NBR ISO/IEC I. Políticas de segurança da informação. Organizando a Segurança da Informação; Gestão de Ativos; Segurança em Recursos Humanos;

Tamanho: px
Começar a partir da página:

Download "NBR ISO/IEC 2700. I. Políticas de segurança da informação. Organizando a Segurança da Informação; Gestão de Ativos; Segurança em Recursos Humanos;"

Transcrição

1 NBR ISO/IEC 2700 ISO/IEC 27000: Esta norma apresenta a descrição, vocabulário e correspondência entre a família de normas que tratam de um Sistema de Gestão de Segurança da Informação (SGSI), proporcionando os fundamentos sobre os quais toada a família esta baseada e se integra. ISO/IEC 27001: Esta norma define os requisitos para implementação de um Sistema de Gestão de Segurança da Informação (SGSI). Especifica os requisitos para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um SGSI documentado dentro do contexto dos riscos de negócio globais da organização, permitindo que uma empresa construa de forma muito rápida uma política de segurança baseada em controles de segurança eficientes. ISO/IEC 27002: Estabelece um referencial para organizações desenvolverem, implementarem, avaliarem a gestão da segurança da informação. Estabelece diretrizes e princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização. Ela aborda 11 tópicos: I. Políticas de segurança da informação II. III. IV. Organizando a Segurança da Informação; Gestão de Ativos; Segurança em Recursos Humanos; V. Segurança Física e do Ambiente; VI. VII. Gestão das Operações e Comunicações; Controle de Acesso;

2 1. Aquisição, Desenvolvimento e Manutenção de Sistemas de Informação; IX. Informação; Gestão de Incidentes de Segurança da X. Gestão de Continuidade do Negócio; XI. Conformidade ISO/IEC 27003: (Sistema de Gestão de Segurança da informação com objetivos mais amplos que a norma ISO 27001, especificamente no que tange à melhoria do desempenho global de uma organização e sua eficiência, assim como sua eficácia). ISO/IEC 27004:Define métricas e medições para avaliar a eficácia de um SGSI. Fornece orientações para elaboração, tabulação e acompanhamento de indicados do sistema de gestão de segurança da informação, visando o acompanhamento dos objetivos de segurança previstos para o sistema de gestão por meio da medição da eficácia dos controles de segurança implementados e permitindo aos gestores avaliar se os controles alcançam de forma satisfatória os objetivos de controle planejados. ISO/IEC 27006: Guia para processo de acreditação de entidades certificadoras. ISO/IEC 27007: Orientações para Gestão de Auditoria de Sistemas de Segurança da Informação. Esta norma é baseada na ISO 91011, que apresenta diretrizes de auditoria para os sistemas de gestão de qualidade e/ou ambiental, deve orientar as auditorias de conformidades com a norma ISO ISO/IEC 27008: Sistema de Gestão de Segurança da informação Técnicas de Segurança Orientações para Auditores de

3 Segurança da Informação. Esta norma será um complemtnos da ISO e deve orientar os Auditores de Sistema de Segurança da Informação a realizar as auditorias dos controles em conformidade com a norma ISO Plan-Do-Check-Act Sistema de gestão de segurança da informação (SGSI) Para estabelecer um Sistema de gestão de segurança da informação documentado, baseado no modelo PDCA, e dentro do contexto das atividades de negócio da organização dos riscos que ela enfrenta, a organização deve: Plan (estabelecer o SGSI): O escopo do SGSI alinhado com as características de negócio, da organização, sua localização, ativos e tecnologia; A política do SGSI; A abordagem de análise/avaliação de risco da organização; Identificar os riscos; Identificar e avaliar as opções para o tratamento de riscos; Obter aprovação da direção para implementar e operar o SGSI; Preparar uma declaração de Aplicabilidade Do (Implementar e operar o SGSI) Nesta fase a organização deve implementar e operar a

