ISO 27001 Tecnologia da informação - técnicas de segurança - sistemas de gerência da segurança da informação - requisitos.

Slides:



Advertisements
Apresentações semelhantes
O que é ISO 9001? Aplicação no mercado
Advertisements

#Portfolio Technology & Information Applied. Extraction of Budgetary Data, Financial, Accounting & Construction Dashboards for Analysis, Data Management.
Gestão da Segurança da Informação e Série ISO/IEC 27000
Introdução à Ciência Política Cristiane Lucena e Leandro Piquet.
TESTE-PLAN: FERRAMENTA DE APOIO AO PLANEJAMENTO E CONTROLE DAS ATIVIDADES DO PROCESSO DE TESTES Orientadora: Fabiane Barreto Vavassori Benitti, Dra CAMILA.
ALOCAÇÃO DE RECURSOS HUMANOS APLICADA A SOLICITAÇÕES DE MUDANÇA DE SOFTWARE RICARDO VOIGT Orientador: Everaldo Artur Grahl.
EA976 – Engenharia de Software AULA 3 O Processo de Software.
Análise Desenvolvimento/Testes Entrega Suporte. Nome da atividade Análise de Negócio Fase Análise Finalidade Esta atividade tem por finalidade analisar.
Sheila Byrd Carmichael Junho de 2016 Análise da Base Nacional Comum Curricular de Linguagens.
Gestão de TI Aula 1 – Introdução Prof. Luís Fernando Garcia
A MUDAN Ç A NO AMBIENTE DOS NEG Ó CIOS. O RESPONS Á VEL PELA Á REA DO MEIO AMBIENTE A expectativa da Alta administra ç ão é de que o respons á vel pela.
Introduction to the Practice of Medicine - II Examination of the Abdomen Tuesday, January 28, 2003 Michael J., M.D.
Projeto STID Novas Linguagens e Modelos de Interação 2a Oficina Participativa Foco nos Serviços para o Usuário.
Trabalho de Administração
Laboratório de Engenharia de Software
Introdução ao Comportamento Organizacional
PMO – Escritório de projeto
Disciplina Ergonomia e Engenharia de Segurança do Trabalho
Inovações Tecnológicas na gestão de Hotelaria
Discussão dos artigos que couberam ao LEO
Gestão de Riscos na Novabase
Planejamento – Revisão do Projeto Exemplo
Understanding the texts
Faculdade de Tecnologia SENAC Pelotas
Artigo Científico Disciplina PPGPE: Elaboração de textos, aula e avaliação Graziela Zamponi Maria Auxiliadora Motta Barreto Sandra Giacomin Schneider.
“Oportunidades de Negócios para Startups em Saúde”
24ª Mostra de Pôster – FATEC 2017
Tópico 7 Custeamento por Ordem
LEIS, ECS e Bolonha.
EAD 0765 – Gestão de Operações Sustentáveis
Farmacovigilância no ICH
Trabalho de Conclusão de Curso
Planejamento de estratégias:
Pedro Henrique de Oliveira Valdemir Aparecido Pires
PPGT Aluno: Arthur Neiva Fernandes Disciplina: Prática Científica
Prof: Márcio Soussa Centro Universitário Jorge Amado
REVISÃO DA NORMA ISO/IEC 17025:2005
SISTEMAS DE GESTÃO ANTISSUBORNO
Gestão pela Qualidade Total Certificação Internacional da Qualidade
APRESENTAÇÃO INSTITUCIONAL
4 – Políticas de Segurança
Linhas de Pesquisa: Ativismo institucional e instituições políticas Participação e representação política: teorias e práticas Mobilização e Práticas Digitais:
25ª Mostra de Pôster – FATEC 2017
É a aplicação de um conjunto de conhecimentos e técnicas administrativas especializadas no gerenciamento das relações das pessoas com as organizações,
TÍTULO DA APRESENTAÇÃO
Governança Corporativa /Auditoria Externa Wagner Bottino
A INTERNET COMO PLATAFORMA DE TRANSAÇÕES COMERCIAIS NO BRASIL
Three analogies to explain reactive power Why an analogy? Reactive power is an essential aspect of the electricity system, but one that is difficult to.
Wondershare software On the [View] menu, point to [Master], and then click [Slide Master] or [Notes Master].
RESPOSTAS A INCIDENTES E PLANO DE CONTINUIDADE DE NEGÓCIOS
Aula 08 – CMMI® versus PMBOK
Projeto de Segurança da Informação
AUDITORIA INTERNA NO CONTROLE DE ESTOQUE
Apresentação da Disciplina GPR – Gestão de Projetos
Projeto de Sistemas Apresentação da Disciplina
Grammar Reference Simple Future Future Continuous Upgrade 2 - Unit 2
26ª Mostra de Pôster – FATEC 2018
2º ENCONTRO UAB-UFPA (Polo Barcarena)
Trabalho de conclusão do Curso de Engenharia Quimica
Important Information
Software Process Improvement Capability dEtermination
Adição e Multiplicação
GESTÃO DE CARREIRAS Análise SWOT
Área: Escritório de Projeto Cargo: Gerente de PMO (30771)
Padronização / Especificação
TÍTULO DO TRABALHO INTRODUÇÃO DESENVOLVIMENTO JUSTIFICATIVA OBJETIVOS
W12 Salvando a Indústria da ICO w12.io
ERP - Enterprise Resource Planning
Caminho da Conformidade
ISO REQUIREMENTS OVERVIEW, GOALS, CORE ELEMENTS QSE ACADEMY.
Transcrição da apresentação:

