Continuidade em segurança da informação

788 palavras 4 páginas
Dando continuidade ao assunto Segurança da Informação, hoje será abordada a norma NBR ISO/IEC 27002 – Código de Prática para a Gestão de Segurança da Informação, que tem como objetivo “estabelecer diretrizes e princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização”. Mas, o que é Segurança da Informação (SI)? Significa proteger as informações consideradas importantes para a continuidade e manutenção dos objetivos de negócio da organização.
É preciso esclarecer que anteriormente esta norma era conhecida como NBR ISO/IEC 17799, mas a partir de 2007 a nova edição da ISO/IEC 17799 foi incorporada ao novo esquema de numeração como ISO/IEC 27002.
A parte principal da norma se encontra distribuída em 11 seções, que correspondem a controles de segurança da informação, conforme apresentado a seguir. A numeração dessas seções se inicia no número 5 (há outros aspectos descritos nas seções anteriores, mas nos concentraremos apenas na parte mais relacionada aos controles propriamente ditos).
Seção 5 – Política de Segurança da Informação
Deve ser criado um documento sobre a política de segurança da informação da organização, que deveria conter, entre outros, os conceitos de segurança da informação, o comprometimento da direção com a política, uma estrutura para estabelecer os objetivos de controle e os controles, a estrutura de análise e avaliação e gerenciamento de riscos, as políticas, princípios, normas e requisitos de conformidade de segurança da informação específicos para a organização. Essa política também deve ser comunicada a todos, bem como analisada e revisada criticamente, em intervalos regulares ou quando mudanças se fizerem necessárias.
Seção 6 – Organizando a Segurança da Informação
Para implementar a SI em uma organização, é necessária que seja estabelecida uma estrutura para gerenciá-la. Para isso, as atividades de segurança da informação devem ser coordenadas por representantes de diversas

Relacionados

  • Segurança da informação e planejamento de continuidade de negócios.
    1113 palavras | 5 páginas
  • Nao inforamdo
    915 palavras | 4 páginas
  • SR. Lutero
    3468 palavras | 14 páginas
  • Projeto integrado
    14192 palavras | 57 páginas
  • Seguranca da informação
    1827 palavras | 8 páginas
  • Plano de contingência de ti: preparando sua empresa para reagir a desastres e manter a continuidade do negócio
    4157 palavras | 17 páginas
  • Teste
    3496 palavras | 14 páginas
  • Gestão da continuidade do negócio
    3255 palavras | 14 páginas
  • Segurnaça da informação Carlos Rosa
    1709 palavras | 7 páginas
  • Plano de continuidade de negocios ti - conceitos
    18153 palavras | 73 páginas