SlideShare una empresa de Scribd logo
1 de 1
Descargar para leer sin conexión
norteia
norteia
Template do Projeto ISO 27001
Autor: Uires Tapajós -
CompanyWeb.com.br - versão 1.01
Template:
http://www.teamproject.com.br/tp2/projects/iso/roadmap
1. PLAN - Planejar
1.1.
Caso de Negócios (Business Case) -
Aceite da estratégia
1.2. Escopo
1.3. Montar equipe
2. DO - Fazer/Implementar
2.1. Identificar Requisitos (legal,regulatório,contratual)
2.2. Fazer o Inventário dos Ativos de Informação
2.3. Produzir o Plano de Riscos
2.3.1. Conduzir avaliação de riscos
2.4.
SOA - Declaração da Aplicabilidade
- Relação dos Controles
2.5.
Implementar os Controles
(Desenvolvimento dos Projetos)
2.5.1. SGSI - Politica
2.5.2. SGSI - Processo e Procedimentos
2.6. SGSI - treinamento/conscientização
2.7. SGSI - Testes
2.8.
Fazer Plano de Transição
(comunicação institucional/mudanças para novos sistemas/outros)
2.9. SGSI - Plano de auditoria
3. CHECK - Acompanhar e analisar
3.1. Revisar (Avaliar e medir) o desempenho do SGSI
3.2. Relatar os resultados da gestão para a revisão
3.3. Executar Plano de Auditoria
4. ACT - Manter e melhorar
4.1. SGSI - Tomar Ações Corretivas
4.2. SGSI - Tomar Ações Preventivas
Template do Projeto ISO 27001 Autor. Uires Tapajós - CompanyWeb.com.br - versão 1.00.mmap - 29/09/2013 - Mindjet

Más contenido relacionado

La actualidad más candente

La actualidad más candente (20)

How to apply ISO 27001 using a top down, risk-based approach
How to apply ISO 27001 using a top down, risk-based approachHow to apply ISO 27001 using a top down, risk-based approach
How to apply ISO 27001 using a top down, risk-based approach
 
ISO 27001_2022 Standard_Presentation.pdf
ISO 27001_2022 Standard_Presentation.pdfISO 27001_2022 Standard_Presentation.pdf
ISO 27001_2022 Standard_Presentation.pdf
 
ISO27001: Implementation & Certification Process Overview
ISO27001: Implementation & Certification Process OverviewISO27001: Implementation & Certification Process Overview
ISO27001: Implementation & Certification Process Overview
 
Information security management system (isms) overview
Information security management system (isms) overviewInformation security management system (isms) overview
Information security management system (isms) overview
 
Security policy
Security policySecurity policy
Security policy
 
Slides PDPP curso oficial Exin - Formação DPO
Slides PDPP curso oficial Exin - Formação DPOSlides PDPP curso oficial Exin - Formação DPO
Slides PDPP curso oficial Exin - Formação DPO
 
Basic introduction to iso27001
Basic introduction to iso27001Basic introduction to iso27001
Basic introduction to iso27001
 
Implementing ISO27001 2013
Implementing ISO27001 2013Implementing ISO27001 2013
Implementing ISO27001 2013
 
Information Security Awareness for everyone
Information Security Awareness for everyoneInformation Security Awareness for everyone
Information Security Awareness for everyone
 
NIST CSF Overview
NIST CSF OverviewNIST CSF Overview
NIST CSF Overview
 
ISO 27001_2022 What has changed 2.0 for ISACA.pdf
ISO 27001_2022 What has changed 2.0 for ISACA.pdfISO 27001_2022 What has changed 2.0 for ISACA.pdf
ISO 27001_2022 What has changed 2.0 for ISACA.pdf
 
Cyber Security Needs and Challenges
Cyber Security Needs and ChallengesCyber Security Needs and Challenges
Cyber Security Needs and Challenges
 
Iso27001- Nashwan Mustafa
Iso27001- Nashwan MustafaIso27001- Nashwan Mustafa
Iso27001- Nashwan Mustafa
 
ISO 27001 checklist - Leadership and Commitment - clause 5.1 - 70 checklist Q...
ISO 27001 checklist - Leadership and Commitment - clause 5.1 - 70 checklist Q...ISO 27001 checklist - Leadership and Commitment - clause 5.1 - 70 checklist Q...
ISO 27001 checklist - Leadership and Commitment - clause 5.1 - 70 checklist Q...
 
My Gap analysis results between ISO27001: 2022 and 2013 version as of 2022 fall.
My Gap analysis results between ISO27001: 2022 and 2013 version as of 2022 fall.My Gap analysis results between ISO27001: 2022 and 2013 version as of 2022 fall.
My Gap analysis results between ISO27001: 2022 and 2013 version as of 2022 fall.
 
