ISO 27002 - Controles Flashcards
Dado um Objetivo de Controle da norma 27002, deve-se listar os controles associados.
Controles: 5.1 Política de segurança da informação
5.1.1 Documento da política de segurança da informação5.1.2 Análise crítica da política de segurança da informação
Controles: 6.1 Infra-estrutura da segurança da informação
6.1.1 Comprometimento da direção com a segurança da informação6.1.2 Coordenação da segurança da informação6.1.3 Atribuição de responsabilidades para a segurança da informação6.1.4 Processo de autorização para os recursos de processamento da informação6.1.5 Acordos de confidencialidade6.1.6 Contato com autoridades6.1.7 Contato com grupos especiais6.1.8 Análise crítica independente de segurança da informação
Controles: 6.2 Partes externas
6.2.1 Identificação dos riscos relacionados com partes externas6.2.2 Identificando a segurança da informação; quando tratando com os clientes6.2.3 Identificando segurança da informação nos acordos com terceiros
Controles: 7.1 Responsabilidade pelos ativos
7.1.1 Inventário dos ativos7.1.2 Proprietário dos ativos7.1.3 Uso aceitável dos ativos
Controles: 7.2 Classificação da informação
7.2.1 Recomendações para classificação7.2.2 Rótulos e tratamento da informação
Controles: 8.1 Antes da contratação
8.1.1 Papéis e responsabilidades8.1.2 Seleção8.1.3 Termos e condições de contratação
Controles: 8.2 Durante a contratação
8.2.1 Responsabilidades da direção8.2.2 Conscientização; educação e treinamento em segurança da informação8.2.3 Processo disciplinar
Controles: 8.3 Encerramento ou mudança da contratação
8.3.1 Encerramento de atividades8.3.2 Devolução de ativos8.3.3 Retirada de direitos de acesso
Controles: 9.1 Áreas seguras
9.1.1 Perímetro de segurança física9.1.2 Controles de entrada física9.1.3 Segurança em escritórios; salas e instalações9.1.4 Proteção contra ameaças externas e do meio ambiente9.1.5 Trabalhando em áreas seguras9.1.6 Acesso do público; áreas de entrega e de carregamento
Controles: 9.2 Segurança de equipamentos
9.2.1 Instalação e proteção do equipamento9.2.2 Utilidades9.2.3 Segurança do cabeamento9.2.4 Manutenção dos equipamentos9.2.5 Segurança de equipamentos fora das dependências da organização9.2.6 Reutilização e alienação segura de equipamentos9.2.7 Remoção de propriedade
Controles: 10.1 Procedimentos e responsabilidades operacionais
10.1.1 Documentação dos procedimentos de operação10.1.2 Gestão de mudanças10.1.3 Segregação de funções10.1.4 Separação dos recursos de desenvolvimento; teste e de produção
Controles: 10.2 Gerenciamento de serviços terceirizados
10.2.1 Entrega de serviços10.2.2 Monitoramento e análise crítica de serviços terceirizados10.2.3 Gerenciamento de mudanças para serviços terceirizados
Controles: 10.3 Planejamento e aceitação dos sistemas
10.3.1 Gestão de capacidade10.3.2 Aceitação de sistemas
Controles: 10.4 Proteção contra códigos maliciosos e códigos móveis
10.4.1 Controles contra códigos maliciosos10.4.2 Controles contra códigos móveis
Controles: 10.5 Cópias de segurança
10.5.1 Cópias de segurança das informações