SlideShare uma empresa Scribd logo
1 de 31
ACOMPANHAMENTO DE PRODUTIVIDADE
EM IMPLANTAÇÃO DE CERTIFICADOS ISO 27001

Carolina Marins, Hioni Fernanda, Leonardo Paganelli,
Mariana Crisostomo, Rodrigo Bispo, Victor dos Santos

www.centropaulasouza.sp.gov.br

Orientador: Wagner Lopes de Aguiar
R
O
T
E
I
R
O

1

INTRODUÇÃO
ISO 27001

3

AUDITORIA INTERNA
FERRAMENTA

5

2
4

RECURSOS
CONSIDERAÇÕES
FINAS

6

R
O
T
E
I
R
O
INTRODUÇÃO
ISO 27001
ISO 27001
Lançado em 2005;

Segurança da informação;

Empresas bem vistas no mercado de trabalho;
Normas e Requisitos ISO 27001
Gestão de Ativos;

Política de Segurança;

Gestão da Operação e Comunicação;

Organização da Segurança da Informação;
4%

20%

56%

12%
8%
Dados: www.inmetro.gov.br/
ISO 27001 - Brasil

Dados: http://www.bvqi.com.br
AUDITORIA INTERNA
AUDIT
Auditoria interna

COORI
Coordenação de
Acompanhamento
e Orientação

DIATA

DICIN

DIVAP

Divisão de Apoio
Técnico-Administrativo

Divisão de
Controle Interno

Divisão de Auditoria
de Programas
Auditoria Interna
Ferramenta comprada ou desenvolvida;

Maior tempo para desenvolver uma ferramenta.

A empresa decide se treina os seus funcionários;
Empresas Pesquisadas
Possui as ISO TS, ISO 14001 e ISO 9000;
Demorou sete anos para adquirir essas certificações;

Terceirizou as auditorias internas;
Pagou para utilizar a ferramenta online SOGI, mas ainda assim
necessitou desenvolver outro software;
http://am-br.delphi.com/
Empresas Pesquisadas
Adquiriu a ISO 9001;

Demorou cerca de dois anos para adquiri-la;
Treinou os funcionários para a auditoria interna;
Modificou a ferramenta que comprou;
Dados: www.brazil4export.com /
VINDULA
Ferramenta
Plone
OpenSource

Instalação

Pensado para usuários
Clientes

DADOS: www. vindula.com.br
Ferramenta

Home Page;
Ferramenta

Login;
Ferramenta

Portlets;
RECURSOS
RECURSOS
Usuários e

Grupos;

VISUALIZAÇÃO

DE ARQUIVOS
Auditor

Gerente

Operador

Gerente

Operador

Operador

Operador
RECURSOS
LOGS;

CHECK BOX;
RECURSOS
MYSQL;

REDE VIRTUAL
PRIVADA;
RECURSOS
RECURSOS
PERFIL DE
USUÁRIOS;
PORTLET
ANIVERSÁRIO;
RECURSOS

CADA USUÁRIO

COM SUA HOME;
CONSIDERAÇÕES
FINAIS
DEMONSTRAÇÃO
Referências
•

•

•
•

•

•

•

ANTONIO,
Marcos.
Consultoria
Vindula.
Disponível
em:
http://www.vindula.com.br/servicos/consultoria. Acesso em: 10 de setembro
2013.
VIEIRA, Vinicius. Vindula sua intranet em condições arrasadoras! . Disponível
em:
http://sejalivre.org/vindula-sua-intranet-em-condicoes-arrasadoras/.
Acesso em: 11 de setembro 2013.
VILLAR, Felipe. ISO 27001. Disponível em: http://www.realiso.com/br/. Acesso
em: 14 de setembro 2013.
ARAGÃO, Francisco. Socialvpn – VPN sem complicações. Disponível em:
http://pplware.sapo.pt/tutoriais/socialvpn-vpn-sem-complicacoes/. Acesso em:
14 de setembro 2013.
CLEMENTE, Jorge. O que faz um auditor. Disponível em:
http://explicatudo.com/o-que-faz-um-auditor#axzz2fALchdvL. Acesso em: 29 de
outubro 2013.
LUNELLI, Luiz. Auditoria - responsabilidade legal e ética profissional. Disponível
em:
http://www.portaldecontabilidade.com.br/noticias/auditoriaresponsabilidade-etica.htm. Acesso em: 15 de novembro 2013.
KOSUTIC, Dejan. Controles do Anexo A ISSO 27001. Disponível em:
http://blog.iso27001standard.com/pt-br/2010/12/29/controles-do-anexo-a-daiso-27001/. Acesso em: 20 de novembro 2013.

vindula.com.br
Saiba sobre ISO 27001 em intranet - TCC BANCA OFICIAL.

Mais conteúdo relacionado

Semelhante a Saiba sobre ISO 27001 em intranet - TCC BANCA OFICIAL.

