ISO 27001 Flashcards
(40 cards)
Qual o objetivo da 27001
Estabelecer requisitos para um SGSI
Qual o objetivo da 27002
- Código de práticas para implementar SGSI.
- Objetivos de controles de segurança.
- Controles de segurança
Qual o objetivo da 27005
Estabelecer normas de gestão de risco para segurança da informação.
Qual norma é usada para fins de certificação?
27001
Qual norma tem sua implantação mandatória para implantação de um SGSI.
27001
27001, seção 0
- Introdução
27001, seção 1
- Objetivo
Estabelece requisitos para EIOMAMM um SGSI
O atendimento a TODOS requisitos da 27001, seções 4 a 8, é obrigatório?
SIM
A adoção de todos os controles prescritos na 27002 é obrigatória?
NÃO, porém deve ser justificado.
27001, seção 2
- Referência normativa
(A 27002 é indispensável para aplicação da 27001)
27001, seção 3
- Termos e definições
27001, seção 4
- SGSI - Sistema de Gestão de Segurança da Informação
27001, seção 5
- Responsabilidades da direção
27001, seção 6
- Auditorias internas do SGSI
- a auditoria deve ser periódica
- quem faz não pode auditor seus próprios trabalhos
- o auditado deve facilitar a auditoria
27001, seção 7
- Análise crítica do SGSI
* Feita pela direção
27001, seção 8
- Melhorias do SGSI
27001, anexo A
Objetivos de controle e controles
(É um anexo normativo)
27001, anexo B
Princípios do OECD - informativo
27001, anexo C
Correspondência com a ISO 9001 e ISO 14001
27001.0: introdução: ciclo PDCA, defina o P
Plan: ESTABELECER a política de segurança da informação.
27001.0: introdução: ciclo PDCA, defina o D
Do: IMPLEMENTAR e OPERAR a política.
27001.0: introdução: ciclo PDCA, defina o C
Check: MONITORAR e ANALISAR CRITICAMENTE
27001.0: introdução: ciclo PDCA, defina o A
Act: MANTER e MELHORAR por meio de ações corretivas e preventivas
O que significa EIOMAMM?
Estabelecer, Implementar, Operar, Monitorar, Analisar criticamente, Manter e Melhorar