ISO/IEC 27002/2007 Flashcards
antiga 17799:2005
De que se trata a NBR ISO/IEC 17799:2005 ou 27002?
A NBR ISO/IEC 17799:2005 é uma norma internacional que fornece diretrizes e princípios
gerais para iniciar, implementar, manter e melhorar a gestão da segurança da informação em uma
organização. Desenvolvida pela International Organization for Standardization (ISO) e pela International
Electrotechnical Commission (IEC), esta norma está alinhada com a abordagem de gestão de riscos
da ISO 27001 e serve como um guia de melhores práticas para a segurança da informação.
Pra que tipo de organização é aplicável uma norma ISO?
A norma é aplicável a qualquer
tipo de organização, independentemente de seu tamanho, tipo ou setor, e pode ser usada para criar
um Sistema de Gestão de Segurança da Informação (SGSI).
Os principais objetivos da NBR ISO/IEC 17799:2005 são:
* Prover diretrizes e práticas gerais para gerenciar de forma eficaz a segurança da informação;
* Ajudar as organizações a protegerem seus ativos de informação;
* Fornecer um referencial para desenvolver políticas de segurança da informação, padrões e
procedimentos efetivos;
* Promover a conscientização sobre a segurança da informação em todos os níveis da
organização;
* Auxiliar na preparação para auditorias de segurança da informação.
Dê um exemplo prático de cada
Dê os exemplos mentalmente
Diretrizes e melhores práticas da ISO/IEC 17799:2005. Dê um exemplo de cada
- Política de Segurança da Informação
- Organização da Segurança da Informação
- Gestão de Ativos e Classificação de Informação
- Segurança em Recursos Humanos
- Segurança Física e do Ambiente
- Gestão de Comunicações e Operações
- Controle de Acesso
- Aquisição, Desenvolvimento e Manutenção de Sistemas
- Gestão de Incidentes de Segurança da Informação
- Planejamento da Continuidade do Negócio
- Conformidade
- Política de Segurança da Informação: Orientações sobre o desenvolvimento, aprovação e
manutenção de políticas de segurança. - Organização da Segurança da Informação: Estruturas e responsabilidades para a segurança
da informação. - Gestão de Ativos e Classificação de Informação: Procedimentos para a gestão e
classificação de ativos de informação. - Segurança em Recursos Humanos: Garantia de que funcionários, contratados e terceiros
compreendam suas responsabilidades. - Segurança Física e do Ambiente: Proteção das instalações físicas e do ambiente de trabalho.
- Gestão de Comunicações e Operações: Procedimentos de gestão e proteção da
infraestrutura de comunicação e operações. - Controle de Acesso: Restrição de acesso a informações e sistemas de informação.
- Aquisição, Desenvolvimento e Manutenção de Sistemas: Garantia de que a segurança é
uma parte integral dos sistemas de informação. - Gestão de Incidentes de Segurança da Informação: Resposta a incidentes de segurança da
informação. - Planejamento da Continuidade do Negócio: Proteção contra interrupções das atividades
comerciais. - Conformidade: Adesão a políticas de segurança, normas, leis e regulamentações.
A NBR ISO/IEC 17799:2005 foi renomeada para qual ISO?
NBR ISO/IEC 27002 em julho de 2007