Zusammenfassung der Ressource
Segurança da Informação
- Pilares
- Confidencialidade
- Disponibilidade
- Integridade
- Tipo
- Fisico
- Lógico
- Politica de segurança
- Apoiada pela direção
- Todos devem seguir
- Proibitiva
- O que não é expressamente permitido é proibido
- Permissiva
- O que não é proibido é permitido
- Risco
- Probabilidade de uma ameaça explorar uma
vulnerabilidade com potencial impacto no
negócio
- Origem
- BS 7799 (Padrão Britânico)
- Criado pelo British Standards Institute (BSI)
- Publicado originalmente em 1995
- Garante a segurança da Informação em uma Instituição
- Parte 1- Código de melhores práticas
- Parte 2- Especificações para implementação de Sistema de
Gerenciamento de Segurança da Informação
- Parte 3- Gerenciamento e Análise de
Riscos para Segurança da
Informação
- Evolução
- ISO/IEC 17799
- Versão internacional do BS 7799
adotado pela ISO/IEC
- Publicada inicialmente em 2000
- Traduzida pela ABNT em 2001
como NBR ISO/IEC 17799
- Revisada em 2005 como
ISO/IEC 17799:2005
- Série ISO/IEC 27000
- ISO/IEC 27001
- Modelo para estabelecer, implementar, operar,
monitorar, analisar criticamente, manter e melhorar um
SGSI
- Alinhada às ABNT NBR ISO 9001:2000 e
ABNT NBR ISO 14001:2004
- ISO/IEC 27002
- Originado da Parte 1 da BS 7799
- Substitui a ISO/IEC 17799:2005
- Código de prática para gestão de Seg. Info.
- ISO/IEC 27005
- Gestão de riscos da Segurança da Informação