Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
Segurana
da Informao
Uma Viso Executiva
Srgio Colcher
Professor do Departamento de Informtica
PUC-Rio
Marcos Smola
vii
ix
Implementao de controles
de segurana ........................................ 136
Treinamento e sensibilizao
em segurana ....................................... 136
Equipe para resposta a incidentes ....... 136
Administrao e monitorao
de segurana ........................................ 137
O risco da conformidade ..................... 137
CAPTULO 8 Conformidade com a norma
ISO 27002 ..........................................139
8.1 Framework e os controles
de segurana ............................................140
8.2 Teste de conformidade ............................142
Objetivo do teste ..................................... 143
Instrues ................................................ 143
1. Polticas de segurana
da informao................................ 143
2. Organizao da segurana
da informao................................ 143
3. Segurana em recursos humanos .. 144
4. Gesto de ativos ............................ 144
5. Controle de acesso ........................ 144
6. Criptografia ................................... 145
7. Segurana fsica e do ambiente ..... 145
8. Segurana nas operaes............... 146
9. Segurana nas comunicaes ........ 147
10. Aquisio, desenvolvimento
e manuteno de sistemas ............. 147
11. Relacionamento na cadeia
de suprimento ................................ 148
12. Gesto de incidentes
de segurana da informao .......... 148
13. Aspectos da segurana
da informao na gesto
da continuidade do negcio .......... 149
14. Conformidade ............................... 149
Tabela de pontuao ................................ 149
ndices de conformidade com a norma
ISO 27002 ............................................... 150
xvii
IVAN ALCOFORADO
Information Security Specialist Engenheiro de produo,
formado pela UFRJ, ps-graduado pelo Centro de Referncia em
Inteligncia Empresarial (CRIE) da COPPE e consultor nas reas
de Gesto do Conhecimento e Segurana da Informao.