null
US
Sign In
Sign Up for Free
Sign Up
We have detected that Javascript is not enabled in your browser. The dynamic nature of our site means that Javascript must be enabled to function properly. Please read our
terms and conditions
for more information.
Next up
Copy and Edit
You need to log in to complete this action!
Register for Free
1168576
ISO 27001
Description
Mind Map on ISO 27001, created by Rafael Herculano on 08/20/2014.
No tags specified
técnico
/en-US/profiles/561012
Mind Map by
Rafael Herculano
, updated more than 1 year ago
More
Less
Created by
Rafael Herculano
almost 9 years ago
50
1
0
Resource summary
ISO 27001
Aplicável em organizações:
Comerciais
Governamentais
Sem fins Lucrativos
SGSI
Estabelecendo e gerenciando
Definir o escopo e os limites do SGSI
Definir uma política do SGSI
Definir a abordagem de análise/avaliação de riscos
Identificar os riscos
Analisar e avaliar os riscos
Identificar e avaliar as opções para o tratamento de riscos
Selecionar objetivos de controle e controles para o tratamento de riscos
Obter aprovação da direção dos riscos residuais propostos
Obter autorização da direção para implementar e operar o SGSI
Preparar uma Declaração de Aplicabilidade
Implementar e operar
Formular um plano de tratamento de riscos
Implementar o plano de tratamento de riscos
Implementar os controles selecionados.
Definir como medir a eficácia dos controles ou grupos de controles
Implementar programas de conscientização e treinamento
Gerenciar as operações do SGSI
Gerenciar os recursos para o SGSI
Implementar procedimentos e outros controles
Monitorar e analisar criticamente
Executar procedimentos de monitoração e análise crítica
Realizar análises críticas regulares da eficácia do SGSI
Medir a eficácia dos controles
Analisar criticamente as análises/avaliações de riscos e analisar criticamente os riscos residuais e os níveis de riscos aceitáveis identificados
Conduzir auditorias internas (ou auditorias de primeira) do SGSI
Realizar uma análise crítica do SGSI pela direção
Atualizar os planos de segurança da informação
Registrar ações e eventos que possam ter um impacto na eficácia ou no desempenho do SGSI
Manter e melhorar
Implementar as melhorias no SGSI
Executar as ações preventivas e corretivas
Comunicar as ações e melhorias a todas as partes interessadas
Assegurar-se de que as melhorias atinjam os objetivos pretendidos
Ativos
Tangiveis
Informações impressas, moveis, hardwares
Intangiveis
marca da empresa, confiabilidade do orgao
Logicos
informações de uma rede
Fisicos
hardware
Humanos
funcionarios
Media attachments
eiomamm (image/png)
sgsi (image/png)
Show full summary
Hide full summary
Want to create your own
Mind Maps
for
free
with GoConqr?
Learn more
.
Similar
Glossário ISO 27002
Everton de Paula
Requisitos da ISO 27001
Everton de Paula
Requisitos da ISO 27001
Maiara Borges
GCSE PE - 1
lydia_ward
Lord of the Flies Quotes
sstead98
AS Biology Biochemistry and Cell Structure
sian_c_evans
Economics - unit 1
Amardeep Kumar
GCSE REVISION TIMETABLE
haameem1999
Science Additional B3 - Animal and Plant Cells Flashcards
Stirling v
Management 1. PT (3MA101) - 1. část
Vendula Tranová
Groups that influence public health policy (A4)
Carina Storm
Browse Library