ISO/IEC 27002

Description

Mind Map on ISO/IEC 27002, created by lcesarsantos on 29/05/2014.
lcesarsantos
Mind Map by lcesarsantos, updated more than 1 year ago
lcesarsantos
Created by lcesarsantos about 10 years ago
62
0

Resource summary

ISO/IEC 27002
  1. 4. Análise dos riscos
    1. Análise e Avaliação dos riscos
      1. Identificação
        1. Quantificação
          1. Priorização
            1. critérios para aceitação
              1. Orientação e determinação de ações
                1. Proteção para os riscos
                  1. Análises Periódicas
                  2. Mitigação dos riscos
                    1. Critérios para determinar aceitação dos riscos
                      1. Aplicação de controles apropriados
                        1. Evitar os riscos
                          1. Transferir e/ou compartilhar os riscos
                            1. Plano de tratamento e redução de risco
                              1. Risco remanescente
                                1. Conhecer e aceitar os riscos se atendem os critérios
                                  1. Requisitos e restrições de legislações
                                    1. Objetivos organizacionais
                                      1. Requisitos e restrições operacionais
                                        1. Custo de implementação
                                          1. Investimento implantação x probabilidade danos
                                            1. metas da organização
                                          2. 5. Políticas de Segurança
                                            1. Política de segurança da informação
                                              1. Análise crítica da política
                                                1. Guias e procedimentos
                                                2. 6. Organizando a Segurança da Informação
                                                  1. Organização interna
                                                    1. Partes externas
                                                    2. 7. Gestão de Ativos
                                                      1. Responsabilidade dos ativos
                                                        1. Inventário dos ativos
                                                          1. Classificação da Informação
                                                            1. Recomendação para classificação
                                                            2. 8. Segurança em Recursos Humanos
                                                              1. Antes da contratação
                                                                1. Durante a contratação
                                                                  1. Encerramento de atividades
                                                                    1. Devolução de ativos
                                                                      1. Retirada de direitos de acesso
                                                                      2. 9. Segurança Física e do ambiente
                                                                        1. 10. Gerenciamento das Operações e comunicações
                                                                          1. 11.Controle de Acessos
                                                                            1. 12. Aquisição, desenvolvimento e manutenção de sistemas de informação
                                                                              1. 13. Gestão de incidentes de Segurança da Informação e melhorias
                                                                                1. Notificação de fragilidades
                                                                                  1. Notificação de eventos
                                                                                    1. Responsabilidades
                                                                                    2. Melhorias
                                                                                      1. Aprendendo com os incidentes
                                                                                        1. Coleta de incidentes
                                                                                      2. 14. Gestão de continuidade do negócio
                                                                                        1. 15. Conformidade
                                                                                          Show full summary Hide full summary

                                                                                          Similar

                                                                                          German- Intermediate
                                                                                          PatrickNoonan
                                                                                          Cell Structure
                                                                                          daniel.praecox
                                                                                          OCR AS Biology - Lipids
                                                                                          Chris Osmundse
                                                                                          History of Psychology
                                                                                          mia.rigby
                                                                                          Macbeth - Charcters
                                                                                          a.agagon
                                                                                          GCSE Chemistry C1.1 - Fundamental Ideas in Chemistry
                                                                                          chancice.branscombe
                                                                                          Electrolysis
                                                                                          lisawinkler10
                                                                                          Bay of Pigs Invasion : April 1961
                                                                                          Alina A
                                                                                          Using GoConqr to study Art
                                                                                          Sarah Egan
                                                                                          NSI Course
                                                                                          Yuvraj Sunar
                                                                                          Health and Safety at Work Act 1974 (HASWA)
                                                                                          Carina Storm