ISO 27001

Description

Mind Map on ISO 27001, created by Rafael Herculano on 20/08/2014.
Rafael Herculano
Mind Map by Rafael Herculano, updated more than 1 year ago
Rafael Herculano
Created by Rafael Herculano over 10 years ago
54
1

Resource summary

ISO 27001
  1. Aplicável em organizações:
    1. Comerciais
      1. Governamentais
        1. Sem fins Lucrativos
        2. SGSI
          1. Estabelecendo e gerenciando
            1. Definir o escopo e os limites do SGSI
              1. Definir uma política do SGSI
                1. Definir a abordagem de análise/avaliação de riscos
                  1. Identificar os riscos
                    1. Analisar e avaliar os riscos
                      1. Identificar e avaliar as opções para o tratamento de riscos
                        1. Selecionar objetivos de controle e controles para o tratamento de riscos
                          1. Obter aprovação da direção dos riscos residuais propostos
                            1. Obter autorização da direção para implementar e operar o SGSI
                              1. Preparar uma Declaração de Aplicabilidade
                              2. Implementar e operar
                                1. Formular um plano de tratamento de riscos
                                  1. Implementar o plano de tratamento de riscos
                                    1. Implementar os controles selecionados.
                                      1. Definir como medir a eficácia dos controles ou grupos de controles
                                        1. Implementar programas de conscientização e treinamento
                                          1. Gerenciar as operações do SGSI
                                            1. Gerenciar os recursos para o SGSI
                                              1. Implementar procedimentos e outros controles
                                              2. Monitorar e analisar criticamente
                                                1. Executar procedimentos de monitoração e análise crítica
                                                  1. Realizar análises críticas regulares da eficácia do SGSI
                                                    1. Medir a eficácia dos controles
                                                      1. Analisar criticamente as análises/avaliações de riscos e analisar criticamente os riscos residuais e os níveis de riscos aceitáveis identificados
                                                        1. Conduzir auditorias internas (ou auditorias de primeira) do SGSI
                                                          1. Realizar uma análise crítica do SGSI pela direção
                                                            1. Atualizar os planos de segurança da informação
                                                              1. Registrar ações e eventos que possam ter um impacto na eficácia ou no desempenho do SGSI
                                                              2. Manter e melhorar
                                                                1. Implementar as melhorias no SGSI
                                                                  1. Executar as ações preventivas e corretivas
                                                                    1. Comunicar as ações e melhorias a todas as partes interessadas
                                                                      1. Assegurar-se de que as melhorias atinjam os objetivos pretendidos
                                                                    2. Ativos
                                                                      1. Tangiveis
                                                                        1. Informações impressas, moveis, hardwares
                                                                        2. Intangiveis
                                                                          1. marca da empresa, confiabilidade do orgao
                                                                          2. Logicos
                                                                            1. informações de uma rede
                                                                            2. Fisicos
                                                                              1. hardware
                                                                              2. Humanos
                                                                                1. funcionarios
                                                                              Show full summary Hide full summary

                                                                              Similar

                                                                              Glossário ISO 27002
                                                                              Everton de Paula
                                                                              Requisitos da ISO 27001
                                                                              Everton de Paula
                                                                              Requisitos da ISO 27001
                                                                              Maiara Borges
                                                                              Enzymes
                                                                              daniel.praecox
                                                                              General Knowledge Quiz
                                                                              PatrickNoonan
                                                                              Frankenstein by Mary Shelley
                                                                              nina.stuer14
                                                                              LOGARITHMS
                                                                              pelumi opabisi
                                                                              Main People in Medicine Through Time
                                                                              Holly Bamford
                                                                              Meteorologia II
                                                                              Adriana Forero
                                                                              MAPA MENTAL DISEÑO GRAFICO
                                                                              puntoideascali
                                                                              OP doplnovaci otazky II.
                                                                              Helen Phamova