NBR ISO/IEC 17799
FACULDADE DE ENGENHARIA E COMPUTAÇÃO - FAEC
CURSO DE TECNOLOGIA EM REDES DE COMPUTADORES
NBR ISO/IEC 17799
MAURICIO ANDRÉ ELY DE MATTOS
Cuiabá
2013/9
MAURICIO ANDRÉ ELY DE MATTOS
NBR ISO/IEC 17799
Trabalho apresentado á Faculdade de Redes de Computadores da Universidade de Cuiabá, para avaliação na matéria de Segurança de Informações
Docente: Jeronimo Bezerra
Cuiabá
2013/9
SUMÁRIO
Introdução...................................................................................................04
01 - Analisando/avaliando os riscos de segurança da informação...................................07
01-1 Seleção de controles...........................................................................07
02 - Ponto de partida para a segurança da informação...............................................08
03 - Fatores críticos de sucesso..........................................................................08
04 - Desenvolvendo suas próprias diretrizes............................................................09
05 - Tecnologia da informação — Técnicas de segurança — Código de prática para a gestão da segurança da informação..................................................................................09
Referências..................................................................................................31
Introdução
ABNT NBR ISO/IEC 17799:2005
O que é segurança da informação?
A informação é um ativo que, como qualquer outro ativo importante, é essencial para os negócios de uma organização e conseqüentemente necessita ser adequadamente protegida. Isto é especialmente importante no ambiente dos negócios, cada vez mais interconectado. Como um resultado deste incrível aumento da interconectvidade, a informação está agora exposta a um