4 política, controles, processos e procedimentos do SGSI, buscando não burocratizar o funcionamento das áreas. Deve formular e implementar um plano de tratamento de riscos para identificar a ação de gestão apropriada, montar um plano de conscientização e treinamento e gerenciar as ações e os recursos do SGSI Check (monitorar e analisar criticamente o SGSI) A organização deve implementar procedimentos de monitoração e análise crítica para detectar erros nos resultados de processamento, identificar as tentativas e violações de segurança bem-sucedidas, e os incidente de segurança da informação. Os procedimentos de análise crítica da eficácia do SGSI, devem levar em consideração os resultados das auditorias de segurança, dos incidentes de segurança, dos resultados da medições e sugestões. ve ser realizado também a análise crítica as análises/avaliações de risco a intervalos regulares e ainda realizadas auditorias regularmente. Em função dos resultados das atividades de monitoramento e análise crítica os planos de segurança devem ser atualizados. Act (Manter e melhorar o SGSI) A organização deve implementar as melhorias identificadas no SGSI. Deve ainda executar as ações preventivas e corretivas necessárias para o bom funcionamento do SGSI. AV Gestão Segurança da

5 Informação AV GESTÃO DE SEGURANÇA DA INFORMAÇÃO Please wait while the activity loads. If this activity does not load, try refreshing your browser. Also, this page requires javascript. Please visit using a browser with javascript enabled. If loading fails, click here to try again Iniciar Parabéns - Você terminou AV GESTÃO DE SEGURANÇA DA INFORMAÇÃO. Você fez %%SCORE%% de %%TOTAL%%. Sua média é: %%RATING%% Your answers are highlighted below. A segurança da informação está relacionada com proteção dos ativos, no sentido de preservar o valor que possuem para um indivíduo ou uma organização. Defina com suas palavras o que é um Ativo para a Segurança das Informações: (1,5) Um ativo é qualquer coisa que tenha valor para a organização. A norma ISO 27001:2005 adota uma abordagem de processo para o estabelecimento e relacionamento com o SGSI, ou seja, a aplicação de um sistema de processos, a identificação e iterações destes processos, e a sua gestão e utiliza como modelo o Plan-Do-Check-Act (PDCA), aplicado para estruturar todos os processos do SGSI, explique a etapa Act do PDCA: (1,5) Act (Manter e melhorar o SGSI): A organização deve implementar as melhorias identificadas no SGSI. Deve ainda executar as ações preventivas e corretivas necessárias para o bom funcionamento do SGSI.

6 30 Questões de Gestão de Segurança da Informação - de 1 a 10 GESTÃO DE SEGURANÇA DA INFORMAÇÃO Please wait while the activity loads. If this activity does not load, try refreshing your browser. Also, this page requires javascript. Please visit using a browser with javascript enabled. If loading fails, click here to try again Iniciar Parabéns - Você terminou GESTÃO DE SEGURANÇA DA INFORMAÇÃO. Você fez %%SCORE%% de %%TOTAL%%. Sua média é: %%RATING%% Your answers are highlighted below.

Segurança da Informação ISO/IEC ISO/IEC 27002

Segurança da Informação ISO/IEC ISO/IEC 27002 Segurança da Informação ISO/IEC 27001 ISO/IEC 27002 ISO/IEC 27001 Prover um modelo para estabelecer, implantar, operar, monitorar, rever, manter e melhorar um Sistema de Gestão da Segurança da Informação.

Leia mais

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini /

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini   / Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini E-mail: prof.andre.luis.belini@gmail.com / andre.belini@ifsp.edu.br MATÉRIA: SEGURANÇA DA INFORMAÇÃO Aula N : 11 Tema:

Leia mais

Segurança da Informação Aula 10 SGSI ISO e Prof. Dr. Eng. Fred Sauer

Segurança da Informação Aula 10 SGSI ISO e Prof. Dr. Eng. Fred Sauer Segurança da Informação Aula 10 SGSI ISO 27001 e 27002 Prof. Dr. Eng. Fred Sauer http://www.fredsauer.com.br fsauer@gmail.com Partes Interessadas ABNT NBR ISO/IEC 27001:2013 Plan Ciclo PDCA Estabelecimento

