Questão de Segurança da Informação — Norma ISO 27001 — AOCP 2012
Segurança da InformaçãoNorma ISO 27001
- Código
- qg857451
- Banca
- AOCP
- Órgão
- TCE-PA
- Ano
- 2012
- Nível
- Superior
- Cargo
- Assessor Técnico de Informática - Analista de Sistemas
Segundo a NBR ISO/IEC 27001, para uma organização implementar e operar um SGSI (Sistema de Gestão de Segurança da Informação), ela deve
- Adefinir uma política do SGSI nos termos das características do negócio, a organização,sua localização, ativos e tecnologia.
- Bexecutar procedimentos de monitoração e análise crítica e outros controles para prontamente detectar erros nos resultados de processamento.
- Catualizar os planos de segurança da informação para levar em consideração os resultados das atividades de monitoramento e análise crítica.
- Dformular um plano de tratamento de riscos que identifique a ação de gestão apropriada, recursos, responsabilidades e prioridades para a gestão dos riscos de segurança.
- Eaplicar as lições aprendidas de experiências de segurança da informação de outras organizações e aquelas da própria organização.