ISO 27001 - Secoes Flashcards

1
Q

27001, seção 0

A
  1. Introdução
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

27001, seção 1

A
  1. Objetivo
    Estabelece requisitos para EIOMAMM um SGSI
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

27001, seção 2

A
  1. Referência normativa

(A 27002 é indispensável para aplicação da 27001)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

27001, seção 3

A
  1. Termos e definições
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

27001, seção 4

A
  1. SGSI - Sistema de Gestão de Segurança da Informação
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

27001, seção 5

A
  1. Responsabilidades da direção
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

27001, seção 6

A
  1. Auditorias internas do SGS
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

27001, seção 7

A
  1. Análise crítica do SGSI
    * Feita pela direção
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

27001, seção 8

A
  1. Melhorias do SGSI
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

27001, seção 4.2.1

A

Estabelecer o SGSI (PLAN):

  1. Escopo / Limites do SGSI
  2. Política de SI
  3. Risco: definir sistemática, identificar, analisar, avaliar e identificar opção de tratamento
  4. Selecionar objetivos de controle
  5. Aprovação pela direção
  6. Declaração de aplicabilidade
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

27001, seção 4.2.2

A

Implementar e operar o SGSI (DO):

  1. Plano de Tratamento de Risco: formular e implementar
  2. Controles: implementar e definir como medir
  3. Operações e Recursos do SGSI: gerenciar
  4. Riscos Residuais: aprovação
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

27001, seção 4.2.3

A

Monitorara e analisar criticamente o SGSI (CHECK):

  1. Analisar e monitorar
  2. Analisar criticamente regularmente
  3. Auditorias internas
  4. Atualizar plano de SI
  5. Registrar ações que podem causar impacto
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

27001, seção 4.2.4

A

Manter e melhorar o SGSI (ACT):

  1. Implementar: melhorias, ações preventivas e ações corretivas
  2. comunicar as ações
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

27001, seção 4.3

A

Requisitos de documentação

  1. declaração da política;
  2. escopo e objetivos do SGSI;
  3. procedimentos e controles;
  4. metodologia de risco;
  5. relatório de risco;
  6. plano de tratamento de risco;
  7. registros requeridos pela norma;
  8. delaração de aplicabilidade
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

27001, seção 5.1

A

Comprometimento da direção:

  • A direção deve estar comprometida com EIOMAMM.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

27001, seção 5.2

A

Responsabilidade da direção:

  • Gestão dos recursos e
  • Conscientização das pessoas
17
Q

27001, seção 7.2

A

Entradas para análise crítica do SGSI:

  1. Resultados anteriores:
    • auditorias e análises críticas;
    • vulnerabilidades/ameaças não contempladas
    • resultados das medições de eficácia;
  2. Partes Interessadas: realimentações das
  3. Aações Preventivas e Corretivas: situação das;
  4. Técnicas/Produtos/Procedimentos de melhoria do SGSI;
  5. Mudança que podem afetar o SGSI;
  6. Recomendações para melhoria.
18
Q

27001, seção 8.1

A

Melhoria do SGSI: melhoria contínua

19
Q

27001, seção 8.2

A

Melhoria do SGSI: Ações Corretivas

20
Q

27001, seção 8.3

A

Melhoria do SGSI: Ações Preventivas

21
Q

27001, seção 7.3

A

Saída da análise crítica do SGSI

  1. melhoria: da eficácia do SGSI e da medição dos controles
  2. atualização da análise, avaliação e plano de tratamento de riscos
  3. modificação de procedimentos e controles
  4. necessidade de recursos
22
Q

27001, anexo A

A

Objetivos de controle e controles

(É um anexo normativo)

23
Q

27001, anexo B

A

Princípios do OECD - informativo

24
Q

27001, anexo C

A

Correspondência com a ISO 9001 e ISO 14001