Please enable JavaScript.
Coggle requires JavaScript to display documents.
27001, A organização deve determinar e prover recursos necessários para…
27001
APOIO
-
-
-
Comunicação
A organização deve determinar a necessidade de comunicações internas e externas relevantes para
o sistema de gestão da segurança da informação, incluindo:
-
-
-
-
-
-
AVALIAÇÃO DE DESEMPENHO
Monitoramento, medição, análise e avaliação
a) o que precisa ser monitorado e medido, incluindo processos e controles da segurança da informação;
b) os métodos para monitoramento, medição, análise e avaliação, conforme aplicável, para assegurar resultados válidos. Convém que os métodos selecionados produzam resultados comparáveis e reproduzíveis para serem considerados válidos;
-
-
-
-
Auditoria interna
A organização deve conduzir auditorias internas a intervalos planejados para prover informações
sobre se o sistema de gestão da segurança da informação:
-
-
MELHORIA
Melhoria contínua
A organização deve melhorar continuamente a pertinência, a adequação e a eficácia do sistema
de gestão da segurança da informação.
-
A organização deve determinar e prover recursos necessários para estabelecer, implementar, manter e melhorar continuamente o sistema de gestão da segurança da informação.
-
determinar a competência necessária da(s) pessoa(s) que realiza(m) trabalho sob o seu controle que afete o desempenho da segurança da informação;
A organização deve:
-
assegurar que essas pessoas sejam competentes, com base em educação, treinamento
ou experiência apropriados;
onde aplicável, tomar ações para adquirir a competência necessária e avaliar a eficácia das
ações tomadas; e
-
-