Fatores de influência
O mundo corporativo possui uma série de fatores que influenciam todo tipo de projeto e processos existentes. A análise forense computacional faz parte deste mundo, e o objetivo deste livro é apresentar estes fatores, que abrangem desde a legislação vigente no país até regulamentações e custos envolvidos.
Desafio
Um dos desafios da prática forense é a quantidade de variáveis e fatores que influenciam o processo de análise. Cada processo de análise forense computacional será diferente, pois envolve uma diversidade de tecnologias e pessoas com comportamentos e conhecimentos diferentes. Criar uma cultura e fazer com que a organização adote a prática forense não é uma tarefa das mais fáceis, e a intenção deste livro é demonstrar quais são e como estes fatores podem auxiliar no processo de convencimento da organização.
Introdução
1. Mundo Digital versus Mundo Corporativo
2. Forense Computacional e Mundo Corporativo
3. Ética
4. Visão Estratégica
4.1 Grau de consciência
4.2 Três Pilares
4.3 Motivadores, Planejamento e Custo
4.4 Motivadores
4.5 Planejamento
4.6 Áreas de interesse
4.7 Processo de análise forense
4.8 Custo de análise (Projeto) - Fatores
5. Forense Computacional: Informações Gerais
5.1 Questionário forense computacional
5.2 Equipe de investigação forense computacional
5.3 Montagem da equipe
5.4 Modelo de equipe forense computacional
5.5 Treinamento
5.6 Segurança da equipe
5.7 Embasamento jurídico
5.8 Legislação Brasileira
5.9 Forense Computacional - Metodologia Geral
6. Levantamento de Informações
7. Coleta e Tratamento de Evidências
7.1 Coleta/Análise de Dados
7.2 Massa de dados para análise
7.3 Análise de dados
7.4 Coleta, Massa de dados e análise dos dados (integração)
8. Análise de Resultados (Processo de Análise)
8.1 Processo de análise documental
8.2 Relatório preliminar - Draft
8.3 Apresentação de relatórios e finalização
8.4 Processo de análise, relatório preliminar (draft) e apresentação final (integração)
9. Pré-Requisitos
9.1 Política de segurança
9.2 Classificação da informação
9.3 Infra-estrutura
Anexos
SOX - Sarbanes Oxley
COBIT - Control Objectives for Information and relatetd Technology
ITIL - Information Technology
COSO - Committee of Sponsoring Organizations of the Treadway Commission
ISO 27001
Artigos do Novo Código Civil
Documentos/Relatórios
Apresentação de estratégia e metodologia
Ferramentas forenses
Links interessantes/recomendados
Resumo da prática forense computacional
Evidências
Referências Bibliográficas
Descrição dos Termos Utilizados
Reynaldo Ng - Bacharel em Ciência da Computação, atua na área de segurança da informação no setor de Energia Elétrica. Atuou também como consultor na PriceWaterhouseCoopers realizando trabalhos de análise de segurança da informação de diversos ambientes tecnológicos. Na área forense computacional corporativa realizou trabalhos de investigação em ambientes complexos, bem como atuou no desenvolvimento e na implementação de processos de prevenção à fraude de uma grande organização.
