Ed
ano passado
A norma mencionada parece se referir à ISO/IEC 27001, que estabelece requisitos para um Sistema de Gestão de Segurança da Informação (SGSI). Os 127 controles são agrupados em 11 seções, cada uma abordando diferentes aspectos da segurança da informação. Aqui está um resumo de cada seção: 1. Política de Segurança da Informação: Define a direção e os princípios da segurança da informação na organização. 2. Organização da Segurança da Informação: Estabelece a estrutura organizacional e as responsabilidades relacionadas à segurança da informação. 3. Gestão de Ativos: Trata da identificação e proteção dos ativos da informação. 4. Segurança em Recursos Humanos: Aborda a segurança durante o ciclo de vida dos colaboradores, desde a contratação até a demissão. 5. Segurança Física e do Ambiente: Foca na proteção das instalações e do ambiente onde os ativos de informação estão localizados. 6. Gestão das Operações e Comunicações: Trata da segurança em operações diárias e na comunicação de informações. 7. Controle de Acesso: Define as políticas e controles para garantir que o acesso à informação seja restrito e monitorado. 8. Aquisição, Desenvolvimento e Manutenção dos Sistemas de Informação: Aborda a segurança em todas as fases do ciclo de vida dos sistemas de informação. 9. Gestão de Incidentes da Segurança da Informação: Estabelece processos para identificar, responder e aprender com incidentes de segurança. 10. Gestão da Continuidade do Negócio: Foca em garantir que a organização possa continuar operando durante e após incidentes significativos. 11. Conformidade: Trata da conformidade com requisitos legais, regulatórios e contratuais relacionados à segurança da informação. Esses controles ajudam as organizações a gerenciar riscos e proteger informações sensíveis de maneira eficaz.
Mais perguntas desse material