Pressupostos e decisões da Gestão de Segurança da Informação
Uma apresentação, em inglês, com 41 slides sobre os pressupostos e decisões para implementação de um Sistema de Gestão de Segurança da Informação. Apresentação realizada na 2ª Conferência sobre Segurança Informática nas Organizações - SINO´2006 em Aveiro.
Tópicos abordados:
- IT security vs Information security
- Security management concept (in relation to risk and compliance management)
- A security management system: mandatory activities, optional controls, protected business process
- ISMS scope dilemma: macro vs micro scope
- Asset identification criteria
- Asset evaluation scale
- Risk identification techniques
- Risk assessment formula
- Risk treatment options
- Polices and procedures
Boa leitura.
Labels: Download, Segurança da Informação
Data 11.10.06