ISO 27001

Description

Mind Map on ISO 27001, created by Raul Maia on 07/17/2014.
Raul Maia
Mind Map by Raul Maia, updated more than 1 year ago
Raul Maia
Created by Raul Maia over 10 years ago
30
1

Resource summary

ISO 27001
  1. 0 - GERAL
    1. PROVER UM MODELO PARA (EIOMAMM)
      1. FOCADA EM REQUISITOS
        1. BASEADA NO CICLO PDCA
          1. COMPATÍVEL COM OUTROS SISTEMAS DE GESTÃO (EX: 9001)
          2. 1 - OBJETIVOS
            1. ENGLOBA TODOS OS TIPOS DE ORGANIZAÇÕES
              1. ESPECIFICA REQUISITOS PARA (EIOMAMM) E CONTROLES
              2. 2 - REFERÊNCIAS
                1. EM CONJUNTO COM A ISO 27002 (INDISPENSÁVEL)
                2. 3 - TERMOS
                  1. ATIVO
                    1. QUALQUER COISA QUE TENHA VALOR PARA A ORGANIZAÇÃO
                    2. DISPONIBILIDADE
                      1. PROPRIEDADE DE SEMPRE ESTAR ATIVA (ONLINE)
                      2. CONFIDENCIALIDADE
                        1. PROPRIEDADE DE NÃO ESTAR DISPONÍVEL A QUEM NÃO TEM AUTORIZAÇÃO
                        2. SEGURANÇA DA INFORMAÇÃO
                          1. PRESERVAÇÃO, INTEGRIDADE (ITENS, INFORMAÇÃO...)
                          2. EVENTO DE SI
                            1. MUDANÇA DE ESTADO IDENTIFICADA
                            2. INCIDENTE DE SI
                              1. UM OU MAIS EVENTOS QUE PODEM COMPROMETER O NEGÓCIO
                              2. SISTEMA DE GESTÃO DE SI
                                1. ABORDAGEM DE RISCOS PARA EIOMAMM
                                2. INTEGRIDADE
                                  1. PROPRIEDADE DE SALVAGUARDA DA EXATIDÃO E COMPLETEZA DOS ATIVOS
                                  2. RISCO RESIDUAL
                                    1. RISCO REMANESCENTE (APÓS TRATADO)
                                    2. ACEITAÇÃO DO RISCO
                                      1. ACEITAÇÃO DO RISCO RESIDUAL (PELA ALTA GESTÃO)
                                      2. ANÁLISE DE RISCO
                                        1. IDENTIFICAR E ESTIMAR RISCOS
                                        2. ANÁLISE/AVALIAÇÃO DE RISCO
                                          1. PROCESSO COMPLETO DA ANÁLISE E AVALIAÇÃO DOS RISCOS
                                          2. AVALIAÇÃO DE RISCO
                                            1. COMPARAR OS RISCOS COM OS CRITÉRIOS E CLASSIFICAR A INPORTÂNCIA
                                            2. GESTÃO DE RISCO
                                              1. COORDENAR A ORGANIZAÇÃO PARA GERIR OS RISCOS
                                              2. TRATAMENTO DE RISCO
                                                1. SELECIONAR E IMPLEMENTAR MEDIDAS PARA MODIFICAR UM RISCO
                                                2. DECLARAÇÃO DE APLICABILIDADE
                                                  1. DOCUMENTAÇÃO QUE DESCREVE OS OBJETIVOS DE CONTROLE E CONTROLES QUE SÃO APLICADOS AO SGSI
                                                3. 4 - SGSI
                                                  1. REQUISITOS
                                                    1. BASEADO NO CICLO PDCA - (PLAIN, DO,CHECK, ACT)
                                                    2. ESTABELECENDO E GERENCIAMENTO DO SGSI
                                                      1. ESTABELECER O GSI
                                                        1. DEFINIR O ESCOPO E OS LIMITES DO SGSI
                                                          1. DEFINIR AS POLÍTICAS DO SGSI NOS TERMOS DO NEGOCIO
                                                            1. DEFINIR A ABORDAGEM DE ANÁLISE E AVALIAÇÃO DE RISCOS
                                                              1. IDENTIFICAR OS RISCOS
                                                                1. ANALISAR E AVALIAR OS RISCOS
                                                                  1. IDENTIFICAR AS OPÇÕES PARA TRATAR RISCOS
                                                                    1. SELECIONAR OBJETOS DE CONTROLE E CONTROLES (P/ O TRATAMENTO)
                                                                      1. OBTER A APROVAÇÃO DA DIREÇÃO SOBRE OS RISCOS RESIDUAIS
                                                                        1. OBTER APROVAÇÃO DA DIREÇÃO PARA IMPLANTAR E OPERAR O SGSI
                                                                          1. PREPARAR UMA DECLARAÇÃO DE APLICABILIDADE
                                                                          2. IMPLEMENTAR E OPERAR O SGSI
                                                                            1. FORMULAR UM PLANO PARA TRATAMENTO DE RISCOS
                                                                              1. IMPLEMENTAR O PLANO PARA TRATAMENTO DE RISCOS
                                                                                1. IMPLEMENTAR OS CONTROLES
                                                                                  1. DEFINIR (COMO) MEDIR A EFICÁCIA DOS CONTROLES
                                                                                    1. IMPLEMENTAR PROGRAMAS DE CONSIENTIZAÇÃO E TREINAMENTO
                                                                                      1. GERENCIAR AS OPERAÇÕES DO SGSI
                                                                                        1. GERENCIAR OS RECURSOS PARA O SGSI
                                                                                          1. IMPLEMENTAR PROCEDIMENTOS E OUTROS CONTOLES PARA DETECÇÃO DE EVERNTOS E RESPOSTA A INCIDENTES
