ISO 27001

Beschreibung

Mindmap am ISO 27001, erstellt von Rafael Herculano am 20/08/2014.
Rafael Herculano
Mindmap von Rafael Herculano, aktualisiert more than 1 year ago
Rafael Herculano
Erstellt von Rafael Herculano vor fast 10 Jahre
51
1

Zusammenfassung der Ressource

ISO 27001
  1. Aplicável em organizações:
    1. Comerciais
      1. Governamentais
        1. Sem fins Lucrativos
        2. SGSI
          1. Estabelecendo e gerenciando
            1. Definir o escopo e os limites do SGSI
              1. Definir uma política do SGSI
                1. Definir a abordagem de análise/avaliação de riscos
                  1. Identificar os riscos
                    1. Analisar e avaliar os riscos
                      1. Identificar e avaliar as opções para o tratamento de riscos
                        1. Selecionar objetivos de controle e controles para o tratamento de riscos
                          1. Obter aprovação da direção dos riscos residuais propostos
                            1. Obter autorização da direção para implementar e operar o SGSI
                              1. Preparar uma Declaração de Aplicabilidade
                              2. Implementar e operar
                                1. Formular um plano de tratamento de riscos
                                  1. Implementar o plano de tratamento de riscos
                                    1. Implementar os controles selecionados.
                                      1. Definir como medir a eficácia dos controles ou grupos de controles
                                        1. Implementar programas de conscientização e treinamento
                                          1. Gerenciar as operações do SGSI
                                            1. Gerenciar os recursos para o SGSI
                                              1. Implementar procedimentos e outros controles
                                              2. Monitorar e analisar criticamente
                                                1. Executar procedimentos de monitoração e análise crítica
                                                  1. Realizar análises críticas regulares da eficácia do SGSI
                                                    1. Medir a eficácia dos controles
                                                      1. Analisar criticamente as análises/avaliações de riscos e analisar criticamente os riscos residuais e os níveis de riscos aceitáveis identificados
                                                        1. Conduzir auditorias internas (ou auditorias de primeira) do SGSI
                                                          1. Realizar uma análise crítica do SGSI pela direção
                                                            1. Atualizar os planos de segurança da informação
                                                              1. Registrar ações e eventos que possam ter um impacto na eficácia ou no desempenho do SGSI
                                                              2. Manter e melhorar
                                                                1. Implementar as melhorias no SGSI
                                                                  1. Executar as ações preventivas e corretivas
                                                                    1. Comunicar as ações e melhorias a todas as partes interessadas
                                                                      1. Assegurar-se de que as melhorias atinjam os objetivos pretendidos
                                                                    2. Ativos
                                                                      1. Tangiveis
                                                                        1. Informações impressas, moveis, hardwares
                                                                        2. Intangiveis
                                                                          1. marca da empresa, confiabilidade do orgao
                                                                          2. Logicos
                                                                            1. informações de uma rede
                                                                            2. Fisicos
                                                                              1. hardware
                                                                              2. Humanos
                                                                                1. funcionarios
                                                                              Zusammenfassung anzeigen Zusammenfassung ausblenden

                                                                              ähnlicher Inhalt

                                                                              Glossário ISO 27002
                                                                              Everton de Paula
                                                                              Requisitos da ISO 27001
                                                                              Everton de Paula
                                                                              Requisitos da ISO 27001
                                                                              Maiara Borges
                                                                              Abiturvorbereitung (6 Monate)
                                                                              AntonS
                                                                              Un secret - Ein Geheimnis von Philippe Grimbert
                                                                              Laura Overhoff
                                                                              Purchase -to -Pay Geschäftsprozess
                                                                              zok42.com
                                                                              Tierhaltung & Tierhygiene 2
                                                                              Anne Käfer
                                                                              Grundzüge Soziologischer Theorien
                                                                              stelly Welly
                                                                              Vetie Mibi 2017
                                                                              Nour Elassal
                                                                              Vetie Histopatho 2009
                                                                              Carolina Heide
                                                                              MS-4 Tutorium 25.11.-1.12.2019
                                                                              Lukas Imwalle