Logo Passei Direto
Buscar
A norma define 127 controles que compõem o escopo do Sistema de Gestão de Segurança da Informação (Information Security Management System - ISMS), agrupados em 11 seções de controles: Política de Segurança da Informação; Organização da Segurança da Informação; Gestão de Ativos; Segurança em Recursos Humanos; Segurança Física e do Ambiente; Gestão das Operações e Comunicações; Controle de Acesso; Aquisição, Desenvolvimento e Manutenção dos Sistemas de Informação; Gestão de Incidentes da Segurança da Informação; Gestão da Continuidade do Negócio e Conformidade.
User badge image
Questões Para a Compreensão

ano passado

Respostas

User badge image

Ed Verified user icon

ano passado

A norma mencionada parece se referir à ISO/IEC 27001, que estabelece requisitos para um Sistema de Gestão de Segurança da Informação (SGSI). Os 127 controles são agrupados em 11 seções, cada uma abordando diferentes aspectos da segurança da informação. Aqui está um resumo de cada seção: 1. Política de Segurança da Informação: Define a direção e os princípios da segurança da informação na organização. 2. Organização da Segurança da Informação: Estabelece a estrutura organizacional e as responsabilidades relacionadas à segurança da informação. 3. Gestão de Ativos: Trata da identificação e proteção dos ativos da informação. 4. Segurança em Recursos Humanos: Aborda a segurança durante o ciclo de vida dos colaboradores, desde a contratação até a demissão. 5. Segurança Física e do Ambiente: Foca na proteção das instalações e do ambiente onde os ativos de informação estão localizados. 6. Gestão das Operações e Comunicações: Trata da segurança em operações diárias e na comunicação de informações. 7. Controle de Acesso: Define as políticas e controles para garantir que o acesso à informação seja restrito e monitorado. 8. Aquisição, Desenvolvimento e Manutenção dos Sistemas de Informação: Aborda a segurança em todas as fases do ciclo de vida dos sistemas de informação. 9. Gestão de Incidentes da Segurança da Informação: Estabelece processos para identificar, responder e aprender com incidentes de segurança. 10. Gestão da Continuidade do Negócio: Foca em garantir que a organização possa continuar operando durante e após incidentes significativos. 11. Conformidade: Trata da conformidade com requisitos legais, regulatórios e contratuais relacionados à segurança da informação. Esses controles ajudam as organizações a gerenciar riscos e proteger informações sensíveis de maneira eficaz.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Mais conteúdos dessa disciplina