ISO 27001

Beschreibung

Mindmap am ISO 27001, erstellt von Rafael Herculano am 20/08/2014.
Rafael Herculano
Mindmap von Rafael Herculano, aktualisiert more than 1 year ago
Rafael Herculano
Erstellt von Rafael Herculano vor mehr als 9 Jahre
51
1

Zusammenfassung der Ressource

ISO 27001
  1. Aplicável em organizações:
    1. Comerciais
      1. Governamentais
        1. Sem fins Lucrativos
        2. SGSI
          1. Estabelecendo e gerenciando
            1. Definir o escopo e os limites do SGSI
              1. Definir uma política do SGSI
                1. Definir a abordagem de análise/avaliação de riscos
                  1. Identificar os riscos
                    1. Analisar e avaliar os riscos
                      1. Identificar e avaliar as opções para o tratamento de riscos
                        1. Selecionar objetivos de controle e controles para o tratamento de riscos
                          1. Obter aprovação da direção dos riscos residuais propostos
                            1. Obter autorização da direção para implementar e operar o SGSI
                              1. Preparar uma Declaração de Aplicabilidade
                              2. Implementar e operar
                                1. Formular um plano de tratamento de riscos
                                  1. Implementar o plano de tratamento de riscos
                                    1. Implementar os controles selecionados.
                                      1. Definir como medir a eficácia dos controles ou grupos de controles
                                        1. Implementar programas de conscientização e treinamento
                                          1. Gerenciar as operações do SGSI
                                            1. Gerenciar os recursos para o SGSI
                                              1. Implementar procedimentos e outros controles
                                              2. Monitorar e analisar criticamente
                                                1. Executar procedimentos de monitoração e análise crítica
                                                  1. Realizar análises críticas regulares da eficácia do SGSI
                                                    1. Medir a eficácia dos controles
                                                      1. Analisar criticamente as análises/avaliações de riscos e analisar criticamente os riscos residuais e os níveis de riscos aceitáveis identificados
                                                        1. Conduzir auditorias internas (ou auditorias de primeira) do SGSI
                                                          1. Realizar uma análise crítica do SGSI pela direção
                                                            1. Atualizar os planos de segurança da informação
                                                              1. Registrar ações e eventos que possam ter um impacto na eficácia ou no desempenho do SGSI
                                                              2. Manter e melhorar
                                                                1. Implementar as melhorias no SGSI
                                                                  1. Executar as ações preventivas e corretivas
                                                                    1. Comunicar as ações e melhorias a todas as partes interessadas
                                                                      1. Assegurar-se de que as melhorias atinjam os objetivos pretendidos
                                                                    2. Ativos
                                                                      1. Tangiveis
                                                                        1. Informações impressas, moveis, hardwares
                                                                        2. Intangiveis
                                                                          1. marca da empresa, confiabilidade do orgao
                                                                          2. Logicos
                                                                            1. informações de uma rede
                                                                            2. Fisicos
                                                                              1. hardware
                                                                              2. Humanos
                                                                                1. funcionarios
                                                                              Zusammenfassung anzeigen Zusammenfassung ausblenden

                                                                              ähnlicher Inhalt

                                                                              Glossário ISO 27002
                                                                              Everton de Paula
                                                                              Requisitos da ISO 27001
                                                                              Everton de Paula
                                                                              Requisitos da ISO 27001
                                                                              Maiara Borges
                                                                              Logarithmus
                                                                              Kaja-Lotta
                                                                              Integralrechnung
                                                                              vincent.wegas
                                                                              Sachversicherungen
                                                                              Christine Zehnder
                                                                              Arbeitsrecht (Fragen)
                                                                              Maximilian Mustermann
                                                                              Vetie Pharma2016 neu
                                                                              marie nehring
                                                                              PR 2018/19 GESKO VO 1-6
                                                                              Adrienne Tschaudi
                                                                              Vetie Chirurgie 2018 Zweitklausur
                                                                              Johanna Müller
                                                                              Vetie Para Morphologie Helminthen
                                                                              Kristin E