Leia mais

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini /

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini   / Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini E-mail: prof.andre.luis.belini@gmail.com / andre.belini@ifsp.edu.br MATÉRIA: SEGURANÇA DA INFORMAÇÃO Aula N : 11 Tema:

Leia mais

Interpretação da norma NBR ISO/IEC 27001:2006

Interpretação da norma NBR ISO/IEC 27001:2006 Curso e Learning Sistema de Gestão de Segurança da Informação Interpretação da norma NBR ISO/IEC 27001:2006 Todos os direitos de cópia reservados. Não é permitida a distribuição física ou eletrônica deste

Leia mais

Gerenciamento e Interoperabilidade de Redes. Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt

Gerenciamento e Interoperabilidade de Redes. Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Gerenciamento e Interoperabilidade de Redes Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Como a SI pode ser obtida? Implementando CONTROLES, para garantir que os objetivos de segurança

Leia mais

Gestão de Segurança da Informação. Interpretação da norma NBR ISO/IEC 27001:2006. Curso e- Learning Sistema de

Gestão de Segurança da Informação. Interpretação da norma NBR ISO/IEC 27001:2006. Curso e- Learning Sistema de Curso e- Learning Sistema de Gestão de Segurança da Informação Interpretação da norma NBR ISO/IEC 27001:2006 Todos os direitos de cópia reservados. Não é permitida a distribuição física ou eletrônica deste

Leia mais

Especificar os requisitos de um Sistema de Gestão Ambiental, permitindo à organização desenvolver e implementar :

Especificar os requisitos de um Sistema de Gestão Ambiental, permitindo à organização desenvolver e implementar : Origem da norma 1-Objetivos Especificar os requisitos de um Sistema de Gestão Ambiental, permitindo à organização desenvolver e implementar : Política e objetivos alinhados com os requisitos legais e outros

Leia mais

AUDITORIA AMBIENTAL Norma ISO 19011

AUDITORIA AMBIENTAL Norma ISO 19011 AUDITORIA AMBIENTAL Norma ISO 19011 PROF. DRA. ÉRICA L. ROMÃO. DEPARTAMENTO DE CIÊNCIAS BÁSICAS E AMBIENTAIS ESCOLA DE ENGENHARIA DE LORENA, UNIVERSIDADE DE SÃO PAULO, EEL-USP 2016_2 NORMA ISO 19011:2012

Leia mais

DESCRITORES (TÍTULOS E TERMOS)

DESCRITORES (TÍTULOS E TERMOS) SISTEMA DE GESTÃO DA QUALIDADE FAMÍLIA NBR ISO 9000 INDEXAÇÃO TEMÁTICA Abordagem de processo [VT: Princípios de Gestão da Qualidade] 0.2 / 2.4 0.2 / 4.3 0.2 Abordagem de sistemas de gestão da qualidade

Leia mais

Segurança da Informação Aula 9 Políticas de Segurança. Prof. Dr. Eng. Fred Sauer

Segurança da Informação Aula 9 Políticas de Segurança. Prof. Dr. Eng. Fred Sauer Segurança da Aula 9 Políticas de Segurança Prof. Dr. Eng. Fred Sauer http://www.fredsauer.com.br fsauer@gmail.com Política de Segurança de Informações É um documento que serve como mecanismo preventivo

Leia mais

Segurança da Informação

Segurança da Informação INF-108 Segurança da Informação Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Segurança da Informação Preservação de: Confidencialidade Integridade Disponibilidade Como a SI pode ser

Leia mais

Elaboração: Everaldo Mota Engenheiro Mecânico/Pós-Graduação em Engenharia de Segurança do Trabalho e Gestão Ambiental.

