Vous êtes sur la page 1sur 2

SESURANA COMPUTACIONAL

L M I N E S E S U R A N A C O M P U T A C I O N A L
M e g o c i o s c o m S e g u r o n o
NORMA NBR I SO/ I EC 17799

L M I N E S E G U R A N A C O M P U T A C I O N A L - w w w . l u m i n e . c o m . b r - i n f o m a s t e r @l u mi n e . c o m. b r
Av . S o Ca r l o s , 2 5 0 5 , S a l a 1 0 , 1 A n d a r , Ce n t r o , S o Ca r l o s - SP, B r a s i l , CE P 1 3 5 6 0 - 0 1 1 F o n e / F a x : + 5 5 ( 1 6 ) 3 3 0 7 - 5 6 7 6


A sua Empresa com a infra-estrutura de TI em
conformidade com a norma NBR ISO/IEC 17799, o cdigo
de prticas para a gesto de segurana da informao.

Pl anej ament o Est ratgi co e Gest o de Segurana
A LMINE oferece servios de elaborao e gesto de Planos Diretores de Segurana Corporativa
em conformidade com as recomendaes da Norma NBR ISO/IEC 17799, elaborada pelo Comit
Brasileiro de Computadores e Processamento de Dados, ABNT/CB-21, da Associao Brasileira
de Normas Tcnicas (ABNT).

Sua Empresa garante a qualidade da infra-estrutura de Tecnologia da Informao (TI), reduz
custos operacionais e aumenta a competitividade, livre de hackers, vrus, fraudes eletrnicas e
espionagem industrial.


reas Abrangi das Pel a NBR I SO/ I EC 17799
Poltica de Segurana: estrutura do documento de Poltica de Segurana, anlise crtica e
avaliao.
Segurana Organizacional: infra-estrutura de segurana, controle de acesso dos prestadores de
servio, terceirizao.
Classificao e Controle de Ativos de Informao: contabilizao de ativos, classificao de
informao.
Segurana de Pessoas: segurana na definio dos recursos de trabalho, treinamento dos
usurios, reao a incidentes de segurana.
Segurana Fsica: definio de reas de segurana, segurana dos equipamentos, controles
gerais.
Gerenciamento das Operaes: procedimentos e responsabilidades operacionais, planejamento
e aceitao dos sistemas, proteo contra softwares maliciosos, salvamento e recuperao de
dados, gerenciamento de rede, segurana e tratamento de mdias, troca de informaes e
software.
Controle de Acesso: requisitos do negcio para controle de acesso, gerenciamento de acessos
de usurios, responsabilidade do usurio, controle de acesso rede, controle de acesso ao
sistema operacional, controle de acesso s aplicaes, monitorao do uso e acesso aos
sistemas, computao mvel e acesso remoto.
Desenvolvimento e Manuteno de Sistemas: requisitos de segurana de sistemas, segurana
de sistemas de aplicao, controles de criptografia, segurana de arquivos do sistema.
Gesto de Continuidade do Negcio: processo de gesto, continuidade de negcio e anlise de
impacto, documentao e implementao do plano de continuidade, estrutura do plano de
continuidade dos negcios, testes, manuteno e reavaliao dos planos de continuidade.
Conformidade: conformidade com requisitos legais, anlise crtica da poltica de segurana e da
conformidade tcnica, consideraes quanto auditoria de sistemas.


PL ANO DE CONF ORMAO COM A NORMA BRASI L EI RA NBR/ I SO/ I EC 1 7 7 9 9

PLANO DIRETOR
DE SEGURANA
ANLISE DE
NECESSIDADES
INFRA-ESTRUTURA E
PLANEJ.DE CAPACID.
SEGURANA
COORPORATIVA
POLTICAS DE
SEGURANA
ARQUITETURA DE
SEGURANA
ORAMENTO DE
SEGURANA
PLANO DE
CONTINUIDADE
RATIFICAO DE
OBJETIVOS/ ESTRAT.

ANLISE
DE RISCOS
INVENTRIO
DE ATIVOS
CLASSIFICAO
DA EXPOSIO
GERENCIAMENTO
DE RISCOS
RATIFICAO
DE PRIORIDADES

SISTEMAS DE
CONTROLE
SEGURANA FSICA E
DE INFRA-ESTRUTURA
SEGURANA DE
EQUIPAMENTOS
SEGURANA DE
SOFTWARES
SEGURANA
DE DADOS
SEGURANA
DE REDES
SEGURANA DE
PESSOAL

CONTROLE DE
CONTINUIDADE
ESPECIFICAO
DE REQUISITOS
ANLISE DE
ALTERNATIVAS
IMPLANTAO
DE SOLUES
DEFINIO DE
PROCEDIMENTOS
TREINAMENTO
DE PESSOAL
TESTES
OPERACIONAIS
DOCUMENTAO DO
PLANO DE CONTIN.
CONTROLE
DE ATUALIZAES

SUPORTE
INFRA-ESTR. TI
ADMINISTRAO
DE SISTEMAS
ADMINISTRAO
DE DADOS
ADMINISTRAO
DE REDES
ADMINISTRAO
DE PESSOAL
ADMINISTRAO DE
NOVOS SISTEMAS
ADMINISTRAO DE
PROCEDIMENTOS
ADMINISTRAO
DE DOCUMENTOS
CAPACITAO DE
PROFISSIONAIS

ADMINISTRAO
DE SERVIOS
CONTROLE DE
PROCESSAMENTO
CONTROLE DE FLUXOS
DE INFORMAO
CONTROLE DE
ENTRADA E SADA
CONTROLE
DE ACESSO
CONTROLE
DE DESEMPENHO
CONTROLE
DE QUALIDADE
ADMINISTRAO
DE CONTRATOS
ADMINISTRAO
DE USURIOS

ADMINISTRAO
DE SEGURANA
ADMINISTRAO
DE PROCEDIMENTOS
ADMINISTRAO
DE REGISTROS
REAO A
INCIDENTES
ADMINISTRAO
DE SENHAS
ANLISE
DE IMPACTO
ADMINISTRAO
DE NORMAS

AUDITORIA DE
SEGURANA
ANLISE DE
SEGURANA
ANLISE DE
DESEMPENHO
ANLISE DE CUSTOS
OPERACIONAIS
ANLISE
DE PESSOAL
ANLISE DE
CONTINGNCIAS
CONFORMAO COM
NORMAS E PADRES
CONFORMAO COM
REQUISITOS LEGAIS
INVESTIGAO DE
CRIMES
COMPUTAC.

Vous aimerez peut-être aussi