Você está na página 1de 2

NORMA NBR ISO/IEC 17799

A sua Empresa com a infra-estrutura de TI em


conformidade com a norma NBR ISO/IEC 17799, o código
de práticas para a gestão de segurança da informação.

Pl an e ja me nt o E st r até g ico e G e st ão de Se g ur an ça

A LÚMINE oferece serviços de elaboração e gestão de Planos Diretores de Segurança Corporativa


em conformidade com as recomendações da Norma NBR ISO/IEC 17799, elaborada pelo Comitê
Brasileiro de Computadores e Processamento de Dados, ABNT/CB-21, da Associação Brasileira
de Normas Técnicas (ABNT).

Sua Empresa garante a qualidade da infra-estrutura de Tecnologia da Informação (TI), reduz


custos operacionais e aumenta a competitividade, livre de hackers, vírus, fraudes eletrônicas e
espionagem industrial.

Áre as A br an gid a s P ela N BR I SO /I E C 1 779 9

Política de Segurança: estrutura do documento de Política de Segurança, análise crítica e


avaliação.

Segurança Organizacional: infra-estrutura de segurança, controle de acesso dos prestadores de


serviço, terceirização.

Classificação e Controle de Ativos de Informação: contabilização de ativos, classificação de


informação.

Segurança de Pessoas: segurança na definição dos recursos de trabalho, treinamento dos


usuários, reação a incidentes de segurança.

Segurança Física: definição de áreas de segurança, segurança dos equipamentos, controles


gerais.

Gerenciamento das Operações: procedimentos e responsabilidades operacionais, planejamento


e aceitação dos sistemas, proteção contra softwares maliciosos, salvamento e recuperação de
dados, gerenciamento de rede, segurança e tratamento de mídias, troca de informações e
software.

Controle de Acesso: requisitos do negócio para controle de acesso, gerenciamento de acessos


de usuários, responsabilidade do usuário, controle de acesso à rede, controle de acesso ao
sistema operacional, controle de acesso às aplicações, monitoração do uso e acesso aos
sistemas, computação móvel e acesso remoto.

Desenvolvimento e Manutenção de Sistemas: requisitos de segurança de sistemas, segurança


de sistemas de aplicação, controles de criptografia, segurança de arquivos do sistema.

Gestão de Continuidade do Negócio: processo de gestão, continuidade de negócio e análise de


impacto, documentação e implementação do plano de continuidade, estrutura do plano de
continuidade dos negócios, testes, manutenção e reavaliação dos planos de continuidade.

Conformidade: conformidade com requisitos legais, análise crítica da política de segurança e da


conformidade técnica, considerações quanto à auditoria de sistemas.

LÚMINE SEGURANÇA COMPUTACIONAL - www.lumine.com.br - in fo ma st er @ lu min e .c o m. br


Av. S ão Carl os , 2505, S al a 10, 1° A ndar, Centr o, São Carl os-SP, B rasi l , CE P 13560-011 Fone/F ax: +55(16) 3307-5676
PLANO DE CONFORMAÇÃO COM A NORMA BRASILEIRA NBR/ISO/IEC 17799

PLANO DIRETOR ANÁLISE DE INFRA-ESTRUTURA E SEGURANÇA POLÍTICAS DE ARQUITETURA DE ORÇAMENTO DE PLANO DE RATIFICAÇÃO DE
DE SEGURANÇA NECESSIDADES PLANEJ.DE CAPACID. COORPORATIVA SEGURANÇA SEGURANÇA SEGURANÇA CONTINUIDADE OBJETIVOS/ ESTRAT.

ANÁLISE INVENTÁRIO CLASSIFICAÇÃO GERENCIAMENTO RATIFICAÇÃO


DE RISCOS DE ATIVOS DA EXPOSIÇÃO DE RISCOS DE PRIORIDADES

SISTEMAS DE SEGURANÇA FÍSICA E SEGURANÇA DE SEGURANÇA DE SEGURANÇA SEGURANÇA SEGURANÇA DE


CONTROLE DE INFRA-ESTRUTURA EQUIPAMENTOS SOFTWARES DE DADOS DE REDES PESSOAL

CONTROLE DE ESPECIFICAÇÃO ANÁLISE DE IMPLANTAÇÃO DEFINIÇÃO DE TREINAMENTO TESTES DOCUMENTAÇÃO DO CONTROLE


CONTINUIDADE DE REQUISITOS ALTERNATIVAS DE SOLUÇÕES PROCEDIMENTOS DE PESSOAL OPERACIONAIS PLANO DE CONTIN. DE ATUALIZAÇÕES

SUPORTE À ADMINISTRAÇÃO ADMINISTRAÇÃO ADMINISTRAÇÃO ADMINISTRAÇÃO ADMINISTRAÇÃO DE ADMINISTRAÇÃO DE ADMINISTRAÇÃO CAPACITAÇÃO DE


INFRA-ESTR. TI DE SISTEMAS DE DADOS DE REDES DE PESSOAL NOVOS SISTEMAS PROCEDIMENTOS DE DOCUMENTOS PROFISSIONAIS

ADMINISTRAÇÃO CONTROLE DE CONTROLE DE FLUXOS CONTROLE DE CONTROLE CONTROLE CONTROLE ADMINISTRAÇÃO ADMINISTRAÇÃO
DE SERVIÇOS PROCESSAMENTO DE INFORMAÇÃO ENTRADA E SAÍDA DE ACESSO DE DESEMPENHO DE QUALIDADE DE CONTRATOS DE USUÁRIOS

ADMINISTRAÇÃO ADMINISTRAÇÃO ADMINISTRAÇÃO REAÇÃO A ADMINISTRAÇÃO ANÁLISE ADMINISTRAÇÃO


DE SEGURANÇA DE PROCEDIMENTOS DE REGISTROS INCIDENTES DE SENHAS DE IMPACTO DE NORMAS

INVESTIGAÇÃO DE
AUDITORIA DE ANÁLISE DE ANÁLISE DE ANÁLISE DE CUSTOS ANÁLISE ANÁLISE DE CONFORMAÇÃO COM CONFORMAÇÃO COM
CRIMES
SEGURANÇA SEGURANÇA DESEMPENHO OPERACIONAIS DE PESSOAL CONTINGÊNCIAS NORMAS E PADRÕES REQUISITOS LEGAIS
COMPUTAC.

Você também pode gostar