From NIST CSF 1.1 to 2.0.pdf
From NIST CSF 1.1 to 2.0.pdfFrom NIST CSF 1.1 to 2.0.pdf
From NIST CSF 1.1 to 2.0.pdf
 
Risk Assessment Process NIST 800-30
Risk Assessment Process NIST 800-30Risk Assessment Process NIST 800-30
Risk Assessment Process NIST 800-30
 
Conducting a NIST Cybersecurity Framework (CSF) Assessment
Conducting a NIST Cybersecurity Framework (CSF) AssessmentConducting a NIST Cybersecurity Framework (CSF) Assessment
Conducting a NIST Cybersecurity Framework (CSF) Assessment
 
Information Security Policies and Standards
Information Security Policies and StandardsInformation Security Policies and Standards
Information Security Policies and Standards
 
Intrusion prevention systems
Intrusion prevention systemsIntrusion prevention systems
Intrusion prevention systems
 

Similar a ISO 27001 - Template do Projeto - Principais Marcos e suas Entregas

Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)
Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)
Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)
CompanyWeb
 
12082011 tcc senac_sayuri
12082011 tcc senac_sayuri12082011 tcc senac_sayuri
12082011 tcc senac_sayuri
Sayurï Yamane
 
12082011 tcc senac_sayuri
12082011 tcc senac_sayuri12082011 tcc senac_sayuri
12082011 tcc senac_sayuri
Sayurï Yamane
 

Similar a ISO 27001 - Template do Projeto - Principais Marcos e suas Entregas (20)

Resumo Ciclo PDCA
Resumo Ciclo PDCAResumo Ciclo PDCA
Resumo Ciclo PDCA
 
modeloplanest01
modeloplanest01modeloplanest01
modeloplanest01
 
Roteiro para implementar PMO (Escritório de Projetos)
Roteiro para implementar PMO (Escritório de Projetos)Roteiro para implementar PMO (Escritório de Projetos)
Roteiro para implementar PMO (Escritório de Projetos)
 
IMPLANTAÇÃO DE UM SISTEMA GED
IMPLANTAÇÃO DE UM SISTEMA GEDIMPLANTAÇÃO DE UM SISTEMA GED
IMPLANTAÇÃO DE UM SISTEMA GED
 
Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)
Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)
Template, modelo de Planejamento para Implementar Escritório de Projetos (PMO)
 
Modelo Planejamento Estratégico
Modelo Planejamento EstratégicoModelo Planejamento Estratégico
Modelo Planejamento Estratégico
 
AGILE UNIFIED PROCESS
AGILE UNIFIED PROCESSAGILE UNIFIED PROCESS
AGILE UNIFIED PROCESS
 
Métodos ágeis
Métodos ágeisMétodos ágeis
Métodos ágeis
 
Estagio modelo relatorio
Estagio modelo relatorioEstagio modelo relatorio
Estagio modelo relatorio
 
WBMA2013 - Método Ágil para desenvolvimento de software confiável
WBMA2013 - Método Ágil para desenvolvimento de software confiávelWBMA2013 - Método Ágil para desenvolvimento de software confiável
WBMA2013 - Método Ágil para desenvolvimento de software confiável
 
12082011 tcc senac_sayuri
12082011 tcc senac_sayuri12082011 tcc senac_sayuri
12082011 tcc senac_sayuri
 
Resute
ResuteResute
Resute
 
Ciclo de Vida Ágil em TI
Ciclo de Vida Ágil em TICiclo de Vida Ágil em TI
Ciclo de Vida Ágil em TI
 
Apresentação De Depoimento De Cio Agco
Apresentação De Depoimento De Cio AgcoApresentação De Depoimento De Cio Agco
Apresentação De Depoimento De Cio Agco
 
12082011 tcc senac_sayuri
12082011 tcc senac_sayuri12082011 tcc senac_sayuri
12082011 tcc senac_sayuri
 
Sumário Para Apresentacao De Projetos Lukatus
Sumário Para Apresentacao De Projetos LukatusSumário Para Apresentacao De Projetos Lukatus
Sumário Para Apresentacao De Projetos Lukatus
 
Roadmap do PMO
Roadmap do PMORoadmap do PMO
Roadmap do PMO
 
Planear a gestão da integração do projecto
Planear a gestão da integração do projectoPlanear a gestão da integração do projecto
Planear a gestão da integração do projecto
 
Curso rural prosper de formulação, monitoramento e avaliação de projetos
Curso rural prosper de formulação, monitoramento e avaliação de projetosCurso rural prosper de formulação, monitoramento e avaliação de projetos
Curso rural prosper de formulação, monitoramento e avaliação de projetos
 
Defesa Mestrado - FTSProc - Um Processo para Minimizar as Dificuldades de Pro...
Defesa Mestrado - FTSProc - Um Processo para Minimizar as Dificuldades de Pro...Defesa Mestrado - FTSProc - Um Processo para Minimizar as Dificuldades de Pro...
Defesa Mestrado - FTSProc - Um Processo para Minimizar as Dificuldades de Pro...
 

