- Formular um plano de tratamento de risco
- Identifique a ação de gestão apropriada
- Recursos e responsabilidades
- Prioridades para a gestão dos riscos de segurança
- Identifique a ação de gestão apropriada
- Implementar o plano de tratamento de risco e a distribuição de papéis e responsabilidades.
- Implementar os controles para alcançar os objetivos de controle
- Definir como medir a efetividade dos controles
- Implementar programas de treinamento e conscientização
- Gerenciar as operações do SGSI
- Gerenciar os recursos para o SGSI
- Implementar procedimentos e outros controles capazes de permitir a rápida detecção e resposta a incidentes de segurança.
Showing posts with label faculdade. Show all posts
Showing posts with label faculdade. Show all posts
Friday, May 22, 2009
Para Implementar e Operar o SGSI (Do)
Normas de Segurança ISO 27001 - 17799
A Agência Brasileira de Normas Técnicas (ABNT) é o Fórum Nacional de Normalização.
As Normas Brasileiras são feitas por Comissões de Estudo.
As CE são formadas por produtores, consumidores e neutros ( universidades, laboratórios e outros)
Existem também os Comitês Brasileiros e Organismos de Normalização Setorial (ONS) que são responsáveis pelo conteúdo destas normas.
A ISO 27001 tem como objetivo a certificação dos Sistemas de Gestão da Segurança da Informação - SGSI.
Esta norma foi preparada para ser o modelo para o:
As duas normas, NBR 27001 e 17799, formam um par consistente de normas relativas de um SGSI.
Definição de um processo:
Estratégia de Processo:
As Normas Brasileiras são feitas por Comissões de Estudo.
As CE são formadas por produtores, consumidores e neutros ( universidades, laboratórios e outros)
Existem também os Comitês Brasileiros e Organismos de Normalização Setorial (ONS) que são responsáveis pelo conteúdo destas normas.
A ISO 27001 tem como objetivo a certificação dos Sistemas de Gestão da Segurança da Informação - SGSI.
Esta norma foi preparada para ser o modelo para o:
- estabelecimento,
- implementação,
- operação,
- monitoramento,
- revisão,
- manutenção e
- melhoria de um SGSI.
As duas normas, NBR 27001 e 17799, formam um par consistente de normas relativas de um SGSI.
Definição de um processo:
"Qualquer atividade que faz uso de recursos e os gerencia."
Estratégia de Processo:
"Aplicação de um sistema de processos dentro de uma organização, junto com a identificação e interações destes processos, e sua gestão."Para a EP é importante:
- Requisitos de segurança da informação. Eles devem ser entendidos e definidos.
- Estabelecer uma política e objetivos para a segurança é imprescindível.
- Gerenciar os riscos de segurança da informação implementando e operando controles necessários.
- Monitoração e revisão do desempenho e efetividade do SGSI e
- Melhoria Contínua baseada em medidas objetivas.
- Plan: Estabelecer os itens abaixo para gerenciar riscos e melhorar o SGSI:
- política do SGSI,
- objetivos,
- processos e
- procedimentos .
- política do SGSI,
- Do: Implementar e operar o SGSI que consiste do Plan (Política, objetivos, processos e procedimentos) e mais os controles.
- Check: monitorar e revisar o SGSI. Avaliar e medir o desempenho de um processo contra a política do SGSI, objetivos e experiência prática e relatar os resultados à gerência para revisão.
- Act: Tomar ações corretivas e preventivas, para alcançar a melhoria contínua do SGSI.
Subscribe to:
Posts (Atom)