GSI

Description

Mind Map on GSI, created by maiconrakl on 07/12/2013.
maiconrakl
Mind Map by maiconrakl, updated more than 1 year ago
maiconrakl
Created by maiconrakl over 10 years ago
41
0

Resource summary

GSI
  1. Gestão de Risco
    1. Risco é a combinação da probabilidade de um determinado evento ocorrer e de suas consequências (impacto).
      1. Análise / Avaliação de Riscos
        1. Tratamento dos Riscos
          1. Aceitação dos Riscos
            1. Comunicação dos Riscos
              1. Monitoramento dos Riscos
                1. Contexto
                2. ISO
                  1. Ponto de partida
                    1. Proteção das informações da empresa
                      1. Proteção da pessoa
                        1. Proteção da propriedade intelectual
                        2. 27002
                          1. 4. Gerenciamento de risco

                            Annotations:

                            •  A avaliação de risco   Análise de risco  Mitigação de risco
                            1. 5. PSI

                              Annotations:

                              • Princípios e axiomas  Políticas  Normas  Diretrizes e processos
                              1. 6. Organizando a PSI
                                1. 7. Gerenciamento de ativos

                                  Annotations:

                                  •  Inventário  Classificação  Proprietários
                                  1. 8. RH

                                    Annotations:

                                    • Contratações  Movimentações  Desligamentos Conscientização, treinamento e educação
                                    1. 9. Segurança Física e local

                                      Annotations:

                                      • Acesso físico   Temperatura  Fogo e água  Eletricidade
                                      1. 10. Gestão de Operações e Comunicações

                                        Annotations:

                                        •  Arquivos  Backup  Log & alertas  Patching  Monitoramento Configurações
                                        1. 11. Controle de Acesso

                                          Annotations:

                                          • Físico   Rede  Sistema   Aplicativos  Funções  Informações
                                          1. 12. Aquisição, Desenvolvimento e Manutenção de SI Requisitos

                                            Annotations:

                                            •  Design   Arquitetura  Teste Implementação   Manutenção e suporte
                                            1. 13. Gestão de Incidentes de SI

                                              Annotations:

                                              •  Preparação  Identificação  Reação  Gerir e conter  Resolução  Aprender
                                              1. 14. Gestão da Continuidade do Negócio

                                                Annotations:

                                                • Resiliência (restore)  Disaster recovery
                                                1. 15. Conformidade

                                                  Annotations:

                                                  • Aditoria, SOX, Basel II Políticas Leis e regulamentos 3rd parties
                                              2. Classificação da Informação
                                                1. Definições de rótulos e como fazer
                                                  1. Manuseio
                                                    1. Armazenamento
                                                      1. Transporte
                                                        1. Descarte
                                                  2. Desenvolvimento seguro
                                                    1. Treinamento
                                                      1. Requisitos
                                                        1. Planejamento
                                                          1. Implementação
                                                            1. Realização
                                                              1. Resposta
                                                    2. PSI
                                                      1. Cria PSI
                                                        1. One Page
                                                          1. Normas
                                                            1. Processos
                                                              1. Apoio da direção
                                                                1. Publicar documentos para os colaboradores
                                                                  1. Processo de auditoria
                                                                2. Norma de penalização
                                                                3. Criar comite de segurança
                                                                  1. Definir objetivos da PSI
                                                                    1. Entender organização (Missão,visão e valores)
                                                                      1. GAP e análise de risco
                                                                        1. Inventário de ativos
                                                                          1. Legislações
                                                                            1. Mapeamento de processo
                                                                              1. Definir responsáveis
                                                                        2. Organizando a Segurança da Informação
                                                                          1. Estrutura de gerenciamento
                                                                            1. PSI: atribua as funções da segurança
                                                                              1. Objetivos de Controles
                                                                                1. Comprometimento da direção com a SegInfo;
                                                                                  1. Coordenação da SegInfo
                                                                                    1. Atribuição de responsabilidades;
                                                                                      1. Acordos de confidencialidade;
                                                                                        1. Análise independente de SegInfo
                                                                                        2. Principais desafios
                                                                                          1. Limitações de orçamento;
                                                                                            1. Conscientizar gestores e colaboradores
                                                                                          2. Comitê de Segurança
                                                                                            1. Formado por executivos, diretores e/ou gestores
                                                                                          3. Gestão de Incidentes
                                                                                            1. Detecção
                                                                                              1. Reportado ou Identificado
                                                                                              2. Triagem
                                                                                                1. Avaliar, Categorizar e priorizar
                                                                                                2. Análise
                                                                                                  1. Entender o incidente
                                                                                                  2. Resposta
                                                                                                    1. Ações para resolver o incidente
                                                                                                    2. Avisar
                                                                                                      1. Responsabilização
                                                                                                        1. Aprender
                                                                                                          1. Coletar evidências
                                                                                                          2. Auditoria
                                                                                                            1. Objetivo(o que auditar)
                                                                                                              1. Padrão= ISO, Itil v3
                                                                                                                1. técnicas e métodos
                                                                                                                  1. amostra
                                                                                                                  Show full summary Hide full summary

                                                                                                                  Similar

                                                                                                                  Mudanças Evolutivas
                                                                                                                  Wagner Prata
                                                                                                                  'The Merchant of Venice' - William Shakespeare
                                                                                                                  cian.buckley
                                                                                                                  Vocabulário Inglês Básico
                                                                                                                  miminoma
                                                                                                                  Plant Structure and Photosynthesis
                                                                                                                  mckenziedev
                                                                                                                  Plant Structure and Photosynthesis
                                                                                                                  Evangeline Taylor
                                                                                                                  Command Words
                                                                                                                  Mr Mckinlay
                                                                                                                  MODE, MEDIAN, MEAN, AND RANGE
                                                                                                                  Elliot O'Leary
                                                                                                                  Animal Farm CONTEXT
                                                                                                                  Lydia Richards2113
                                                                                                                  Periodic table - full deck of element symbols
                                                                                                                  Derek Cumberbatch
                                                                                                                  el centro comercial
                                                                                                                  Pamela Dentler
                                                                                                                  Účto Fífa 1/6
                                                                                                                  Bára Drahošová