<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
	>
<channel>
	<title>Comments on: Security Information in Projects</title>
	<atom:link href="http://www.ricardo-vargas.com/podcasts/securityinformation/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ricardo-vargas.com/podcasts/securityinformation/</link>
	<description>Ricardo Viana Vargas, former Chairman of PMI, is a project, portfolio and risk management specialist. Author of several books on project management, Vargas manages a portfolio of over 18 billion dollars and is also a recognized reviewer of the PMBOK Guide.</description>
	<lastBuildDate>Fri, 10 Feb 2012 13:03:27 -0300</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Leonardo Anthony Ribeiro de Souza</title>
		<link>http://www.ricardo-vargas.com/podcasts/securityinformation/comment-page-1/#comment-4049</link>
		<dc:creator>Leonardo Anthony Ribeiro de Souza</dc:creator>
		<pubDate>Sun, 12 Feb 2012 13:47:00 +0000</pubDate>
		<guid isPermaLink="false">1161548901#comment-4049</guid>
		<description>OI Ricardo Vargas este tema e muito interessante, estou terminando o MBA em Gerenciamento de Projetos e vou começar a Estudando Gestão de Segurança da Informação (Pós-Graduação).  Se tiver algumas dicas de como ingressar na área de projetos de um toque. Pode ser até Treine, o que eu quero e ganho de experiência nesta área. Pois posteriormente quero atar com projetos de segurança da informação. 
Obrigado 

Leonardo Anthony</description>
		<content:encoded><![CDATA[<p>OI Ricardo Vargas este tema e muito interessante, estou terminando o MBA em Gerenciamento de Projetos e vou começar a Estudando Gestão de Segurança da Informação (Pós-Graduação).  Se tiver algumas dicas de como ingressar na área de projetos de um toque. Pode ser até Treine, o que eu quero e ganho de experiência nesta área. Pois posteriormente quero atar com projetos de segurança da informação.<br />
Obrigado </p>
<p>Leonardo Anthony</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ricardo Viana Vargas</title>
		<link>http://www.ricardo-vargas.com/podcasts/securityinformation/comment-page-1/#comment-112</link>
		<dc:creator>Ricardo Viana Vargas</dc:creator>
		<pubDate>Sun, 12 Feb 2012 02:56:00 +0000</pubDate>
		<guid isPermaLink="false">1161548901#comment-112</guid>
		<description>Oi Guilherme

Obrigado demais pelo seu feedback.

Deixa eu esclarecer alguns pontos que mencionei. Primeiramente quando eu falo de informação “travada” eu estou falando que a proteção tem que justificar o conteúdo protegido.

Muitas vezes tendemos a exacerbar o conceito de sigilo gerando uma ação muito acima da real necessidade de proteção. Eu já vi projetos que: (1) não eram estratégicos, (2) envolviam poucos recursos financeiros e equipe e (3) não envolviam nenhum tipo de segredo de negócios e, assim mesmo requeriam uma criptografia realmente elaborada, vários níveis de senha, etc. A primeira coisa que eu fiz quando cheguei lá foi questionar o porque desse “excesso” a meu ver de proteção. E o mais interessante foi que esse mesmo cliente não tinha rotina de backup…

Nos demais comentários eu concordo 100% com vc, principalmente no seu último parágrafo. Comunicação boa é crítica para o sucesso do projeto.</description>
		<content:encoded><![CDATA[<p>Oi Guilherme</p>
<p>Obrigado demais pelo seu feedback.</p>
<p>Deixa eu esclarecer alguns pontos que mencionei. Primeiramente quando eu falo de informação “travada” eu estou falando que a proteção tem que justificar o conteúdo protegido.</p>
<p>Muitas vezes tendemos a exacerbar o conceito de sigilo gerando uma ação muito acima da real necessidade de proteção. Eu já vi projetos que: (1) não eram estratégicos, (2) envolviam poucos recursos financeiros e equipe e (3) não envolviam nenhum tipo de segredo de negócios e, assim mesmo requeriam uma criptografia realmente elaborada, vários níveis de senha, etc. A primeira coisa que eu fiz quando cheguei lá foi questionar o porque desse “excesso” a meu ver de proteção. E o mais interessante foi que esse mesmo cliente não tinha rotina de backup…</p>
<p>Nos demais comentários eu concordo 100% com vc, principalmente no seu último parágrafo. Comunicação boa é crítica para o sucesso do projeto.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Guilherme A. Scheibe</title>
		<link>http://www.ricardo-vargas.com/podcasts/securityinformation/comment-page-1/#comment-99</link>
		<dc:creator>Guilherme A. Scheibe</dc:creator>
		<pubDate>Sun, 12 Feb 2012 19:42:00 +0000</pubDate>
		<guid isPermaLink="false">1161548901#comment-99</guid>
		<description>Caro Ricardo,

Sempre ouço seus podcasts, e dessa vez você entrou em uma área que é da minha maior especialidade. Como gerente de projetos na área de segurança da informação, tenho que discordar de alguns pontos que foram colocados.

É certo que a segurança do projeto depende do seu nível de criticidade e confidencialidade, porém praticamente todo projeto possui um nível de segurança maior ou menor. O exemplo da construção, não sendo um contrato público, envolve muitas informações confidencias e estratégicas, como o contrato com os fornecedores, valores, margens e vários outros que podem gerar uma perda de vantagem na mão de um concorrente. Não há uma proteção básica. A proteção deve existir por padrão e ser uma preocupação constante. A informação não precisa ser travada, mas tem que ser direcionada com diferentes níveis de acesso como um bom plano de 
comunicações existe.

Por fim, o que destaca um projeto são os bons resultados e não as 
informações sobre como ele foi ou está sendo realizado. Essas 
informações, poderão ser usadas como lições aprendidas e modelos de outros projetos, porém ainda assim com a segurança necessária. 

Abraços e continue com todo esse sucesso!

Guilherme A. Scheibe, PMP</description>
		<content:encoded><![CDATA[<p>Caro Ricardo,</p>
<p>Sempre ouço seus podcasts, e dessa vez você entrou em uma área que é da minha maior especialidade. Como gerente de projetos na área de segurança da informação, tenho que discordar de alguns pontos que foram colocados.</p>
<p>É certo que a segurança do projeto depende do seu nível de criticidade e confidencialidade, porém praticamente todo projeto possui um nível de segurança maior ou menor. O exemplo da construção, não sendo um contrato público, envolve muitas informações confidencias e estratégicas, como o contrato com os fornecedores, valores, margens e vários outros que podem gerar uma perda de vantagem na mão de um concorrente. Não há uma proteção básica. A proteção deve existir por padrão e ser uma preocupação constante. A informação não precisa ser travada, mas tem que ser direcionada com diferentes níveis de acesso como um bom plano de<br />
comunicações existe.</p>
<p>Por fim, o que destaca um projeto são os bons resultados e não as<br />
informações sobre como ele foi ou está sendo realizado. Essas<br />
informações, poderão ser usadas como lições aprendidas e modelos de outros projetos, porém ainda assim com a segurança necessária. </p>
<p>Abraços e continue com todo esse sucesso!</p>
<p>Guilherme A. Scheibe, PMP</p>
]]></content:encoded>
	</item>
</channel>
</rss>

