Prévia do material em texto
SEGURANÇA EM CLOUD Aula 1 SGSI Prof. Msc Sheila Monteiro Novas Tecnologias Colaboração Nuvem Globalização Ameaças Ataques Redes sociais Internet Sistema de Gestão de Segurança da Informação (SGSI) Não adianta aplicar uma série de dispositivos de segurança da informação sem uma estrutura que garanta sua permanente atualização, adequação e avaliação de efetividade. * A primeira a abordar segurança da informação com uma visão sistêmica de gestão e não somente como recomendações de instalação de controles de segurança isolados. ISO/IEC 27001:2005 ISO/IEC 27001:2005 CERTIFICAÇÃO Documento exigido pela NBR ISO/IEC 27001 no qual a empresa tem que relacionar quais controles são aplicáveis e justificar os que não são aplicáveis ao seu SGSI. Declaração de Aplicabilidade * Estrutura * Termos e definições * Contexto da Organização * Liderança * Liderança e comprometimento * Política * Autoridades, responsabilidades e papéis organizacionais Papéis atribuídos e comunicados. * Planejamento * Apoio * * Avaliação do desempenho * Melhoria * Anexo A * Anexo A * O que vem depois? Na próxima aula iremos conhecer os controles propostos pela norma ISO 27001:2013, até lá! Dúvidas nesta aula? Procure seu tutor! Obrigada e até a próxima aula!