Más de CompanyWeb

Más de CompanyWeb (20)

Jornada do Risco - 1/2 parte
Jornada do Risco - 1/2 parteJornada do Risco - 1/2 parte
Jornada do Risco - 1/2 parte
 
Infográfico do Roadmap do PMO
Infográfico do Roadmap do PMOInfográfico do Roadmap do PMO
Infográfico do Roadmap do PMO
 
Fluxo dos projetos dentro do Escritório de Projeto (PMO)
Fluxo dos projetos dentro do Escritório de Projeto (PMO)Fluxo dos projetos dentro do Escritório de Projeto (PMO)
Fluxo dos projetos dentro do Escritório de Projeto (PMO)
 
Mentoria em Compliance, BPM e Gestão de Riscos e Controles Internos
Mentoria em Compliance, BPM e Gestão de Riscos e Controles InternosMentoria em Compliance, BPM e Gestão de Riscos e Controles Internos
Mentoria em Compliance, BPM e Gestão de Riscos e Controles Internos
 
LGPD - Projeto de compliance em 4 fases
LGPD - Projeto de compliance em 4 fasesLGPD - Projeto de compliance em 4 fases
LGPD - Projeto de compliance em 4 fases
 
LGPD
LGPDLGPD
LGPD
 
Apresentação Executiva da CompanyWeb
Apresentação Executiva da CompanyWebApresentação Executiva da CompanyWeb
Apresentação Executiva da CompanyWeb
 
ITIL 4
ITIL 4ITIL 4
ITIL 4
 
Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPD
 
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de Defesa
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de DefesaGestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de Defesa
Gestão Eficaz da GRC - Governança, Risco e Conformidade | Três Linhas de Defesa
 
ISO 19600 - Programa de Compliance
ISO 19600 - Programa de ComplianceISO 19600 - Programa de Compliance
ISO 19600 - Programa de Compliance
 
EAD - FAP Formação Analista de Processos
EAD - FAP Formação Analista de ProcessosEAD - FAP Formação Analista de Processos
EAD - FAP Formação Analista de Processos
 
Curso FAP – Analista de Processos de Negócios
Curso FAP – Analista de Processos de NegóciosCurso FAP – Analista de Processos de Negócios
Curso FAP – Analista de Processos de Negócios
 
Software riskM - Tutorial
Software riskM - TutorialSoftware riskM - Tutorial
Software riskM - Tutorial
 
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e ConformidadeSoftware riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
 
Compliance em Fundações
Compliance em FundaçõesCompliance em Fundações
Compliance em Fundações
 
Matriz de Risco Corporativo | em 3 passos
Matriz de Risco Corporativo | em 3 passosMatriz de Risco Corporativo | em 3 passos
Matriz de Risco Corporativo | em 3 passos
 
Liderando Mudança
Liderando MudançaLiderando Mudança
Liderando Mudança
 
Infográfico - Programa de Compliance & Integridade – 6 passos para implantação
Infográfico - Programa de Compliance & Integridade  – 6 passos para implantaçãoInfográfico - Programa de Compliance & Integridade  – 6 passos para implantação
Infográfico - Programa de Compliance & Integridade – 6 passos para implantação
 
Programa de Compliance - Setor Educacional
Programa de Compliance - Setor EducacionalPrograma de Compliance - Setor Educacional
Programa de Compliance - Setor Educacional
 

ISO 27001 - Template do Projeto - Principais Marcos e suas Entregas

  • 1. norteia norteia Template do Projeto ISO 27001 Autor: Uires Tapajós - CompanyWeb.com.br - versão 1.01 Template: http://www.teamproject.com.br/tp2/projects/iso/roadmap 1. PLAN - Planejar 1.1. Caso de Negócios (Business Case) - Aceite da estratégia 1.2. Escopo 1.3. Montar equipe 2. DO - Fazer/Implementar 2.1. Identificar Requisitos (legal,regulatório,contratual) 2.2. Fazer o Inventário dos Ativos de Informação 2.3. Produzir o Plano de Riscos 2.3.1. Conduzir avaliação de riscos 2.4. SOA - Declaração da Aplicabilidade - Relação dos Controles 2.5. Implementar os Controles (Desenvolvimento dos Projetos) 2.5.1. SGSI - Politica 2.5.2. SGSI - Processo e Procedimentos 2.6. SGSI - treinamento/conscientização 2.7. SGSI - Testes 2.8. Fazer Plano de Transição (comunicação institucional/mudanças para novos sistemas/outros) 2.9. SGSI - Plano de auditoria 3. CHECK - Acompanhar e analisar 3.1. Revisar (Avaliar e medir) o desempenho do SGSI 3.2. Relatar os resultados da gestão para a revisão 3.3. Executar Plano de Auditoria 4. ACT - Manter e melhorar 4.1. SGSI - Tomar Ações Corretivas 4.2. SGSI - Tomar Ações Preventivas Template do Projeto ISO 27001 Autor. Uires Tapajós - CompanyWeb.com.br - versão 1.00.mmap - 29/09/2013 - Mindjet