Famílias ISO/IEC 27000 e implementação de SGSI (27001/27002)

Quais são os principais objetivos da norma ISO/IEC 17799?

Toque para virar
1 / 5(10 total)

Anotacoes

Os principais objetivos da norma ISO/ IEC 17799 são: • O estabelecimento de um guia de referência para que as organizações possam desenvolver, implementar e avaliar a gestão da tecnologia da informação; e • A promoção da confiança nas transações comerciais entre organizações. Para que a gestão dos controles possa ser feita de maneira eficiente, a norma 17799 divide a gestão da segurança da informação em macroáreas, que são: política de segurança, segurança organizacional, classificação e controle dos ativos de informação, segurança de recursos humanos, segurança física e do ambiente, gerenciamento das operações e comunicações, controle de acessos, desenvolvimento e manutenção de sistemas de informação, gestão de continuidade de negócios e conformidade. Dependendo do porte da organização, pode-se perceber que algumas macroáreas não são necessárias por serem direcionadas a organizações maiores. Depois disso, a partir de 2005, começaram a ser publicadas as normas da família ISO/IEC 27000, servindo de guia para melhores práticas de segurança da informação. Elas têm como temas o sistema de gestão de segurança da informação (SGSI), a gestão de riscos, a aplicação de controles, o monitora...

Estude com jogos interativos

Envie suas anotacoes e gere flashcards, provas e mais com IA

Comecar gratis