ISO 27001

Description

Mind Map on ISO 27001, created by Rafael Herculano on 08/20/2014.
Mind Map by Rafael Herculano, updated more than 1 year ago
Created by Rafael Herculano almost 9 years ago
50
1

Resource summary

ISO 27001
  1. Aplicável em organizações:
    1. Comerciais
      1. Governamentais
        1. Sem fins Lucrativos
        2. SGSI
          1. Estabelecendo e gerenciando
            1. Definir o escopo e os limites do SGSI
              1. Definir uma política do SGSI
                1. Definir a abordagem de análise/avaliação de riscos
                  1. Identificar os riscos
                    1. Analisar e avaliar os riscos
                      1. Identificar e avaliar as opções para o tratamento de riscos
                        1. Selecionar objetivos de controle e controles para o tratamento de riscos
                          1. Obter aprovação da direção dos riscos residuais propostos
                            1. Obter autorização da direção para implementar e operar o SGSI
                              1. Preparar uma Declaração de Aplicabilidade
                              2. Implementar e operar
                                1. Formular um plano de tratamento de riscos
                                  1. Implementar o plano de tratamento de riscos
                                    1. Implementar os controles selecionados.
                                      1. Definir como medir a eficácia dos controles ou grupos de controles
                                        1. Implementar programas de conscientização e treinamento
                                          1. Gerenciar as operações do SGSI
                                            1. Gerenciar os recursos para o SGSI
                                              1. Implementar procedimentos e outros controles
                                              2. Monitorar e analisar criticamente
                                                1. Executar procedimentos de monitoração e análise crítica
                                                  1. Realizar análises críticas regulares da eficácia do SGSI
                                                    1. Medir a eficácia dos controles
                                                      1. Analisar criticamente as análises/avaliações de riscos e analisar criticamente os riscos residuais e os níveis de riscos aceitáveis identificados
                                                        1. Conduzir auditorias internas (ou auditorias de primeira) do SGSI
                                                          1. Realizar uma análise crítica do SGSI pela direção
                                                            1. Atualizar os planos de segurança da informação
                                                              1. Registrar ações e eventos que possam ter um impacto na eficácia ou no desempenho do SGSI
                                                              2. Manter e melhorar
                                                                1. Implementar as melhorias no SGSI
                                                                  1. Executar as ações preventivas e corretivas
                                                                    1. Comunicar as ações e melhorias a todas as partes interessadas
                                                                      1. Assegurar-se de que as melhorias atinjam os objetivos pretendidos
                                                                    2. Ativos
                                                                      1. Tangiveis
                                                                        1. Informações impressas, moveis, hardwares
                                                                        2. Intangiveis
                                                                          1. marca da empresa, confiabilidade do orgao
                                                                          2. Logicos
                                                                            1. informações de uma rede
                                                                            2. Fisicos
                                                                              1. hardware
                                                                              2. Humanos
                                                                                1. funcionarios
                                                                              Show full summary Hide full summary

                                                                              Similar

                                                                              Glossário ISO 27002
                                                                              Everton de Paula
                                                                              Requisitos da ISO 27001
                                                                              Everton de Paula
                                                                              Requisitos da ISO 27001
                                                                              Maiara Borges
                                                                              GCSE PE - 1
                                                                              lydia_ward
                                                                              Lord of the Flies Quotes
                                                                              sstead98
                                                                              AS Biology Biochemistry and Cell Structure
                                                                              sian_c_evans
                                                                              Economics - unit 1
                                                                              Amardeep Kumar
                                                                              GCSE REVISION TIMETABLE
                                                                              haameem1999
                                                                              Science Additional B3 - Animal and Plant Cells Flashcards
                                                                              Stirling v
                                                                              Management 1. PT (3MA101) - 1. část
                                                                              Vendula Tranová
                                                                              Groups that influence public health policy (A4)
                                                                              Carina Storm