Elaboração: Everaldo Mota Engenheiro Mecânico/Pós-Graduação em Engenharia de Segurança do Trabalho e Gestão Ambiental. Elaboração: Everaldo Mota Engenheiro Mecânico/Pós-Graduação em Engenharia de Segurança do Trabalho e Gestão Ambiental. Email: everaldomota@yahoo.com.br OBJETIVO * Demonstrar Estudo de Caso de Auditorias

Leia mais

Gerenciamento e Interoperabilidade de Redes

Gerenciamento e Interoperabilidade de Redes EN3610 Gerenciamento e Interoperabilidade de Redes Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Santo André, abril de 2011 Como a SI pode ser obtida? Implementando CONTROLES, para

Leia mais

Competências de um auditor. Competências de um auditor. Competências de um auditor. Competências de um auditor 13/03/2017

Competências de um auditor. Competências de um auditor. Competências de um auditor. Competências de um auditor 13/03/2017 Professora: Janaide Nogueira E-mail: nogueirajanaide@gmail.com Materiais: https://janaide.wordpress.com Qual a formação de um auditor? Parâmetro Auditor Auditor Líder Educação Mínimo: Nível médio Idem

Leia mais

Segurança de Redes. Gestão de Segurança da Informação. Prof. João Henrique Kleinschmidt

Segurança de Redes. Gestão de Segurança da Informação. Prof. João Henrique Kleinschmidt Segurança de Redes Gestão de Segurança da Informação Prof. João Henrique Kleinschmidt Segurança da Informação Preservação de: Confidencialidade Integridade Disponibilidade Como a SI pode ser obtida? Implementando

Leia mais

Segurança da Informação

Segurança da Informação Universidade Federal do Rio de Janeiro Centro de Ciências Jurídicas e Econômicas Faculdade de Administração e Ciências Contábeis Biblioteconomia e Gestão de Unidades de Informação Segurança da Informação

Leia mais

Portaria da Presidência

Portaria da Presidência 01 RESOLVE: O Presidente da Fundação Oswaldo Cruz, no uso das atribuições que lhe são conferidas pelo creto de 29 de dezembro de 2008 1.0 PROPÓSITO Instituir o Modelo de Gestão do Sistema de Segurança

Leia mais

ISO/IEC família de normas ISO / IEC ISMS

ISO/IEC família de normas ISO / IEC ISMS ISO/IEC 27000 família de normas ISO / IEC ISMS A série oferece recomendações de melhores práticas de segurança da informação, riscos e controles dentro do contexto de uma estratégia global Information

Leia mais

SISTEMA DE GESTÃO DA UC - ENQUADRAMENTO -

SISTEMA DE GESTÃO DA UC - ENQUADRAMENTO - - ENQUADRAMENTO - O que é o Sistema de Gestão da UC? É o conjunto de todos os documentos, procedimentos, sistemas de informação e outras ferramentas de apoio ao planeamento, execução, monitorização e melhoria

Leia mais

Ministério das Cidades

Ministério das Cidades Ministério das Cidades Secretaria Nacional de Habitação Programa Brasileiro da Qualidade e Produtividade do Habitat - PBQP-H ANEXO III Sistema de Avaliação da Conformidade de Empresas de Serviços e Obras

Leia mais

Política de Gestão Estratégica de Riscos e Controles Internos CELESC

Política de Gestão Estratégica de Riscos e Controles Internos CELESC Política de Gestão Estratégica de Riscos e Controles Internos CELESC Política de Gestão Estratégica de Riscos e Controles Internos CELESC SUMÁRIO SUMÁRIO... 1 INTRODUÇÃO... 2 OBJETIVOS... 3 CONCEITOS...

Leia mais

Copyright Proibida Reprodução. Prof. Éder Clementino dos Santos

Copyright Proibida Reprodução. Prof. Éder Clementino dos Santos ISO 9001:2008 GESTÃO DE QUALIDADE O que é ISO? ISO = palavra grega que significa Igualdade O Comitê - ISO A Organização Internacional de Normalização (ISO) tem sede em Genebra na Suíça, com o propósito

Leia mais

Questões sobre a IS014001

Questões sobre a IS014001 Professor: Carlos William Curso/ Disciplina/Período: Administração/ Gestão Ambiental/ 2º ano Aluno: Lázaro Santos da Silva Questões sobre a IS014001 1. A NBR ISO 14001:2004 foi concebida para estabelecer

