GSI

Descrição

Mapa Mental sobre GSI, criado por maiconrakl em 07-12-2013.
maiconrakl
Mapa Mental por maiconrakl, atualizado more than 1 year ago
maiconrakl
Criado por maiconrakl mais de 10 anos atrás
41
0

Resumo de Recurso

GSI
  1. Gestão de Risco
    1. Risco é a combinação da probabilidade de um determinado evento ocorrer e de suas consequências (impacto).
      1. Análise / Avaliação de Riscos
        1. Tratamento dos Riscos
          1. Aceitação dos Riscos
            1. Comunicação dos Riscos
              1. Monitoramento dos Riscos
                1. Contexto
                2. ISO
                  1. Ponto de partida
                    1. Proteção das informações da empresa
                      1. Proteção da pessoa
                        1. Proteção da propriedade intelectual
                        2. 27002
                          1. 4. Gerenciamento de risco

                            Anotações:

                            •  A avaliação de risco   Análise de risco  Mitigação de risco
                            1. 5. PSI

                              Anotações:

                              • Princípios e axiomas  Políticas  Normas  Diretrizes e processos
                              1. 6. Organizando a PSI
                                1. 7. Gerenciamento de ativos

                                  Anotações:

                                  •  Inventário  Classificação  Proprietários
                                  1. 8. RH

                                    Anotações:

                                    • Contratações  Movimentações  Desligamentos Conscientização, treinamento e educação
                                    1. 9. Segurança Física e local

                                      Anotações:

                                      • Acesso físico   Temperatura  Fogo e água  Eletricidade
                                      1. 10. Gestão de Operações e Comunicações

                                        Anotações:

                                        •  Arquivos  Backup  Log & alertas  Patching  Monitoramento Configurações
                                        1. 11. Controle de Acesso

                                          Anotações:

                                          • Físico   Rede  Sistema   Aplicativos  Funções  Informações
                                          1. 12. Aquisição, Desenvolvimento e Manutenção de SI Requisitos

                                            Anotações:

                                            •  Design   Arquitetura  Teste Implementação   Manutenção e suporte
                                            1. 13. Gestão de Incidentes de SI

                                              Anotações:

                                              •  Preparação  Identificação  Reação  Gerir e conter  Resolução  Aprender
                                              1. 14. Gestão da Continuidade do Negócio

                                                Anotações:

                                                • Resiliência (restore)  Disaster recovery
                                                1. 15. Conformidade

                                                  Anotações:

                                                  • Aditoria, SOX, Basel II Políticas Leis e regulamentos 3rd parties
                                              2. Classificação da Informação
                                                1. Definições de rótulos e como fazer
                                                  1. Manuseio
                                                    1. Armazenamento
                                                      1. Transporte
                                                        1. Descarte
                                                  2. Desenvolvimento seguro
                                                    1. Treinamento
                                                      1. Requisitos
                                                        1. Planejamento
                                                          1. Implementação
                                                            1. Realização
                                                              1. Resposta
                                                    2. PSI
                                                      1. Cria PSI
                                                        1. One Page
                                                          1. Normas
                                                            1. Processos
                                                              1. Apoio da direção
                                                                1. Publicar documentos para os colaboradores
                                                                  1. Processo de auditoria
                                                                2. Norma de penalização
                                                                3. Criar comite de segurança
                                                                  1. Definir objetivos da PSI
                                                                    1. Entender organização (Missão,visão e valores)
                                                                      1. GAP e análise de risco
                                                                        1. Inventário de ativos
                                                                          1. Legislações
                                                                            1. Mapeamento de processo
                                                                              1. Definir responsáveis
                                                                        2. Organizando a Segurança da Informação
                                                                          1. Estrutura de gerenciamento
                                                                            1. PSI: atribua as funções da segurança
                                                                              1. Objetivos de Controles
                                                                                1. Comprometimento da direção com a SegInfo;
                                                                                  1. Coordenação da SegInfo
                                                                                    1. Atribuição de responsabilidades;
                                                                                      1. Acordos de confidencialidade;
                                                                                        1. Análise independente de SegInfo
                                                                                        2. Principais desafios
                                                                                          1. Limitações de orçamento;
                                                                                            1. Conscientizar gestores e colaboradores
                                                                                          2. Comitê de Segurança
                                                                                            1. Formado por executivos, diretores e/ou gestores
                                                                                          3. Gestão de Incidentes
                                                                                            1. Detecção
                                                                                              1. Reportado ou Identificado
                                                                                              2. Triagem
                                                                                                1. Avaliar, Categorizar e priorizar
                                                                                                2. Análise
                                                                                                  1. Entender o incidente
                                                                                                  2. Resposta
                                                                                                    1. Ações para resolver o incidente
                                                                                                    2. Avisar
                                                                                                      1. Responsabilização
                                                                                                        1. Aprender
                                                                                                          1. Coletar evidências
                                                                                                          2. Auditoria
                                                                                                            1. Objetivo(o que auditar)
                                                                                                              1. Padrão= ISO, Itil v3
                                                                                                                1. técnicas e métodos
                                                                                                                  1. amostra

                                                                                                                  Semelhante

                                                                                                                  Mudanças Evolutivas
                                                                                                                  Wagner Prata
                                                                                                                  Sistema Único de Saúde- SUS
                                                                                                                  eliana_belem
                                                                                                                  Gramática - Fonologia - Quiz I
                                                                                                                  tiago meira de almeida
                                                                                                                  As moléculas orgânicas e inorgânicas
                                                                                                                  Heres Oliveira
                                                                                                                  Simulado Matemática
                                                                                                                  Marina Faria
                                                                                                                  Física: Mecânica - Cinemática
                                                                                                                  GoConqr suporte .
                                                                                                                  História da Filosofia - Período Socrático (fácil)
                                                                                                                  Daniel Vieira Inácio
                                                                                                                  Direito Penal - Escrevente TJ-SP
                                                                                                                  Luiz Gustavo Muzzi Rodrigues
                                                                                                                  Direito Processual Civil
                                                                                                                  Joelma Silva
                                                                                                                  Anatomia Artérias
                                                                                                                  Filipe Brito
                                                                                                                  Princípios Expressos do Direito Administrativo
                                                                                                                  Davi Albino Damacena JR