SlideShare una empresa de Scribd logo
1 de 1
Descargar para leer sin conexión
norteia
norteia
Template do Projeto ISO 27001
Autor: Uires Tapajós -
CompanyWeb.com.br - versão 1.01
Template:
http://www.teamproject.com.br/tp2/projects/iso/roadmap
1. PLAN - Planejar
1.1.
Caso de Negócios (Business Case) -
Aceite da estratégia
1.2. Escopo
1.3. Montar equipe
2. DO - Fazer/Implementar
2.1. Identificar Requisitos (legal,regulatório,contratual)
2.2. Fazer o Inventário dos Ativos de Informação
2.3. Produzir o Plano de Riscos
2.3.1. Conduzir avaliação de riscos
2.4.
SOA - Declaração da Aplicabilidade
- Relação dos Controles
2.5.
Implementar os Controles
(Desenvolvimento dos Projetos)
2.5.1. SGSI - Politica
2.5.2. SGSI - Processo e Procedimentos
2.6. SGSI - treinamento/conscientização
2.7. SGSI - Testes
2.8.
Fazer Plano de Transição
(comunicação institucional/mudanças para novos sistemas/outros)
2.9. SGSI - Plano de auditoria
3. CHECK - Acompanhar e analisar
3.1. Revisar (Avaliar e medir) o desempenho do SGSI
3.2. Relatar os resultados da gestão para a revisão
3.3. Executar Plano de Auditoria
4. ACT - Manter e melhorar
4.1. SGSI - Tomar Ações Corretivas
4.2. SGSI - Tomar Ações Preventivas
Template do Projeto ISO 27001 Autor. Uires Tapajós - CompanyWeb.com.br - versão 1.00.mmap - 29/09/2013 - Mindjet

Más contenido relacionado

La actualidad más candente

Certificacao iso 27001
Certificacao iso 27001Certificacao iso 27001
Certificacao iso 27001
Andre Verdugal
 
Iso27001 The Road To Certification
Iso27001   The Road To CertificationIso27001   The Road To Certification
Iso27001 The Road To Certification
tschraider
 
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 FoundationISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
CompanyWeb
 

La actualidad más candente (20)

ISMS Part I
ISMS Part IISMS Part I
ISMS Part I
 
ISO 27001 BGYS DOKÜMANTASYON EĞİTİMİ
ISO 27001 BGYS DOKÜMANTASYON EĞİTİMİISO 27001 BGYS DOKÜMANTASYON EĞİTİMİ
ISO 27001 BGYS DOKÜMANTASYON EĞİTİMİ
 
Aula 3 - Política de Segurança da Informação (PSI)
Aula 3 - Política de Segurança da Informação (PSI)Aula 3 - Política de Segurança da Informação (PSI)
Aula 3 - Política de Segurança da Informação (PSI)
 
ISO 27001- Resumo - Mapa Mental dos Controles
ISO 27001- Resumo - Mapa Mental dos ControlesISO 27001- Resumo - Mapa Mental dos Controles
ISO 27001- Resumo - Mapa Mental dos Controles
 
Industrial_Cyber_Security
Industrial_Cyber_SecurityIndustrial_Cyber_Security
Industrial_Cyber_Security
 
Implémenter et gérer un projet iso 27001
Implémenter et gérer un projet iso 27001Implémenter et gérer un projet iso 27001
Implémenter et gérer un projet iso 27001
 
Information Security Management System ISO/IEC 27001:2005
Information Security Management System ISO/IEC 27001:2005Information Security Management System ISO/IEC 27001:2005
Information Security Management System ISO/IEC 27001:2005
 
Certificacao iso 27001
Certificacao iso 27001Certificacao iso 27001
Certificacao iso 27001
 
Iso27001 The Road To Certification
Iso27001   The Road To CertificationIso27001   The Road To Certification
Iso27001 The Road To Certification
 
Curso SGSI 2023
Curso SGSI 2023Curso SGSI 2023
Curso SGSI 2023
 
ISO 27005:2022 Overview 221028.pdf
ISO 27005:2022 Overview 221028.pdfISO 27005:2022 Overview 221028.pdf
ISO 27005:2022 Overview 221028.pdf
 
Seminario iso 27000 pronto
Seminario iso 27000 prontoSeminario iso 27000 pronto
Seminario iso 27000 pronto
 
ISO 27001:2013 Mandatory documents and records
ISO 27001:2013 Mandatory documents and recordsISO 27001:2013 Mandatory documents and records
ISO 27001:2013 Mandatory documents and records
 
O que mudou na ISO 27002:2013
O que mudou na ISO 27002:2013O que mudou na ISO 27002:2013
O que mudou na ISO 27002:2013
 
ISO 27001_2022 Standard_Presentation.pdf
ISO 27001_2022 Standard_Presentation.pdfISO 27001_2022 Standard_Presentation.pdf
ISO 27001_2022 Standard_Presentation.pdf
 