Leia mais

Atuar no planejamento e execução das Auditorias da Qualidade. Estabelecer lista de verificação para auditoria;

Atuar no planejamento e execução das Auditorias da Qualidade. Estabelecer lista de verificação para auditoria; Página 1 de 9 AUDITORIAS DA QUALIDADE ETAPA 1. Objetivo geral: Atuar no planejamento e execução das Auditorias da Qualidade. Desempenho esperado: Estabelecer programa anual de auditorias; Elaborar agenda

Leia mais

POLÍTICA. TÍTULO: PLT-SGR Política do SGSI - SISTEMA DE GESTÃO DA SEGURANÇA DA INFORMAÇÃO CONTROLE DE APROVAÇÃO ELABORADO REVISADO APROVADO

POLÍTICA. TÍTULO: PLT-SGR Política do SGSI - SISTEMA DE GESTÃO DA SEGURANÇA DA INFORMAÇÃO CONTROLE DE APROVAÇÃO ELABORADO REVISADO APROVADO 1/5 CONTROLE DE APROVAÇÃO ELABORADO REVISADO APROVADO 0000536 - André Delgado- SEGURANCA Danielle Souza; Oscar Zuccarelli; HISTÓRICO DE REVISÕES REVISÃO DATA REV. ALTERAÇÕES Atualização do item 2.2 - Solicitar

Leia mais

SISTEMA DE GESTÃO A EXECUÇÃO DA ESTRATÉGIA

SISTEMA DE GESTÃO A EXECUÇÃO DA ESTRATÉGIA SISTEMA DE GESTÃO A EXECUÇÃO DA ESTRATÉGIA 1. EM QUE TERRENO ESTAMOS PISANDO? 2. QUEM DÁ AS CARTAS? 3. COMO É QUE A BANDA TOCA? COMO É QUE A BANDA TOCA? 4. LUZES, CÂMERA... LUZES, CÂMERA... 5. AÇÃO 6.

Leia mais

A Implantação do Sistema do Sistema da Qualidade e os requisitos da Norma ISO NBR 9001:2000

A Implantação do Sistema do Sistema da Qualidade e os requisitos da Norma ISO NBR 9001:2000 1. A Norma NBR ISO 9001:2000 A Implantação do Sistema do Sistema da Qualidade e os requisitos da Norma ISO NBR 9001:2000 A ISO International Organization for Standardization, entidade internacional responsável

Leia mais

ISO/DIS Compreendendo a nova norma internacional para a saúde e segurança no trabalho. Mapping Guide

ISO/DIS Compreendendo a nova norma internacional para a saúde e segurança no trabalho. Mapping Guide ISO/DIS 45001 Compreendendo a nova norma internacional para a saúde e segurança no trabalho Mapping Guide ISO/DIS 45001 Compreendendo a nova norma internacional para a saúde e segurança no trabalho O novo

Leia mais

Gestão de Segurança da Informação. Interpretação da norma NBR ISO/IEC 27001:2006. Curso e Learning Sistema de

Gestão de Segurança da Informação. Interpretação da norma NBR ISO/IEC 27001:2006. Curso e Learning Sistema de Curso e Learning Sistema de Gestão de Segurança da Informação Interpretação da norma NBR ISO/IEC 27001:2006 Todos os direitos de cópia reservados. Não é permitida a distribuição física ou eletrônica deste

Leia mais

Elaboração: Professor José Silvino Filho Consultor de Projetos em Sistemas de Gestão da Qualidade e Documentação

Elaboração: Professor José Silvino Filho Consultor de Projetos em Sistemas de Gestão da Qualidade e Documentação Elaboração: Professor José Silvino Filho Consultor de Projetos em Sistemas de da Qualidade e Documentação e-mail: silvino.qualidade@gmail.com Telefone: (61) 3877-9576, 9631-3707 Sumário SGQ Princípios

