Declaração de aplicabilidade
Declaração de aplicabilidade
Data
Revisão
Classificação: Confidencial
5/10/12
-
Declaração de Aplicabilidade
Item
Objetivo
Controle
Aplicável
Aplicado
Justificativa e justificativa de Exclusão
5
Politica de Segurança
5.1
Politica de Segurança
5.1.1 Documento da Política de Segurança da Informação
S
N
Recomendação da norma
5.1.2 Análise crítica e avaliação
S
N
Recomendação da norma
6
Segurança dos arquivos do sistema
6.1
Infra-estrutura da Segurança da Informação
6.1.1 Comprometimento da direção com a segurança da informação
S
N
Recomendação da norma
6.1.2 Coordenação de segurança da informação
S
N
Recomendação da norma
6.1.3 Atribuição das responsabilidades de segurança da informação
S
N
Recomendação da norma
6.1.4 Processo de autorização para os recursos de processamento da informação
S
N
Recomendação da norma
6.1.5 Acordos de confidencialidade
S
N
Recomendação da norma
6.1.6 Contato com autoridades
S
N
Recomendação da norma
6.1.7 Contato com grupos especiais
S
N
Recomendação da norma
6.1.8 Análise crítica independente de segurança da informação
S
N
Recomendação da norma
6.2
Partes Externas
6.2.1 Identificação dos riscos relacionados com partes externas
S
N
Recomendação da norma
6.2.2 Identificando a segurança da informação quando tratando com os clientes
S
N
Recomendação da norma
6.2.3 Identificando segurança da informação nos acordos com terceiros
S
N
Recomendação da norma
7
Gestão de Ativos
7.1
Responsabilidades pelos ativos
7.1.1 Inventário dos ativos
S
N
Recomendação da norma
7.1.2 Proprietário dos ativos
S
N
Recomendação da norma
7.1.3 Uso aceitável dos ativos
S
N
Recomendação da norma
7.2
Classificação da informação
7.2.1 Recomendações para classificação
S
N
Recomendação da norma
7.2.2 Rótulos e tratamento da informação
S
N
Recomendação da norma
8