Skip to main content
Esta página é exibida usando tradução automática. Prefere ver em inglês?

Governança de Cybersecurity

A Siemens Industry Software Inc. e suas empresas afiliadas (SISW) cumprem uma estrutura de governança, diretrizes e diretrizes eficientes para mitigar riscos.

A Cybersecurity é uma das questões mais importantes que impactam o futuro — para as empresas e a sociedade. É o principal pré-requisito para que as organizações protejam a infraestrutura crítica, protejam as informações confidenciais e assegurem a continuidade dos negócios. Como uma das metas estratégicas da Siemens, a transformação digital só terá sucesso se pudermos confiar na segurança de dados e nos sistemas conectados. A Cybersecurity tem um enorme impacto sobre nossos clientes e é exigida por muitas leis e regulamentações internacionais e nacionais. Isso faz da cibersegurança uma prioridade máxima para a Siemens.

A organização de Cybersecurity da Siemens Industry Software Inc. e de suas empresas afiliadas (SISW) se empenha em proteger as informações de nossos clientes que residem ou são processadas pelos produtos, soluções e serviços da SISW. Conseguimos isso garantindo que esses produtos, soluções e serviços atendam às práticas de engenharia geralmente aceitas para segurança de produtos e soluções, incluindo as melhores práticas de defesa cibernética, como operações de detecção de ameaças e redução da superfície de ataque.

Áreas de foco essenciais para o SISW

Gerenciamento de Cybersecurity

Responsabilidades de alto nível
Dada a importância da cibersegurança, o Chief Information Security Officer (CISO) da SISW se reporta diretamente ao CEO da SISW e por meio do Chief Cybersecurity Officer Global da Siemens.

A organização Corporate Cybersecurity da Siemens e a organização SISW Cybersecurity colaboram estreitamente como parceiros confiáveis para o benefício de nossos clientes e outros negócios da Siemens. Os especialistas em segurança da Siemens desenvolvem e adotam tecnologias, aproveitam a rede interna e consultam empresas semelhantes para melhorar rotineiramente a resiliência da Siemens por meio de uma responsabilidade clara e holística. Confiamos em uma cultura de propriedade para todos os aspectos da segurança cibernética. Tudo isso dá à Siemens uma base ampla para proteger a si mesma, seus clientes e a sociedade em geral.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Certificações, atestados, rótulos e relatórios

Na Siemens, temos processos e controles implementados para atender a vários certificados e conformidades de segurança. Visite nossa página de Certificados do Sistema para obter mais detalhes.

Exibir certificados do sistema.

Estrutura de política de Cybersecurity

O SISW estabeleceu um Sistema de Gerenciamento de Segurança da Informação (ISMS) que se encaixa na visão da Estrutura de Políticas de Cibersegurança da Siemens e prescreve as políticas, os controles e a atribuição de responsabilidades que permitem ao SISW atender às expectativas dos clientes em relação à segurança cibernética e satisfazer os requisitos das certificações e atestados listados acima.

O núcleo do ISMS é o Manual do Programa de Segurança da Informação do SISW, que fornece nossa abordagem de gerenciamento do programa de segurança da informação do SISW para ofertas e atividades relacionadas. O manual descreve a abordagem do SISW para estabelecer e manter um programa de governança de segurança da informação que garanta a confidencialidade, integridade, disponibilidade e privacidade dos recursos de informação.

O ISMS também estabelece um conjunto de políticas, sob a governança do Conselho de Segurança da Informação (ISC) do SISW, para garantir o compromisso com o programa de segurança da informação, os objetivos do programa e a aplicação do programa.

Segurança de produtos e soluções (PSS)

Os produtos, soluções e serviços da SISW contêm componentes significativos de software e relacionados à TI, que podem estar sujeitos ao rápido desenvolvimento de requisitos regulatórios de segurança.

A Iniciativa PSS de toda a Siemens foi estabelecida para ajudar a garantir que os produtos, soluções e serviços que vendemos permitam que nossos clientes executem seus processos em um ambiente seguro. A SISW designa um Product and Solutions Security Officer (PSSO) para cada linha de produtos para garantir que essa iniciativa seja implementada e monitorada durante todo o ciclo de desenvolvimento.

