Atividade
Leia a ISO 27001 e faça um resumo com as suas palavras (relacionando os conhecimentos já estudados) sobre os seguintes tópicos abordados nesta norma:
- Qual o Objetivo Geral?
- Em que consiste a abordagem do processo?
- Em qual norma anterior a 27001 tem referência normativa, o que define essa norma anterior?
- O que é fundamental para estabelecer SGSI?
- O que é necessário para implementar SGSI?
- O que a organização deve fazer para monitorar e analisar criticamente o SGSI? E para manter e melhorar o SGSI?
- O que é necessário para a implementação da norma em relação aos requisitos de documentos, que controles são fundamentais?
- Quais as responsabilidades da direção do SGSI? Síntese e comente a respeito.
- O que deve incluir as análises críticas do SGSI feitas pela direção?
- Explique o processo de melhoria contínua, ação corretiva e ação preventiva.
- Em relação ao Anexo A, explique com suas palavras em que consiste e objetivos de controle e controles (NORMATIVO).
- No anexo B, explique com suas palavras os principais pontos dos princípios da OECD e sua relação com o sistema PDCA.
- Sobre o Anexo C, explique e a correspondência da norma 27001, com a 9001 e a 14001, o que essas outras normas definem e porque a 27001 referencia elas?