Fórum de discussão

Consulte abaixo todas as dúvidas e comentários relacionados a este curso. Se você tem alguma dúvida, utilize o botão CRIAR NOVO TÓPICO. Verifique antes se a sua dúvida já não foi enviada por outro aluno.


Escopo de uma certificação iso 27001 Categoria: Dúvidas gerais - Módulo: Não informado
Enviado em 08/03/2014 04:05
Posso aplicar os controle somente no setor de TI? Ou somente no data center?
Re: Escopo de uma certificação iso 27001 Categoria: Dúvidas gerais - Módulo: Não informado
Enviado em 08/03/2014 04:46
Pode aplicar em qualquer área da empresa.

A norma estabelece na clausula 4.2: Definir o escopo e os limites do SGSI nos termos das características do negócio, da organização, sua localização, ativos e tecnologia.

Pode ser escolhido como ativo um processo, um sistema, qualquer coisa que tenha valor para a organização e fazer a certificação relacionada a este escopo.

Re: Escopo de uma certificação iso 27001 Categoria: Dúvidas gerais - Módulo: Não informado
Enviado em 08/03/2014 05:20
Então deixa ver se eu entendi. A empresa onde trabalho atualmente tem ISO 9001 e procedimentos para vários processos da TI. Como exemplo temos processos para realizar backup, cadastro de usuários na rede, manutenção preventiva e corretiva das máquinas, avaliação de fornecedores e mais algumas. Sendo assim eu posso tanto escolher alguns POPGTI (Processo de Gestão de TI) quanto todos e verificar se eles atendem aos controles da norma. É isso? Isso por sí só garante a segurança da informação referente àquele processo?

Como posso garantir, por exemplo, a segurança da informação dos arquivos contidos em um servidor de arquivos sem envolver toda a empresa? E quanto a segurança de informação dos e-mails, dados do HD, etc ?

Para mim está sendo difícil definir o escopo por ainda não conseguir visualizar a dimensão do que é necessário para garantir a segurança da informação. Veja os arquivos por exemplo. Como posso garantir a segurança da informação deles sem envolver todas as áreas da empresa? Preciso evitar que os colaboradores utilizem qualquer porta de output dos equipamentos de TI.

Pode me ajudar com isso Flávio?

xÉ necessário estar logado no ambiente de ensino para poder enviar respostas. Fazer o login
Evite a pirataria

Para que continuemos desenvolvendo novos cursos com preços acessíveis, contamos com a sua colaboração. O conteúdo dos nossos cursos não pode ser redistribuído de qualquer forma ou por qualquer meio. Somente o aluno devidamente inscrito nos cursos poderá fazer uso dos nossos materiais. Se você identificar que alguém está usando indevidamente o conteúdo dos nossos cursos, ou distribuindo-o ilegalmente, por favor avise-nos imediatamente através do e-mail contato@tiexames.com.br. Veja as condições de uso dos nossos conteúdos.

Leia a licença de uso