Memória de aula 05 segurança e auditoria de sistemas - organizando a segurança
Memória de aula 05   segurança e auditoria de sistemas - organizando a segurançaMemória de aula 05   segurança e auditoria de sistemas - organizando a segurança
Memória de aula 05 segurança e auditoria de sistemas - organizando a segurança
Paulo Garcia
 
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 FoundationISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
CompanyWeb
 
Introdução a ISO 27002 - MOD04
Introdução a ISO 27002 - MOD04Introdução a ISO 27002 - MOD04
Introdução a ISO 27002 - MOD04
Fernando Palma
 
Apresentação - Gestão Smart
Apresentação - Gestão SmartApresentação - Gestão Smart
Apresentação - Gestão Smart
ciespjacarei
 

Semelhante a Saiba sobre ISO 27001 em intranet - TCC BANCA OFICIAL. (20)

Normas da família ISO 27000
Normas da família ISO 27000Normas da família ISO 27000
Normas da família ISO 27000
 
Certificado Formação de Auditor Líder da ISOIEC 270012013.pdf
Certificado Formação de Auditor Líder da ISOIEC 270012013.pdfCertificado Formação de Auditor Líder da ISOIEC 270012013.pdf
Certificado Formação de Auditor Líder da ISOIEC 270012013.pdf
 
Kickoff-ISO 27001 motivos e como implementar
Kickoff-ISO 27001 motivos e como implementarKickoff-ISO 27001 motivos e como implementar
Kickoff-ISO 27001 motivos e como implementar
 
ISO 22301 and its iteration with other standards and good practices
ISO 22301 and its iteration with other standards and good practicesISO 22301 and its iteration with other standards and good practices
ISO 22301 and its iteration with other standards and good practices
 
Apresentação - ISO 27001
Apresentação - ISO 27001Apresentação - ISO 27001
Apresentação - ISO 27001
 
ISO 27001
ISO 27001ISO 27001
ISO 27001
 
Certificado exin ISMP
Certificado exin ISMPCertificado exin ISMP
Certificado exin ISMP
 
Como garantir a seguranca da informação - Congresso MACKENZIE Forense 2009
Como garantir a seguranca da informação - Congresso MACKENZIE Forense 2009Como garantir a seguranca da informação - Congresso MACKENZIE Forense 2009
Como garantir a seguranca da informação - Congresso MACKENZIE Forense 2009
 
Acordão1603 e CobiT
Acordão1603 e CobiTAcordão1603 e CobiT
Acordão1603 e CobiT
 
Certificado formação data protection officer dpo
Certificado formação data protection officer dpoCertificado formação data protection officer dpo
Certificado formação data protection officer dpo
 
NBR ISO/IEC 27001
NBR ISO/IEC 27001NBR ISO/IEC 27001
NBR ISO/IEC 27001
 
Certics - Desafios e Oportunidades
Certics  - Desafios e OportunidadesCertics  - Desafios e Oportunidades
Certics - Desafios e Oportunidades
 
Memória de aula 05 segurança e auditoria de sistemas - organizando a segurança
Memória de aula 05   segurança e auditoria de sistemas - organizando a segurançaMemória de aula 05   segurança e auditoria de sistemas - organizando a segurança
Memória de aula 05 segurança e auditoria de sistemas - organizando a segurança
 
5S_folder 2016 v1
5S_folder 2016 v15S_folder 2016 v1
5S_folder 2016 v1
 
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 FoundationISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
ISO/IEC 27002 Foundation - Preparatório para Certificação ISO 27002 Foundation
 
O que mudou na ISO 27002:2013
O que mudou na ISO 27002:2013O que mudou na ISO 27002:2013
O que mudou na ISO 27002:2013
 
Certificação profissional ISO 27002 Foundation
Certificação profissional ISO 27002 FoundationCertificação profissional ISO 27002 Foundation
Certificação profissional ISO 27002 Foundation
 
Introdução a ISO 27002 - MOD04
Introdução a ISO 27002 - MOD04Introdução a ISO 27002 - MOD04
Introdução a ISO 27002 - MOD04
 
Apresentação - Gestão Smart
Apresentação - Gestão SmartApresentação - Gestão Smart
Apresentação - Gestão Smart
 
Sistemas de gestao integrados
Sistemas de gestao integradosSistemas de gestao integrados
Sistemas de gestao integrados
 

Mais de Rodrigodelimabispo (7)

Iis 6.0
Iis 6.0Iis 6.0
Iis 6.0
 
Conheça projeto Google Scketchup
Conheça projeto Google ScketchupConheça projeto Google Scketchup
Conheça projeto Google Scketchup
 
Como elaborar um currículo?
Como elaborar um currículo? Como elaborar um currículo?
Como elaborar um currículo?
 
O que é a tecnologia RAID?
O que é a tecnologia RAID? O que é a tecnologia RAID?
O que é a tecnologia RAID?
 
O que são Redes AD HOC ? - 1° Prévia TCC
O que são Redes AD HOC ? - 1° Prévia TCCO que são Redes AD HOC ? - 1° Prévia TCC
O que são Redes AD HOC ? - 1° Prévia TCC
 
O que são Redes Ad Hoc? - 2° Prévia TCC
O que são Redes Ad Hoc? - 2° Prévia TCCO que são Redes Ad Hoc? - 2° Prévia TCC
O que são Redes Ad Hoc? - 2° Prévia TCC
 
O que são Softwares embarcados?
O que são Softwares embarcados?O que são Softwares embarcados?
O que são Softwares embarcados?
 

Saiba sobre ISO 27001 em intranet - TCC BANCA OFICIAL.