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 FoundationISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
 
Auditor interno iso sgs
Auditor interno iso sgsAuditor interno iso sgs
Auditor interno iso sgs
 
Isec iso17799 iso 27001 intensivo
Isec iso17799 iso 27001 intensivoIsec iso17799 iso 27001 intensivo
Isec iso17799 iso 27001 intensivo
 
Curso ai iso 27001
Curso ai iso 27001Curso ai iso 27001
Curso ai iso 27001
 
Ergonomia
ErgonomiaErgonomia
Ergonomia
 

Similar a ISO 27001 - Template do Projeto - Principais Marcos e suas Entregas

Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)
Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)
Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)
CompanyWeb
 
12082011 tcc senac_sayuri
12082011 tcc senac_sayuri12082011 tcc senac_sayuri
12082011 tcc senac_sayuri
Sayurï Yamane
 
12082011 tcc senac_sayuri
12082011 tcc senac_sayuri12082011 tcc senac_sayuri
12082011 tcc senac_sayuri
Sayurï Yamane
 

Similar a ISO 27001 - Template do Projeto - Principais Marcos e suas Entregas (20)

Resumo Ciclo PDCA
Resumo Ciclo PDCAResumo Ciclo PDCA
Resumo Ciclo PDCA
 
modeloplanest01
modeloplanest01modeloplanest01
modeloplanest01
 
Roteiro para implementar PMO (Escritório de Projetos)
Roteiro para implementar PMO (Escritório de Projetos)Roteiro para implementar PMO (Escritório de Projetos)
Roteiro para implementar PMO (Escritório de Projetos)
 
IMPLANTAÇÃO DE UM SISTEMA GED
IMPLANTAÇÃO DE UM SISTEMA GEDIMPLANTAÇÃO DE UM SISTEMA GED
IMPLANTAÇÃO DE UM SISTEMA GED
 
Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)
Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)
Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)
 
Modelo Planejamento Estratégico
Modelo Planejamento EstratégicoModelo Planejamento Estratégico
Modelo Planejamento Estratégico
 
AGILE UNIFIED PROCESS
AGILE UNIFIED PROCESSAGILE UNIFIED PROCESS
AGILE UNIFIED PROCESS
 
Métodos ágeis
Métodos ágeisMétodos ágeis
Métodos ágeis
 
Estagio modelo relatorio
Estagio modelo relatorioEstagio modelo relatorio
Estagio modelo relatorio
 
WBMA2013 - Método Ágil para desenvolvimento de software confiável
WBMA2013 - Método Ágil para desenvolvimento de software confiávelWBMA2013 - Método Ágil para desenvolvimento de software confiável
WBMA2013 - Método Ágil para desenvolvimento de software confiável
 
12082011 tcc senac_sayuri
12082011 tcc senac_sayuri12082011 tcc senac_sayuri
12082011 tcc senac_sayuri
 
Resute
ResuteResute
Resute
 
Ciclo de Vida Ágil em TI
Ciclo de Vida Ágil em TICiclo de Vida Ágil em TI
Ciclo de Vida Ágil em TI
 
Apresentação De Depoimento De Cio Agco
Apresentação De Depoimento De Cio AgcoApresentação De Depoimento De Cio Agco
Apresentação De Depoimento De Cio Agco
 
12082011 tcc senac_sayuri
12082011 tcc senac_sayuri12082011 tcc senac_sayuri
12082011 tcc senac_sayuri
 
Sumário Para Apresentacao De Projetos Lukatus
Sumário Para Apresentacao De Projetos LukatusSumário Para Apresentacao De Projetos Lukatus
Sumário Para Apresentacao De Projetos Lukatus
 
Roadmap do PMO
Roadmap do PMORoadmap do PMO
Roadmap do PMO
 
Planear a gestão da integração do projecto
Planear a gestão da integração do projectoPlanear a gestão da integração do projecto
Planear a gestão da integração do projecto
 
Curso rural prosper de formulação, monitoramento e avaliação de projetos
Curso rural prosper de formulação, monitoramento e avaliação de projetosCurso rural prosper de formulação, monitoramento e avaliação de projetos
Curso rural prosper de formulação, monitoramento e avaliação de projetos
 
Defesa Mestrado - FTSProc - Um Processo para Minimizar as Dificuldades de Pro...
Defesa Mestrado - FTSProc - Um Processo para Minimizar as Dificuldades de Pro...Defesa Mestrado - FTSProc - Um Processo para Minimizar as Dificuldades de Pro...
Defesa Mestrado - FTSProc - Um Processo para Minimizar as Dificuldades de Pro...
 

