ISO 27001 - Secoes Flashcards
27001, seção 0
- Introdução
27001, seção 1
- Objetivo
Estabelece requisitos para EIOMAMM um SGSI
27001, seção 2
- Referência normativa
(A 27002 é indispensável para aplicação da 27001)
27001, seção 3
- Termos e definições
27001, seção 4
- SGSI - Sistema de Gestão de Segurança da Informação
27001, seção 5
- Responsabilidades da direção
27001, seção 6
- Auditorias internas do SGS
27001, seção 7
- Análise crítica do SGSI
* Feita pela direção
27001, seção 8
- Melhorias do SGSI
27001, seção 4.2.1
Estabelecer o SGSI (PLAN):
- Escopo / Limites do SGSI
- Política de SI
- Risco: definir sistemática, identificar, analisar, avaliar e identificar opção de tratamento
- Selecionar objetivos de controle
- Aprovação pela direção
- Declaração de aplicabilidade
27001, seção 4.2.2
Implementar e operar o SGSI (DO):
- Plano de Tratamento de Risco: formular e implementar
- Controles: implementar e definir como medir
- Operações e Recursos do SGSI: gerenciar
- Riscos Residuais: aprovação
27001, seção 4.2.3
Monitorara e analisar criticamente o SGSI (CHECK):
- Analisar e monitorar
- Analisar criticamente regularmente
- Auditorias internas
- Atualizar plano de SI
- Registrar ações que podem causar impacto
27001, seção 4.2.4
Manter e melhorar o SGSI (ACT):
- Implementar: melhorias, ações preventivas e ações corretivas
- comunicar as ações
27001, seção 4.3
Requisitos de documentação
- declaração da política;
- escopo e objetivos do SGSI;
- procedimentos e controles;
- metodologia de risco;
- relatório de risco;
- plano de tratamento de risco;
- registros requeridos pela norma;
- delaração de aplicabilidade
27001, seção 5.1
Comprometimento da direção:
- A direção deve estar comprometida com EIOMAMM.
27001, seção 5.2
Responsabilidade da direção:
- Gestão dos recursos e
- Conscientização das pessoas
27001, seção 7.2
Entradas para análise crítica do SGSI:
-
Resultados anteriores:
- auditorias e análises críticas;
- vulnerabilidades/ameaças não contempladas
- resultados das medições de eficácia;
- Partes Interessadas: realimentações das
- Aações Preventivas e Corretivas: situação das;
- Técnicas/Produtos/Procedimentos de melhoria do SGSI;
- Mudança que podem afetar o SGSI;
- Recomendações para melhoria.
27001, seção 8.1
Melhoria do SGSI: melhoria contínua
27001, seção 8.2
Melhoria do SGSI: Ações Corretivas
27001, seção 8.3
Melhoria do SGSI: Ações Preventivas
27001, seção 7.3
Saída da análise crítica do SGSI
- melhoria: da eficácia do SGSI e da medição dos controles
- atualização da análise, avaliação e plano de tratamento de riscos
- modificação de procedimentos e controles
- necessidade de recursos
27001, anexo A
Objetivos de controle e controles
(É um anexo normativo)
27001, anexo B
Princípios do OECD - informativo
27001, anexo C
Correspondência com a ISO 9001 e ISO 14001