ISO 27001 - Secoes Flashcards
1
Q
27001, seção 0
A
- Introdução
2
Q
27001, seção 1
A
- Objetivo
Estabelece requisitos para EIOMAMM um SGSI
3
Q
27001, seção 2
A
- Referência normativa
(A 27002 é indispensável para aplicação da 27001)
4
Q
27001, seção 3
A
- Termos e definições
5
Q
27001, seção 4
A
- SGSI - Sistema de Gestão de Segurança da Informação
6
Q
27001, seção 5
A
- Responsabilidades da direção
7
Q
27001, seção 6
A
- Auditorias internas do SGS
8
Q
27001, seção 7
A
- Análise crítica do SGSI
* Feita pela direção
9
Q
27001, seção 8
A
- Melhorias do SGSI
10
Q
27001, seção 4.2.1
A
Estabelecer o SGSI (PLAN):
- Escopo / Limites do SGSI
- Política de SI
- Risco: definir sistemática, identificar, analisar, avaliar e identificar opção de tratamento
- Selecionar objetivos de controle
- Aprovação pela direção
- Declaração de aplicabilidade
11
Q
27001, seção 4.2.2
A
Implementar e operar o SGSI (DO):
- Plano de Tratamento de Risco: formular e implementar
- Controles: implementar e definir como medir
- Operações e Recursos do SGSI: gerenciar
- Riscos Residuais: aprovação
12
Q
27001, seção 4.2.3
A
Monitorara e analisar criticamente o SGSI (CHECK):
- Analisar e monitorar
- Analisar criticamente regularmente
- Auditorias internas
- Atualizar plano de SI
- Registrar ações que podem causar impacto
13
Q
27001, seção 4.2.4
A
Manter e melhorar o SGSI (ACT):
- Implementar: melhorias, ações preventivas e ações corretivas
- comunicar as ações
14
Q
27001, seção 4.3
A
Requisitos de documentação
- declaração da política;
- escopo e objetivos do SGSI;
- procedimentos e controles;
- metodologia de risco;
- relatório de risco;
- plano de tratamento de risco;
- registros requeridos pela norma;
- delaração de aplicabilidade
15
Q
27001, seção 5.1
A
Comprometimento da direção:
- A direção deve estar comprometida com EIOMAMM.