                                                                                          2. MONITORAR E ANALISAR CIRTICAMENTE
                                                                                            1. EXECUTAR PROCESSOS DE MONITORAÇÃO E ANÁLISE (P/ DETECTAR ERROS VIOLAÇÕES...)
                                                                                              1. REALIZAR ANÁLISE CRÍTICAS REGULARES (SEM PRAZO ESPECÍFICO)
                                                                                                1. MEDIR A EFICÁCIA DOS CONTROLES
                                                                                                  1. CONDUZIR AUDITORIAS INTERNAS A INTERVALOS PLANEJADOS (SEM PRAZO ESPECÍFICO)
                                                                                                    1. ATUALIZAR OS PLANOS DE SEGURANÇA DA INFORMAÇÃO
                                                                                                      1. REGISTRAR AÇÕES OU INFORMAÇÕES QUE POSSAM TER UM IMPACTO DO SGSI
                                                                                                      2. MANTER E MELHOR O SGSI
                                                                                                        1. IMPLEMENTAR MELHORIAS IDENTIFICADAS
                                                                                                          1. EXECUTAR AÇÕES PREVENTIVAS E CORRETIVAS
                                                                                                            1. COMUNICAR AS INFORMAÇÕES DAS MELHORIAS A TODAS AS PARTES INTERESSADAS
                                                                                                              1. ASSEGURAR QUE AS MELHORIAS ATINJAM OS OBJETIVOS
                                                                                                            2. REQUISITOS DA DOCUMENTAÇÃO
                                                                                                              1. GERAL
                                                                                                                1. REGISTRO DE DECISÕES DA DIREÇÃO, ASSEGURANDO QUE SEJAM RASTREÁVEIS
                                                                                                                  1. DEVE INCLUIR: POLÍTICAS E OBJETIVOS ; O ESCOPO ; OS PROCEDIMENTOS DE CONTROLE ; UMA DESCRIÇÃO DA METODOLOGIA DE ANÁLISE/AVALIAÇÃO DE RISCOS ; O RELATÓRIO DE ANÁLISE E AVALIAÇÃO DE RISCOS ; O PLANO PARA TRATAMENTOS DE RISCOS ; PROCEDIMENTOS DOCUMENTADOS PARA O PLANEJAMENTO EFETIVO (COMO MEDIR...) ; OS REGISTROS DA NORMA E A DECLARAÇÃO DE APLICABILIDADE
                                                                                                                  2. CONTROLE DE DOCUMENTOS
                                                                                                                    1. APROVAR OS DOCUMENTOS ANTES DE EMITI-LOS
                                                                                                                      1. ANALISAR CRITICAMENTE OS DOCUMENTOS E QUANDO NECESSÁRIO REPROVA-LOS
                                                                                                                        1. ASSEGURAR REVISÃO DOS DOCUMENTOS E SUAS VERSÕES
                                                                                                                          1. ASSEGURAR QUE A DOCUMENTAÇÃO ESTEJA DISPONÍVEL NOS LOCAIS DE USO
                                                                                                                            1. ASSEGURAR QUE ELES PERMANEÇAM LEGÍVEIS E IDENTIFICADOS
                                                                                                                              1. ASSEGURAR QUE OS DOCUMENTOS DE ORIGEM EXTERNA ESTEJAM IDENTIFICADOS
                                                                                                                                1. ASSEGURAR A DISTRIBUIÇÃO CONTROLADO DOS DOCUMENTOS
                                                                                                                                  1. PREVENIR O USO DOS DOCUMENTOS SÓ A QUEM É AUTORIZADO
                                                                                                                              2. 5 - RESPONSABILIDADES DA DIREÇÃO
                                                                                                                                1. EVIDENCIAR O COMPROMETIMENTO COM O GSI - (EIOMAMM)
                                                                                                                                  1. ESTABELECIMENTO DA POLITICA DO SGSI
                                                                                                                                    1. GARANTINDO QUE SÃO ESTABELECIDOS PLANOS E OBJETIVOS
                                                                                                                                      1. ESTABELECENDO PAPEIS E RESPONSABILIDADES
                                                                                                                                        1. COMUNICAÇÃO COM A ORGANIZAÇÃO PARA ATENDER OS OBJETIVOS DA SEGURANÇA DA INFORMAÇÃO (EX: PORTARIA, MEMORANDO...)
