mecanismos para recuperação de desastres com custo, desempenho, tempo, distância, etc., que poderão atender aos diferentes requisitos de cada aplicação/informação do negócio.

Mini Curriculum: 29 anos atuando na área de TI, trabalhou nas empresas Serpro, IBGE, Elebra, DEC, SSA e Compaq. Especialista em armazenamento, sistemas operacionais e ambientes ERP. Professor do curso IS Expert do NCE/UFRJ. Graduado em Administração (FIB/RJ) e Mestrado em Engenharia de Sistemas e Computação (Coppe/UFRJ).
12h05 às 12h35
Tema: Análise de Risco x Priorização de Investimentos em Segurança da Informação

Palestrante: Marcos Aurélio Badejo, IT Security Officer da SHELL BRASIL

Briefing: Abordagem prática sobre a priorização de investimentos na área de Segurança de Informações.

Mini Curriculum: Graduado em Informática/Administração de Empresas pela UERJ (Universidade do Estado do Rio de Janeiro), Pós-graduado em Auditoria e Controles pela FGV/RJ , MBA em Pacotes Integrados de Gestão pela Coppe/UFRJ. 16 anos de experiência em IT passando pelas áreas de desenvolvimento/manutenção de aplicativos, infraestrutura, auditoria/controles e outsourcing.
13h45 às 14h15
Tema: O Processo de Gestão da Segurança da Informação numa Empresa de Petróleo - Petrobrás

Palestrante: Alfred John Bacon, CSO da PETROBRÁS

Mini Curriculum: Alfred John Bacon, CISM, CISA, CISSP. Engenheiro Eletrônico pela UFRJ, MBA em Gerência de e-Business pela FGV, atuou como Engenheiro Eletrônico na SFB Sistemas S.A, com projetos militares e civis, sendo que trabalha desde 1994 na Petrobras, nas áreas de suporte de TI, analista de Redes Locais e como consultor em Segurança da Informação.
Entre 1997 e 2001, foi gerente de TI da Unidade de E&P do Espírito Santo. Entre 2001 e 2002, foi gerente da IDT, na TI Corporativa, responsável pela gestão de Segurança da Informação na TI Corporativa. Desde o final de 2002, tem atuado como consultor em Segurança da Informação no órgão de Tecnologia da Informação da Petrobras. Possui as certificações CISM - Certified Information Security Manager e CISA - Certified Information Systems Auditor, pelo ISACA e CISSP - Certified Information Systems Security Professional, pelo ISC2. É associado ao ISACA - Information Systems Audit and Control Association, ao ISSA - Information Systems Security Association e ao CSI - Computer Security Institute. Palestrante em diversos eventos nacionais de segurança da informação.
"Firewalls e antivirus nem sempre dão conta de uma brecha importantíssima de segurança nas empresas: seus próprios funcionários..."
REVISTA INFO
|
14h20 às 15h00
Tema: Making Identity Management and Access Control work for You (com tradução simultânea)

Palestrante: Douglas Hanson, Leads BMC Software Security Business Unit in Latin America

Briefing: Experience can be the best teacher when moving to automate Identity Management and Access Control. This presentation takes a case study approach to review the experience of customers who have successfully tackled the challenges of answering the question, "Who has access to what?" in large organizations.

Mini Curriculum: He has worked with organizations throughout the region to help customers address Identity Management and Access Control security issues in Government, Petroleum, Telecommunications, Banking, and Utilities industries in Latin America, Europe, Middle East, USA and Canada. Doug is a graduate of the University of Calgary and a Certified Information Systems Security Professional since 2002.
"Na GlaxoSmithKline, a ferramenta de BI serve para quase tudo, gestão estratégica, segurança, gerenciamento de compras e até para automação da força de vendas... e ainda serve como pano de fundo para uma solução de e-procurement feita no Brasil e que está sendo adotada internacionalmente pela companhia"
INFO CORPORATE, Junho de 2004
|
15h05 às 15h35
Tema: Case Glaxo: Uma abordagem Holística

Palestrante: André C. Ellery Diretor de TI da GLAXOSMITHKLINE
|
15h40 às 16h00 | INTERVALO PARA NETWORKING COFFEE E VISITA AO SHOW CASE
|
16h05 às 16h45
Tema: Closed-loop Enterprise Security

Palestrante: André Facciolli Gerente Geral NETIQ BRASIL

Briefing: Uma Visão integrada na gestão corporativa de segurança. Um gerenciamento do nível de serviço de segurança requer uma abordagem preventiva e pro-ativa, só assim é possível alcançar a maturidade da cadeia. No aspecto preventivo, a importância da conscientização dos usuários e do fortalecimento da política de segurança, através da definição de padrões e configurações de estações e servidores. Além disto, a importância de uma gestão contínua da vulnerabilidade, através de indicadores precisos risco do ambiente corporativo. No aspecto pro-ativo, a importância de uma solução aberta capaz de correlacionar incidentes de segurança a partir de um base de conhecimento (knowledge base), diminuindo a complexidade das informações geradas por diferentes dispositivos de segurança. Além da identificação de incidentes, outro aspecto importante está no tratamento da resposta e o workflow de resolução, que implica na operação de um time de resposta e na análise investigativa dos dados brutos.

