ISO 27001

Descrição

Mapa Mental sobre ISO 27001, criado por Rafael Herculano em 20-08-2014.
Rafael Herculano
Mapa Mental por Rafael Herculano, atualizado more than 1 year ago
Rafael Herculano
Criado por Rafael Herculano mais de 10 anos atrás
55
1

Resumo de Recurso

ISO 27001
  1. Aplicável em organizações:
    1. Comerciais
      1. Governamentais
        1. Sem fins Lucrativos
        2. SGSI
          1. Estabelecendo e gerenciando
            1. Definir o escopo e os limites do SGSI
              1. Definir uma política do SGSI
                1. Definir a abordagem de análise/avaliação de riscos
                  1. Identificar os riscos
                    1. Analisar e avaliar os riscos
                      1. Identificar e avaliar as opções para o tratamento de riscos
                        1. Selecionar objetivos de controle e controles para o tratamento de riscos
                          1. Obter aprovação da direção dos riscos residuais propostos
                            1. Obter autorização da direção para implementar e operar o SGSI
                              1. Preparar uma Declaração de Aplicabilidade
                              2. Implementar e operar
                                1. Formular um plano de tratamento de riscos
                                  1. Implementar o plano de tratamento de riscos
                                    1. Implementar os controles selecionados.
                                      1. Definir como medir a eficácia dos controles ou grupos de controles
                                        1. Implementar programas de conscientização e treinamento
                                          1. Gerenciar as operações do SGSI
                                            1. Gerenciar os recursos para o SGSI
                                              1. Implementar procedimentos e outros controles
                                              2. Monitorar e analisar criticamente
                                                1. Executar procedimentos de monitoração e análise crítica
                                                  1. Realizar análises críticas regulares da eficácia do SGSI
                                                    1. Medir a eficácia dos controles
                                                      1. Analisar criticamente as análises/avaliações de riscos e analisar criticamente os riscos residuais e os níveis de riscos aceitáveis identificados
                                                        1. Conduzir auditorias internas (ou auditorias de primeira) do SGSI
                                                          1. Realizar uma análise crítica do SGSI pela direção
                                                            1. Atualizar os planos de segurança da informação
                                                              1. Registrar ações e eventos que possam ter um impacto na eficácia ou no desempenho do SGSI
                                                              2. Manter e melhorar
                                                                1. Implementar as melhorias no SGSI
                                                                  1. Executar as ações preventivas e corretivas
                                                                    1. Comunicar as ações e melhorias a todas as partes interessadas
                                                                      1. Assegurar-se de que as melhorias atinjam os objetivos pretendidos
                                                                    2. Ativos
                                                                      1. Tangiveis
                                                                        1. Informações impressas, moveis, hardwares
                                                                        2. Intangiveis
                                                                          1. marca da empresa, confiabilidade do orgao
                                                                          2. Logicos
                                                                            1. informações de uma rede
                                                                            2. Fisicos
                                                                              1. hardware
                                                                              2. Humanos
                                                                                1. funcionarios

                                                                              Semelhante

                                                                              Glossário ISO 27002
                                                                              Everton de Paula
                                                                              Requisitos da ISO 27001
                                                                              Everton de Paula
                                                                              Requisitos da ISO 27001
                                                                              Maiara Borges
                                                                              16 Dicas para o Professor Criativo
                                                                              Alessandra S.
                                                                              Como começar um texto acadêmico?
                                                                              fevereirode1984
                                                                              Termos téc. Enfermagem
                                                                              Letícia Silva
                                                                              SOCIOLOGIA DA EDUCAÇÃO DE PIERRE BOURDIEU: Limites e Contribuições.
                                                                              sandro.ufop
                                                                              10 Passos para elaboração de TCC
                                                                              IaraNeres
                                                                              A Era Vargas (1930-45)
                                                                              Alice Sousa
                                                                              Escala de Coma de Glasgow
                                                                              Vanessa Palauro
                                                                              Como criar um Mapa Mental
                                                                              Alex Farias