                                                                                                                                          1. PROVISÃO DE RECURSOS SUFICIENTES
                                                                                                                                            1. DEFINIR CRITÉRIO PARA DEFINIR A ACEITAÇÃO DOS RISCOS
                                                                                                                                              1. GARANTIR QUE AS AUDITORIAS INTERNAS SEJAM REALIZADAS
                                                                                                                                                1. CONDUZIR ANÁLISES CRÍTICAS DO SGSI PELA DIREÇÃO (REVISÃO DE TUDO)
                                                                                                                                                2. GESTÃO DOS RECURSOS
                                                                                                                                                  1. DETERMINAR E PROVER RECURSOS PARA (EIOMAMM)
                                                                                                                                                    1. ASSEGURAR QUE OS PROCEDIMENTOS DA SI APOIAM OS NEGOCIOS
                                                                                                                                                      1. IDENTIFICAR E TRATAR: REQUESITOS LEGAIS, REGULAMENTARES,OBRIGAÇÕES CONTRATUAIS
                                                                                                                                                        1. MANTER A SEGURANÇA DA INFORMAÇÃO PARA MANTER A SI ATRAVÉS DOS CONTROLES
                                                                                                                                                          1. REALIZAR ANÁLISES CRÍTICAS QUANDO NECESSÁRIO E REAGIR AOS RESULTADOS
                                                                                                                                                            1. ONDE PRECISAR, MELHORAR A EFICÁCIA DO SGSI
                                                                                                                                                              1. TREINAMENTO, CONSCIENTIZAÇÃO E COMPETÊNCIA
                                                                                                                                                                1. DETERMINAR AS COMPETÊNCIAS NECESSÁRIAS PARA O PESSOAL QUE EXECUTA TRABALHOS
                                                                                                                                                                  1. FORNECER TREINAMENTO OU EXECUTAR OUTRAS AÇÕES
                                                                                                                                                                    1. AVALIAR A EFICÁCIA DAS AÇÕES (DOS TREINAMENTOS)
                                                                                                                                                                      1. MANTER O REGISTRO DE EDUCAÇÃO, TREINAMENTO, HABILIDADES, EXPERIÊNCIA E QUALIFICAÇÕES
                                                                                                                                                                        1. ASSEGURAR QUE TODOS (DO TI) SEJAM CONSCIENTE DA RELEVÂNCIA DE SUAS ATIVIDADES E COMO ELES CONTRIBUEM PARA O ALCANCE DOS OBJETIVOS DO SGSI
                                                                                                                                                                    2. 6 - AUDITORIAS INTERNAS
                                                                                                                                                                      1. CONDUZIR AUDITORIAS INTERNAS DO SGSI A INTERVALOS PLANEJADOS
                                                                                                                                                                        1. AVERIGUAR SE OS REQUESITOS DESSA NORMA ESTÃO SENDO ATENDIDOS
                                                                                                                                                                          1. AVERIGUAR SE ATENDEM AOS REQUESITOS DE SEGURANÇA DA INFORMAÇÃO
                                                                                                                                                                            1. AVERIGUAR SE ESTÃO SENDO MANTIDOS E IMPLEMENTADOS EFICAZMENTE
                                                                                                                                                                              1. AVERIGUAR SE SÃO EXECUTADOS CONFORME ESPERADO
                                                                                                                                                                                1. O PROGRAMA DE AUDITORIA DEVE SER PLANEJADO (DEFINIR OS CRITÉRIOS DE ESCOPO, FREQUENCIA E METODOS)
                                                                                                                                                                                  1. A SELEÇÃO DOS AUDITORES DEVEM ASSEGURAR QUE AS AUDITORIAS SERÃO OBJETIVAS E IMPARCIAIS (NÃO PODEM AUDITAR O PRÓPRIO TRABALHO)
