Zusammenfassung der Ressource
Requisitos da ISO 27001
- 1 - Contexto da organização
- Onde está
- Entender o Interesse das
partes interessadas
- 2 - Liderança
- Alta direção
- Divulgar a
importancia
do SGSI
- Criar Pol
de SI
- Promover a
melhoria
- Atribuir
responsabilidades
- 3 - Planejamento
- Ações para riscos e Oportunidades
- + melhoria continua
- - riscos indesejados
- Avaliçãoes de riscos de SI
- Avaliações continuas
- Critérios de
aceitação
- Ident riscos e
responsaveis
- Analisa riscos
- Avalia riscos
- Tratamento de riscos de SI
- Escolhe o tratamento apropriado
- Cria controles
- Documenta o que ñ se aplica
- Prepara o plano de
tratam de riscos
- 4 - Apoio
- Recursos
- pessoal capacitado
- Conscientização
- Comunicação
- Informação documentada
- 5 - Operação
- Ctrl mudanças
- Cuidar p/ 3o ñ
viole as politicas
- Avaliar a SI
periodicamente
- 6 - Avaliação do desempenho
- Monitorar, medir,
avaliar desempenho
do SGSI
- Alta direção deve avaliar
criticamente para que ele
continue eficaz
- 7 - Melhoria
- 2
Frentes
- Correção de ñ
conformidade
- Reação/tratar
consequência
- Implem. ações
- Tratar
causa raiz
- Analisa eficácia
- Atualiza o SGSI
- Documenta
tudo
- Melhoria contiua