GSI

Description

Mind Map on GSI, created by maiconrakl on 07/12/2013.
maiconrakl
Mind Map by maiconrakl, updated more than 1 year ago
maiconrakl
Created by maiconrakl over 10 years ago
41
0

Resource summary

GSI
  1. Gestão de Risco
    1. Risco é a combinação da probabilidade de um determinado evento ocorrer e de suas consequências (impacto).
      1. Análise / Avaliação de Riscos
        1. Tratamento dos Riscos
          1. Aceitação dos Riscos
            1. Comunicação dos Riscos
              1. Monitoramento dos Riscos
                1. Contexto
                2. ISO
                  1. Ponto de partida
                    1. Proteção das informações da empresa
                      1. Proteção da pessoa
                        1. Proteção da propriedade intelectual
                        2. 27002
                          1. 4. Gerenciamento de risco

                            Annotations:

                            •  A avaliação de risco   Análise de risco  Mitigação de risco
                            1. 5. PSI

                              Annotations:

                              • Princípios e axiomas  Políticas  Normas  Diretrizes e processos
                              1. 6. Organizando a PSI
                                1. 7. Gerenciamento de ativos

                                  Annotations:

                                  •  Inventário  Classificação  Proprietários
                                  1. 8. RH

                                    Annotations:

                                    • Contratações  Movimentações  Desligamentos Conscientização, treinamento e educação
                                    1. 9. Segurança Física e local

                                      Annotations:

                                      • Acesso físico   Temperatura  Fogo e água  Eletricidade
                                      1. 10. Gestão de Operações e Comunicações

                                        Annotations:

                                        •  Arquivos  Backup  Log & alertas  Patching  Monitoramento Configurações
                                        1. 11. Controle de Acesso

                                          Annotations:

                                          • Físico   Rede  Sistema   Aplicativos  Funções  Informações
                                          1. 12. Aquisição, Desenvolvimento e Manutenção de SI Requisitos

                                            Annotations:

                                            •  Design   Arquitetura  Teste Implementação   Manutenção e suporte
                                            1. 13. Gestão de Incidentes de SI

                                              Annotations:

                                              •  Preparação  Identificação  Reação  Gerir e conter  Resolução  Aprender
                                              1. 14. Gestão da Continuidade do Negócio

                                                Annotations:

                                                • Resiliência (restore)  Disaster recovery
                                                1. 15. Conformidade

                                                  Annotations:

                                                  • Aditoria, SOX, Basel II Políticas Leis e regulamentos 3rd parties
                                              2. Classificação da Informação
                                                1. Definições de rótulos e como fazer
                                                  1. Manuseio
                                                    1. Armazenamento
                                                      1. Transporte
                                                        1. Descarte
                                                  2. Desenvolvimento seguro
                                                    1. Treinamento
                                                      1. Requisitos
                                                        1. Planejamento
                                                          1. Implementação
                                                            1. Realização
                                                              1. Resposta
                                                    2. PSI
                                                      1. Cria PSI
                                                        1. One Page
                                                          1. Normas
                                                            1. Processos
                                                              1. Apoio da direção
                                                                1. Publicar documentos para os colaboradores
                                                                  1. Processo de auditoria
                                                                2. Norma de penalização
                                                                3. Criar comite de segurança
                                                                  1. Definir objetivos da PSI
                                                                    1. Entender organização (Missão,visão e valores)
                                                                      1. GAP e análise de risco
                                                                        1. Inventário de ativos
                                                                          1. Legislações
                                                                            1. Mapeamento de processo
                                                                              1. Definir responsáveis
                                                                        2. Organizando a Segurança da Informação
                                                                          1. Estrutura de gerenciamento
                                                                            1. PSI: atribua as funções da segurança
                                                                              1. Objetivos de Controles
                                                                                1. Comprometimento da direção com a SegInfo;
                                                                                  1. Coordenação da SegInfo
                                                                                    1. Atribuição de responsabilidades;
                                                                                      1. Acordos de confidencialidade;
                                                                                        1. Análise independente de SegInfo
                                                                                        2. Principais desafios
                                                                                          1. Limitações de orçamento;
                                                                                            1. Conscientizar gestores e colaboradores
                                                                                          2. Comitê de Segurança
                                                                                            1. Formado por executivos, diretores e/ou gestores
                                                                                          3. Gestão de Incidentes
                                                                                            1. Detecção
                                                                                              1. Reportado ou Identificado
                                                                                              2. Triagem
                                                                                                1. Avaliar, Categorizar e priorizar
                                                                                                2. Análise
                                                                                                  1. Entender o incidente
                                                                                                  2. Resposta
                                                                                                    1. Ações para resolver o incidente
                                                                                                    2. Avisar
                                                                                                      1. Responsabilização
                                                                                                        1. Aprender
                                                                                                          1. Coletar evidências
                                                                                                          2. Auditoria
                                                                                                            1. Objetivo(o que auditar)
                                                                                                              1. Padrão= ISO, Itil v3
                                                                                                                1. técnicas e métodos
                                                                                                                  1. amostra
                                                                                                                  Show full summary Hide full summary

                                                                                                                  Similar

                                                                                                                  Mudanças Evolutivas
                                                                                                                  Wagner Prata
                                                                                                                  Cory & Manuel_1
                                                                                                                  cory.jones2010
                                                                                                                  GCSE Music (Edexcel) Quiz
                                                                                                                  corelledavis
                                                                                                                  Yr 12 Biology Mid-Year Exam Notes Part 1
                                                                                                                  gbridgland
                                                                                                                  Statistics Key Words
                                                                                                                  Culan O'Meara
                                                                                                                  Certification Prep_1
                                                                                                                  Tonya Franklin
                                                                                                                  Physics - Electricity
                                                                                                                  dana-howbridge
                                                                                                                  Algebra - Expansion of Brackets
                                                                                                                  jerick_hartono
                                                                                                                  The Lymphatic System
                                                                                                                  james liew
                                                                                                                  Cloud Data Integration Specialist Certification
                                                                                                                  James McLean
                                                                                                                  2PR101 1.test - 3. část
                                                                                                                  Nikola Truong