Zusammenfassung der Ressource
ISO/IEC 27002
- 4. Análise
dos riscos
- Análise e
Avaliação dos
riscos
- Identificação
- Quantificação
- Priorização
- critérios
para
aceitação
- Orientação e
determinação de
ações
- Proteção
para os
riscos
- Análises
Periódicas
- Mitigação
dos riscos
- Critérios para
determinar
aceitação dos
riscos
- Aplicação
de controles
apropriados
- Evitar
os
riscos
- Transferir e/ou
compartilhar os
riscos
- Plano de tratamento e
redução de risco
- Risco
remanescente
- Conhecer e
aceitar os riscos
se atendem os
critérios
- Requisitos e restrições de legislações
- Objetivos organizacionais
- Requisitos e restrições operacionais
- Custo de implementação
- Investimento implantação x probabilidade danos
- metas da organização
- 5. Políticas de
Segurança
- Política de
segurança da
informação
- Análise
crítica da
política
- Guias e
procedimentos
- 6. Organizando
a Segurança da
Informação
- Organização interna
- Partes externas
- 7. Gestão de Ativos
- Responsabilidade dos ativos
- Inventário dos ativos
- Classificação da Informação
- Recomendação para classificação
- 8. Segurança
em Recursos
Humanos
- Antes da contratação
- Durante a contratação
- Encerramento de atividades
- Devolução de ativos
- Retirada de
direitos de
acesso
- 9. Segurança
Física e do
ambiente
- 10. Gerenciamento
das Operações e
comunicações
- 11.Controle
de Acessos
- 12. Aquisição,
desenvolvimento
e manutenção
de sistemas de
informação
- 13. Gestão
de incidentes
de Segurança
da Informação
e melhorias
- Notificação de fragilidades
- Notificação
de eventos
- Responsabilidades
- Melhorias
- Aprendendo
com os
incidentes
- Coleta de
incidentes
- 14. Gestão de
continuidade
do negócio
- 15. Conformidade