Para esse fim, requisitos vinculativos para PSS e recomendações para implementação estão em vigor na Siemens. A melhoria contínua e o aprendizado são pré-requisitos fundamentais para a realização bem-sucedida do PSS.

Conscientização sobre a Cybersecurity

Criar uma consciência comum entre os funcionários é crucial para garantir a adesão às iniciativas de segurança cibernética e manter altos níveis de segurança e proteção. Isso significa criar uma cultura consciente do risco e oferecer oportunidades contínuas de treinamento e educação para indivíduos em toda a organização.

A Siemens SISW oferece aos funcionários várias atividades e caminhos para aprendizado e desenvolvimento, incluindo:

• UM campanha de conscientização global obrigatória para fornecer aos funcionários informações sobre tópicos de segurança cibernética. Essas sessões de treinamento são baseadas na web, sem barreiras e em vários idiomas. Além disso, temos treinamento de “carteira de motorista” para grupos específicos de funções. Esse treinamento obrigatório permite que o grupo aplique as diretrizes de segurança da Siemens.

• Adicional Treinamento de segurança obrigatório do SISW para PSSOs e treinamento específico de segurança na nuvem para desenvolvedores envolvido na criação de conteúdo é oferecido.

• A Siemens oferece inúmeras ofertas, atualizadas regularmente cursos de treinamento e oportunidades de aprendizado para funcionários de forma voluntária. Esses módulos de treinamento variam de conhecimentos básicos a áreas específicas e especializadas, como PSS.

Monitoramento do status de Cybersecurity

O SISW implementou uma plataforma que fornece uma visão geral de nossa postura de segurança cibernética, incluindo insights sobre possíveis vulnerabilidades, ameaças e registros de segurança.

O monitoramento dos ambientes e registros relevantes permite:

• Notificação de eventos relacionados à segurança;

• Visão geral centralizada das informações da conta (recursos e ativos);

• Validação de posturas, alertas e práticas designadas de segurança na nuvem; e

• Execução de decisões de negócios informadas e direcionadas com base na segurança.

A cybersecurity status monitoring dashboard with various graphs and charts.

Base do processo certificado

A SISW mantém um Sistema de Gestão da Qualidade (QMS) certificado pela ISO 9001, projetado para incorporar controles de segurança no Ciclo de Vida de Desenvolvimento Seguro (SDLC) dos produtos SISW e na integração de fornecedores terceirizados para controlar a qualidade dos resultados. O QMS executa portas nos principais pontos de verificação para validar se os controles de segurança e os KPIs de qualidade foram executados corretamente.

Visão de qualidade

Gestão de riscos de Cybersecurity

Os processos de gerenciamento de riscos de Cybersecurity fazem parte da estratégia de gerenciamento de riscos corporativos (ERM) da Siemens. O objetivo principal do ERM é permitir que a Siemens identifique e minimize possíveis riscos de segurança com base em padrões internacionais.

O processo de Gerenciamento de Riscos de Cibersegurança da Siemens se concentra em relatar e gerenciar riscos dentro do seguinte:

• Classificação e proteção de ativos para TI, documentos e informações;

• Análise de ameaças e riscos para produtos, soluções e serviços;

• Tratamento de exceções para desvios temporários dos requisitos; e

• Gerenciamento de riscos de fornecedores de Cybersecurity, conforme descrito abaixo.

A cybersecurity risk management infographic with a person in the background.

Gerenciamento de riscos de fornecedores de Cybersecurity

Os riscos de Cybersecurity precisam ser gerenciados ao longo de toda a cadeia de suprimentos. A Siemens considera esse tópico de forma holística, incluindo TI, OT e PSS, para adquirir componentes, produtos e serviços horizontais e verticais.

As principais atividades para melhorar o nível de segurança cibernética ao longo da cadeia de suprimentos incluem:

• Transparência em relação à exposição ao risco de cibersegurança ao longo da cadeia de suprimentos;

• Práticas sistemáticas de gerenciamento de risco apoiadas pela metodologia de avaliação de fornecedores terceirizados e pelas respectivas ferramentas e modelos para requisitos contratuais de segurança cibernética para fornecedores;

• Participação ativa em várias comunidades de especialistas; e

• Campanhas regulares de treinamento e conscientização para vários grupos-alvo e casos de uso.