ISO 27001 Tecnologia da informação - técnicas de segurança - sistemas de gerência da segurança da informação - requisitos

ISO 27001 Agenda: 1. O que é a ISO 270001 2. Sistema de Gestão de Segurança da Informação (SGSI / ISMS) 3. Estrutura e Objetivos da ISO 27001 4. Certificação 5. Auditoria Conclusão

O que é a ISO 270001? “With the increasing significance of information technology, there is an urgent need for adequate measures of information security. Systematic information security management is one of most important initiatives for IT management. At least since reports about privacy and security breaches, fraudulent accounting practices, and attacks on IT systems appeared in public, organizations have recognized their responsibilities to safeguard physical and information assets. Security standards can be used as guideline or framework to develop and maintain an adequate information security management system (ISMS). The standards ISO/IEC 27000, 27001 and 27002 are international standards that are receiving growing recognition and adoption. They are referred to as “common language of organizations around the world” for information security [1]. With ISO/IEC 27001 companies can have their ISMS certified by a third- party organization and thus show their customers evidence of their security measures.” Disterer, Georg “ISO/IEC 27000, 27001 and 27002 for Information Security Management”

Sistema de Gestão de Segurança da Informação (SGSI / ISMS) Modelo de avaliação de uma entidade sobre sua gestão de Segurança da Informação (SI) Deve ser um modelo holístico e independente de abordagem da segurança da informação: Holístico porque avalia não somente aspectos de TI, mas se aplica sob uma visão 360° da entidade Independente pois pode ser aplicado individualmente a cada entidade, processo ou unidade, sem a dependência de fabricantes ou produtores específicos Aplica o método “P-D-C-A” Examina sistematicamente os riscos de SI Desenha e implementa os controles de SI Adota um processo de avaliação abrangente para garantir a qualidade e continuidade dos controles Pode ser aplicado à entidade como um todo ou à unidades de negócio ou processos específicos

Estrutura e Objetivos da ISO 27001

Estrutura e Objetivos da ISO 27001

Estrutura e Objetivos da ISO 27001

Certificação ISO 27001 Estágio um: é uma análise preliminar, informal do SGSI, na verificação da existência e completude da documentação chave como a política de segurança da informação da organização, Declaração de Aplicabilidade (do inglês Statement of Applicability - SoA) e Plano de Tratamento de Risco (PTR). Estágio dois: é um detalhamento, com auditoria em profundidade envolvendo a existência e efetividade do controle ISMS declarado no SoA e PTR, bem como a documentação de suporte. A renovação do certificado envolve revisões periódicas e re-declaração confirmando que o ISMS continua operando como desejado. Requer avaliação continuada para garantir que a certificação continue válida!

Auditoria IS0 27001 Responsável por verificar a implementação dos requisitos da ISO 27001, validando aspectos de governança, gestão, processos e controles. Podem ser certificados em 3 níveis: Provisional ISMS Auditor ISMS Auditor/Internal Auditor Lead ISMS Auditor

Perguntas? Obrigado!