Segurança da Informação
Modelo de diagnóstico COBIT e ISO 27001 (Gestão da Segurança da Informação)
------------------------------------------------------------------------------------
Como usar este template?
------------------------------------------------------------------------------------
A planilha contém 06 abas, que devem ser preenchidas conforme descrito a seguir:
A primeira aba (Master Assessment) deve ser utilizada para realizar o trabalho de diagnóstico. São citados os requisitos da norma ISO 27001 que estão sendo auditados e a relação destes com os controles do COBIT e dos requisitos da ISO 20.000. Para chegar a conclusão se sua empresa atende ao requisito ou não, você deve responder a duas perguntas a cada requisito: uma feita para um profissional da área de negócio e outra feita para um profissional da área de TI. Ainda nesta aba, o avaliador deve avaliar o nível de maturidade em que aquele controle foi encontrado (existe uma aba chamada FAQ que explica como avaliar o nível de maturidade). A segunda aba (Scorecard) é apenas um painel para que o avaliador represente o nível de maturidade no qual encontrou cada controle avaliado. A terceira aba (FAQ) traz uma descrição de cada nível de maturidade, para permitir que o avaliador chegue a conclusão de em qual nível está o controle avaliado, no momento que estiver preenchendo a aba 1 (ou seja, apenas uma ajuda, nada deve ser preenchido nesta aba). Da quarta a sexta aba (Cobit Index, ISO 2001 Index e ISO 20000 Index), são listados índices dos requisitos da norma ISO 27001, controles do COBIT e requisitos da ISO 20.000.
Enfim,