Definição e Validação de Barreiras de Segurança
Após a identificação dos riscos em diagramas Bow Tie, as barreiras identificadas no estudo de risco existente devem ser validadas ou revisadas com a equipe técnica do cliente. O Bow Tie será revisado, caso necessário, para contemplar as barreiras validadas pela equipe técnica do cliente.
Avaliação de Integridade de Barreiras de Segurança utilizando a ferramenta Bow Tie
A H&C pode assessorar os clientes na preparação e na execução da auditoria.
Na fase de preparação a H&C fornecerá suporte na elaboração das listas de verificação de auditoria, visando incorporar os requisitos técnicos necessários para avaliação do desempenho das barreiras, bem como a incorporação de requisitos legais aplicáveis, dependendo do escopo acordado com o cliente.
Caso o seja uma vontade do cliente, a H&C poderá disponibilizar profissionais especialistas em cada tipo de barreira, visando à preparação e realização da auditoria.
A H&C pode fornecer suporte na preparação e acompanhamento da elaboração do plano de ação resultante da auditoria de barreiras.
O processo de auditoria para avaliação da integridade das barreiras de segurança é realizado utilizando o software AuditXP que permite a visualização gráfica dos resultados diretamente no diagrama de Bowtie, bem como o gerenciamento da auditoria incluindo as fragilidades identificadas e o plano de ação para implementação das ações corretivas.
Algumas das vantagens de usar o AuditXP no processo de auditoria:
- Visualização do resultado da auditoria de barreiras direto no diagrama de bow tie, expondo rapidamente as fragilidades dos sistemas de proteção e do nível de risco do sistema operacional;
- Análise de forma comparativa ou conjugada do resultado de diferentes auditorias;
- Disponibilização do histórico de resultados de auditorias;
- Fácil elaboração de formulários de auditoria, e utilização das funções de exportação e importação, visando a rápida disponibilização dos resultados;
- Emissão de relatórios de auditoria e planos de ação.
Todo o processo de Gerenciamento de Riscos de Segurança por Barreiras é realizado utilizando os softwares BowTie XP e AuditXP da empresa holandesa CGE.
A H&C Gestão de Riscos é uma empresa parceira da: