27001 Flashcards
Qual o propósito da 27.001?
Prover um modelo para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um Sistema de Gestão de Segurança da Informação (SGSI).
No modelo PDCA aplicado aos processos de SGSI, o que contempla o passo Plan?
ESTABELECER O SGCI
Estabelecer a política, objetivos, processos e procedimentos do SGSI, relevantes para a gestão de riscos e a melhoria da segurança da informação para produzir resultados de acordo com as políticas e objetivos globais de uma organização
No modelo PDCA aplicado aos processos de SGSI, o que contempla o passo Do?
IMPLEMENTAR E OPERAR O SGSI
Implementar e operar a política, controles, processos e procedimentos do SGSI.
No modelo PDCA aplicado aos processos de SGSI, o que contempla o passo Check?
MONITORAR E ANALISAR CRITICAMENTE O SGSI
Avaliar e, quando aplicável, medir o desempenho de um processo frente à política, objetivos e experiência prática do SGSI e apresentar os resultados para a análise crítica pela direção
No modelo PDCA aplicado aos processos de SGSI, o que contempla o passo Act?
MANTER E MELHORAR O SGSI
Executar as ações corretivas e preventivas, com base nos resultados da auditoria interna do SGSI e da análise crítica pela direção ou outra informação pertinente, para alcançar a melhoria contínua do SGSI.
Definição de integridade
propriedade de salvaguarda da exatidão e completeza de ativos
Definição de disponibilidade
propriedade de estar acessível e utilizável sob demanda por uma entidade autorizada
Definição de confidencialidade
propriedade de que a informação não esteja disponível ou revelada a indivíduos, entidades ou processos não
autorizados