Más de CompanyWeb

Más de CompanyWeb (20)

Jornada do Risco - 1/2 parte
Jornada do Risco - 1/2 parteJornada do Risco - 1/2 parte
Jornada do Risco - 1/2 parte
 
Infográfico do Roadmap do PMO
Infográfico do Roadmap do PMOInfográfico do Roadmap do PMO
Infográfico do Roadmap do PMO
 
Fluxo dos projetos dentro do Escritório de Projeto (PMO)
Fluxo dos projetos dentro do Escritório de Projeto (PMO)Fluxo dos projetos dentro do Escritório de Projeto (PMO)
Fluxo dos projetos dentro do Escritório de Projeto (PMO)
 
Mentoria em Compliance, BPM e Gestão de Riscos e Controles Internos
Mentoria em Compliance, BPM e Gestão de Riscos e Controles InternosMentoria em Compliance, BPM e Gestão de Riscos e Controles Internos
Mentoria em Compliance, BPM e Gestão de Riscos e Controles Internos
 
LGPD - Projeto de compliance em 4 fases
LGPD - Projeto de compliance em 4 fasesLGPD - Projeto de compliance em 4 fases
LGPD - Projeto de compliance em 4 fases
 
LGPD
LGPDLGPD
LGPD
 
Apresentação Executiva da CompanyWeb
Apresentação Executiva da CompanyWebApresentação Executiva da CompanyWeb
Apresentação Executiva da CompanyWeb
 
ITIL 4
ITIL 4ITIL 4
ITIL 4
 
Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPD
 
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de Defesa
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de DefesaGestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de Defesa
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de Defesa
 
ISO 19600 - Programa de Compliance
ISO 19600 - Programa de ComplianceISO 19600 - Programa de Compliance
ISO 19600 - Programa de Compliance
 
EAD - FAP Formação Analista de Processos
EAD - FAP Formação Analista de ProcessosEAD - FAP Formação Analista de Processos
EAD - FAP Formação Analista de Processos
 
Curso FAP – Analista de Processos de Negócios
Curso FAP – Analista de Processos de NegóciosCurso FAP – Analista de Processos de Negócios
Curso FAP – Analista de Processos de Negócios
 
Software riskM - Tutorial
Software riskM - TutorialSoftware riskM - Tutorial
Software riskM - Tutorial
 
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e ConformidadeSoftware riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
 
Compliance em Fundações
Compliance em FundaçõesCompliance em Fundações
Compliance em Fundações
 
Matriz de Risco Corporativo | em 3 passos
Matriz de Risco Corporativo | em 3 passosMatriz de Risco Corporativo | em 3 passos
Matriz de Risco Corporativo | em 3 passos
 
Liderando Mudança
Liderando MudançaLiderando Mudança
Liderando Mudança
 
Infográfico - Programa de Compliance & Integridade – 6 passos para implantação
Infográfico - Programa de Compliance & Integridade  – 6 passos para implantaçãoInfográfico - Programa de Compliance & Integridade  – 6 passos para implantação
Infográfico - Programa de Compliance & Integridade – 6 passos para implantação
 
Programa de Compliance - Setor Educacional
Programa de Compliance - Setor EducacionalPrograma de Compliance - Setor Educacional
Programa de Compliance - Setor Educacional
 

ISO 27001 - Template do Projeto - Principais Marcos e suas Entregas

  • 1. norteia norteia Template do Projeto ISO 27001 Autor: Uires Tapajós - CompanyWeb.com.br - versão 1.01 Template: http://www.teamproject.com.br/tp2/projects/iso/roadmap 1. PLAN - Planejar 1.1. Caso de Negócios (Business Case) - Aceite da estratégia 1.2. Escopo 1.3. Montar equipe 2. DO - Fazer/Implementar 2.1. Identificar Requisitos (legal,regulatório,contratual) 2.2. Fazer o Inventário dos Ativos de Informação 2.3. Produzir o Plano de Riscos 2.3.1. Conduzir avaliação de riscos 2.4. SOA - Declaração da Aplicabilidade - Relação dos Controles 2.5. Implementar os Controles (Desenvolvimento dos Projetos) 2.5.1. SGSI - Politica 2.5.2. SGSI - Processo e Procedimentos 2.6. SGSI - treinamento/conscientização 2.7. SGSI - Testes 2.8. Fazer Plano de Transição (comunicação institucional/mudanças para novos sistemas/outros) 2.9. SGSI - Plano de auditoria 3. CHECK - Acompanhar e analisar 3.1. Revisar (Avaliar e medir) o desempenho do SGSI 3.2. Relatar os resultados da gestão para a revisão 3.3. Executar Plano de Auditoria 4. ACT - Manter e melhorar 4.1. SGSI - Tomar Ações Corretivas 4.2. SGSI - Tomar Ações Preventivas Template do Projeto ISO 27001 Autor. Uires Tapajós - CompanyWeb.com.br - versão 1.00.mmap - 29/09/2013 - Mindjet