Sgsi
Publicado 11/07/2010 r ClassNotes Deixar um Comentário
Tags:gestão de ti, ISO/IEC 27001, SGSI
Recentemente tive que fazer um trabalho sobre a ISO 27001, e, consequentemente, apresentar esse trabalho. Prá variar… muita tensão e muita coisa pra lembrar, então, achei melhor fazer algumas notas que cobrisse o que seria falado na apresentação e serviria como um ponto de lembrete, caso esquecesse alguma coisa. E foi assim que surgiu esse post.
Publicações
1995: BS 7799-1:1995 – Tecnologia da Informação – Código de prática para gestão da segurança da informação
1998: BS 7799-2:1998 – Sistema de gestão da Segurança da Informação – Especificações e guia para uso
1999: BS 7799-1:1999 – Tecnologia da Informação – Código de prática para gestão da segurança da informação
2000: ISO/IEC 17799:2000 – Tecnologia da Informação – Código de prática para gestão da segurança da informação também referenciada como BS ISO/IEC 17799:2000
2001: NBR ISO/IEC 17799:2001 – Tecnologia da Informação – Código de prática para gestão da segurança da informação
2002: BS7799-2:2002 – Sistema de gestão da Segurança da Informação – Especificações e guia para uso
Agosto/2005: NBR ISO/IEC 17799:2005 – Tecnologia da Informação – Código de prática para gestão da segurança da informação
Outubro/2005: ISO/IEC 27001:2005 – Tecnologia da Informação – Técnicas de segurança – Sistema de gestão da Segurança da Informação – Requisitos
2007: Publicada a norma ISO 27002 que substitui a norma 17799:2005
ISO 27001
A norma ISO 27001 (Tecnologia da Informação – Sistemas de gestão de segurança da informação), trata sobre a implantação do Sistema de Gestão da Segurança da Informação (SGSI) através de requisitos para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um Sistema de Gestão de Segurança da Informação (SGSI) documentado dentro do contexto dos riscos de negócio globais da organização. Essa