                                                                                                                                                                                  2. 7 - ANÁLISE CRÍTICA
                                                                                                                                                                                    1. GERAL
                                                                                                                                                                                      1. ANALISAR CRITICAMENTE O SGSI A INTERVALOS PLANEJADOS (PELO MENOS UMA VEZ POR ANO)
                                                                                                                                                                                        1. ANALISAR AVALIAÇÃO DE OPORTUNIDADES PARA MELHORIA E A NECESSIDADE DE MUDANÇAS
                                                                                                                                                                                          1. OS RESULTADOS DA ANÁLISE DEVEM SER DOCUMENTADOS E OS REGISTROS MANTIDOS
                                                                                                                                                                                          2. ENTRADAS
                                                                                                                                                                                            1. RESULTADOS DA AUDITORIA E ANÁLISE CRITICA
                                                                                                                                                                                              1. REALIMENTAÇÃO DAS PARTES INTERESSADAS (FEED BACK)
                                                                                                                                                                                                1. TÉCNICAS OI PRODUTOS QUE PODEM SER USADOS PARA MELHORAR O DESEMPENHO DO SGSI
                                                                                                                                                                                                  1. SITUAÇÃO DAS AÇÕES PREVENTIVAS E CORRETIVAS
                                                                                                                                                                                                    1. VULNERABILIDADES OU AMEAÇAS NÃO CONTEMPLADAS
                                                                                                                                                                                                      1. RESULTADOS DA EFICÁCIA DAS MEDIÇÕES
                                                                                                                                                                                                        1. RESULTADOS DAS ANÁLISES CRÍTICAS ANTERIORES
                                                                                                                                                                                                          1. RECOMENDAÇÕES PARA MUDANÇAS
                                                                                                                                                                                                          2. SAÍDAS
                                                                                                                                                                                                            1. MELHORIA DA EFICÁCIA DO SGSI
                                                                                                                                                                                                              1. ATUALIZAÇÃO DA ANÁLISE/AVALIAÇÃO DE RISCOS E DO PLANO DE TRATAMENTO
                                                                                                                                                                                                                1. MODIFICAÇÃO DE PROCEDIMENTOS E CONTROLE QUE AFETAM A SI
                                                                                                                                                                                                                  1. NECESSIDADE DE RECURSOS
                                                                                                                                                                                                                    1. MELHORIA DA EFICÁCIA DE MEDIÇÃO DOS CONTROLES
                                                                                                                                                                                                                  2. 8 - MELHORIAS
                                                                                                                                                                                                                    1. MELHORIA CONTÍNUA
                                                                                                                                                                                                                      1. MELHORAR CONTINUAMENTE A EFICÁCIA DO SGSI POR MEIO DAS POLÍTICAS, DOS OBJETIVOS, DAS ANÁLISES, DOS RESULTADOS DAS AUDITORIAS....