Mini Curriculum: Bacharel em Ciência da Computação pela USP e com pós-graduação em Administração pela FGV, iniciou sua atuação em TI há mais de dez anos, sete destes em soluções de gerenciamento de infra-estrutura e segurança. Antes de iniciar as operações da NetIQ no Brasil em 2000, atuou em empresas como Platinum Technologies e BMC Software.
"Crackers roubaram R$100 milhões via scam em 2003. Os Phishing scams renderam algo em torno de 100 milhões de reais para os crackers brasileiros no ano passado..."
INFO Fevereiro 2004
|
"...o Brasil tem sido a base mais atuante dos malfeitores da internet, segundo a M2G Intelligence, consultoria de risco digital de Londres...os 20 policiais do DEIC da Divisão de Crime Eletrônico de São Paulo, prendem por mês cerca de 40 suspeitos...mas por que os hackers brasileiros são tão fortes e engenhosos?... talvez porque têm muito pouco a temer do ponto de vista jurídico...- não contamos atualmente com uma legislação específica como nos EUA e na Europa - diz Ronaldo Toussunian, vice-diretor do departamento."
The New York Times, outubro 2003
|
"Cracker Brasileiro pega 6 anos de prisão. Guilherme Amorim de Oliveira, acusado de participar do desvio de pelo menos um milhão de reais dos clientes dos principais bancos brasileiros foi condenado na semana passada a seis anos, quatro meses e seis dias de prisão..."
INFO abril 2004
|
"...As fraudes eletrônicas já ultrapassam bastante as perdas que os bancos têm com assaltos à mão armada. A gente vê todo um aparato de segurança, com portas giratórias e quase um exército de seguranças, câmeras...mas há um crescimento enorme da fraude eletrônica..."
Carlos Corrêa da Fonseca, CIO do ABN/Amro Real à Revista CORPORATE Maio de 2004
|
16h50 às 17h20
Tema: Case DEIC: Spam, Hackers e Fraudes Digitais no Brasil e a atuação do DEIC

Palestrante: Cyllas S. Elia Jr, Agente da Polícia Civil do Estado de São Paulo - DEIC

Briefing: Apresentação do rastreamento realizado pelo DEIC, que resultou na prisão dos criminosos que vinham lesando uma série de empresas brasileiras como bancos, empresas de e-commerce entre outras. Apresentação de cases que contaram com a participação de Cyllas Elia Jr.

Mini Curriculum: Formado em Tecnologia da Informação (FIAP-SP 2002), Pós Graduação em Segurança de Informações (FIAP-SP 2004), vários cursos de aperfeiçoamento em tecnologia da informação e técnicas de segurança. Agente Policial da Polícia Civil do Estado de São Paulo, atuando no Departamento de Investigações contra Crime Organizado (DEIC) investigando crimes praticados por meios eletrônicos desde 2001, atuação na área de informática desde 1992.
"Profissional em destaque: consultor em segurança. Ataques de vírus devastadores a sistemas inteiros. Invasões... Falhas em servidores... Para não viver pesadelo como estes, as companhias do mundo todo têm investido na contratação de especialistas e consultores de segurança..."
COMPUTERWORLD, fevereiro de 2004
|
17h25 às 17h55
Tema: 10 Dicas Práticas para a Gestão Corporativa da Segurança da Informação

Palestrante: Ricardo Dastis, Coordenador de Segurança da Informação da TELEMAR NORTE LESTE

Briefing: Como fazer para, no dia-a-dia atribulado das grandes corporações, manter as tecnologias e processos de segurança em funcionamento e, ao mesmo tempo, não descuidar da gestão da segurança da informação? O objetivo desta palestra é apresentar dicas práticas para auxiliar os Security Officers nesta árdua missão.

Mini Curriculum: Bacharel em Ciência da Computação e Especialista em Redes de Computadores pela Universidade Federal do Rio Grande do Sul (UFRGS). BS 7799 Lead Auditor pelo British Standard Institute. Mais de 8 anos de experiência na área de Segurança da Informação.
...
VALOR DA INSCRIÇÃO:
R$ 680,00 – (1,5% IR +4,65% Cofins/Pis=6,15%) = R$ 638,18, para participação nos dois dias de seminário.
DESCONTOS: 10% até 10 dias antes do seminário / 20% associados das empresas apoiadoras / 15% grupos acima de 3 pessoas / 20% grupos acima de 7 pessoas / 25% grupos acima de 10 pessoas
COMO FAZER A INSCRIÇÃO: ligue para nossa central de atendimento: (11) 5053-2628, ou solicitando contato através do e-mail info@ti-intelligence.com.br, indicando nome e telefone para contato.
FORMAS DE PAGAMENTO
Boleto Bancário ou Depósito Bancário: Favorecido: TI Brasil Intelligence S/C Ltda. CNPJ: 04940487/0001-43
Banco Unibanco: Agência: 0523 – Conta Corrente nº 132848-4. (enviar comprovante de depósito, para Fax 11 5052-7049
REEMBOLSO E CANCELAMENTOS
Os cancelamentos devem ser feitos até 10 dias antes do evento. Em caso de reembolso do valor da inscrição, será cobrada uma taxa não reembolsável no valor de R$ 150,00. Após esta data, não haverá devolução, podendo outra pessoa substituir o inscrito sem encargos extras. Nesse caso, favor comunicar até 24 horas antes do início do evento.
Todas as notificações, devem ser feitas por escrito, e enviadas através do e-mail info@ti-intelligence.com.br ou através do Fax.: F. 11 5052-7049.
ALTERAÇÃO:
a TI Brasil Intelligence se reserva o direito de alterar a programação do evento, os benefícios e serviços extras, a ordem das palestras e os próprios palestrantes por motivo de força maior, sem aviso prévio, e de não entregar a documentação completa, por motivos alheios a sua vontade.
A TI Brasil Intelligence OFERECE:
Certificado de Participação, Tradução Simultânea, Almoço e Material de Apoio.
Chapelaria: bagagens poderão ser deixadas sob os cuidados da organizadora durante a realização do seminário.
|
|
|
|
 |
|
|