                                                                                                                                                                                                                      2. ÃÇÃO CORRETIVA
                                                                                                                                                                                                                        1. IDENTIFICAR AS NÃO CONFIRMIDADES
                                                                                                                                                                                                                          1. DETERMINAR AS CAUSAS DA NÃO CONFORMIDADE
                                                                                                                                                                                                                            1. AVALIAR AÇÕES AÇÕES PARA ASSEGURAR QUE AQUELA NÃO CONFORMIDADE NÃO VOLTE A ACONTECER
                                                                                                                                                                                                                              1. DETERMINAR E IMPLEMENTAR AS AÇÕES CORRETIVAS NECESSÁRIAS
                                                                                                                                                                                                                                1. REGISTRAR OS RESULTADOS DAS AÇÕES EXECUTADAS
                                                                                                                                                                                                                                  1. ANALISAR CRITICAMENTE AS AÇÕES CORRETIVAS EXECUTADAS
                                                                                                                                                                                                                                  2. AÇÃO PREVENTIVA
                                                                                                                                                                                                                                    1. ELIMINAR AS CAUSAS DE NÃO CONFORMIDADE (ANTES DE ACONTECER)
                                                                                                                                                                                                                                      1. IDENTIFICAR AS NÃO CONFORMIDADES EM POTENCIAL
                                                                                                                                                                                                                                        1. DETERMINAR AS AÇÕES PREVENTIVAS
                                                                                                                                                                                                                                          1. REGISTRAR OS RESULTADOS DAS AÇÕES EXECUTADAS
                                                                                                                                                                                                                                            1. ANALISAR CRITICAMENTE AS AÇÕES
                                                                                                                                                                                                                                          Show full summary Hide full summary

                                                                                                                                                                                                                                          Similar

                                                                                                                                                                                                                                          Glossário ISO 27002
                                                                                                                                                                                                                                          Everton de Paula
                                                                                                                                                                                                                                          Requisitos da ISO 27001
                                                                                                                                                                                                                                          Everton de Paula
                                                                                                                                                                                                                                          Requisitos da ISO 27001
                                                                                                                                                                                                                                          Maiara Borges
                                                                                                                                                                                                                                          Lord of the Flies
                                                                                                                                                                                                                                          lmg719
                                                                                                                                                                                                                                          Nazi Germany Dates
                                                                                                                                                                                                                                          Georgina.Smith
                                                                                                                                                                                                                                          Break-even Analysis - FLASH CARDS
                                                                                                                                                                                                                                          Harshad Karia
                                                                                                                                                                                                                                          Physics: Energy resources and energy transfer
                                                                                                                                                                                                                                          katgads
                                                                                                                                                                                                                                          Physical Geography
                                                                                                                                                                                                                                          clongworth25
                                                                                                                                                                                                                                          Characters in "An Inspector Calls"
                                                                                                                                                                                                                                          Esme Gillen
                                                                                                                                                                                                                                          AQA GCSE Chemistry Unit 2
                                                                                                                                                                                                                                          Gabi Germain
                                                                                                                                                                                                                                          GCSE AQA Biology 1 Quiz
                                                                                                                                                                                                                                          Lilac Potato