Leia mais

Formação Técnica em Administração. Modulo de Padronização e Qualidade

Formação Técnica em Administração. Modulo de Padronização e Qualidade Formação Técnica em Administração Modulo de Padronização e Qualidade Competências a serem trabalhadas ENTENDER OS REQUISITOS DA NORMA ISO 9001:2008 E OS SEUS PROCEDIMENTOS OBRIGATÓRIOS SISTEMA DE GESTÃO

Leia mais

Bem-vindo ao Circuito de Palestras EXIN 2014 Conheça o novo Portfólio EXIN:

Bem-vindo ao Circuito de Palestras EXIN 2014 Conheça o novo Portfólio EXIN: Bem-vindo ao Circuito de Palestras EXIN 2014 Conheça o novo Portfólio EXIN: Iluminando mentes, capacitando profissionais e protegendo negócios. Segurança da Informação: Práticas de Gestão de Risco da ISO

Leia mais

Gestão da Segurança da Informação

Gestão da Segurança da Informação Gestão da Segurança da Informação Família de Normas 27000 Professor: Jósis Alves Siglas ISO - International Organization for Standardization IEC - International Electrotechnical Commission ABNT - Associação

Leia mais

10) Implementação de um Sistema de Gestão Alimentar

10) Implementação de um Sistema de Gestão Alimentar Módulo 5 11 2 2 5 5 APPCC 3 3 4 4 10) Implementação de um Sistema de Gestão Alimentar 1. Escopo 2.Responsabilidade da direção 3.Requisitos de documentação 4.Gestão de recursos 5.Realização do produto 6.Medição,

Leia mais

PROCEDIMENTO OPERACIONAL PADRÃO

PROCEDIMENTO OPERACIONAL PADRÃO PROCEDIMENTO OPERACIONAL PADRÃO TÍTULO: PLANEJAMENTO E EXECUÇÃO DE AUDITORIA Revisão/Ano: 01/2018 Classificação SIGDA: SUMÁRIO 01. OBJETIVO 02. CAMPO DE APLICAÇÃO 03. RESPONSABILIDADES 04. DEFINIÇÕES 05.

Leia mais

Definição. Sistema de Gestão Ambiental (SGA):

Definição. Sistema de Gestão Ambiental (SGA): Definição Sistema de Gestão Ambiental (SGA): A parte de um sistema da gestão de uma organização utilizada para desenvolver e implementar sua política ambiental e gerenciar seus aspectos ambientais. Item

Leia mais

ISO 9000 e ISO 14.000

ISO 9000 e ISO 14.000 DISCIPLINA: QUALIDADE NA PRESTAÇÃO DE SERVIÇOS PROFESSORA: ALEXSANDRA GOMES PERÍODO: 3º PERÍODO CARGA HORÁRIA: 60 HORAS ISO 9000 e ISO 14.000 ISO 9000 A expressão ISO 9000 designa um grupo de normas técnicas

Leia mais

ISO /2018 O QUE EFETIVAMENTE MUDOU?

ISO /2018 O QUE EFETIVAMENTE MUDOU? ISO 45.001/2018 O QUE EFETIVAMENTE MUDOU? SAIBA TUDO O QUE FOI ALTERADO COM ESTA SIGNIFICATIVA MUDANÇA. BOA LEITURA! www.ambito.com.br Material elaborado pela sócia e consultora jurídica Cristiane botelho

Leia mais

SISTEMA DE GESTÃO AMBIENTAL AULA 13 AUDITORIA DE SISTEMAS

SISTEMA DE GESTÃO AMBIENTAL AULA 13 AUDITORIA DE SISTEMAS SISTEMA DE GESTÃO AMBIENTAL AULA 13 AUDITORIA DE SISTEMAS Conceitos sobre auditorias Requisito da norma ISO 14.001: Auditoria interna: A organização deve assegurar que as auditorias internas do sistema

Leia mais

FORMAÇÃO DE AUDITORES INTERNOS DA QUALIDADE ISO 19011:2012 PROF. NELSON CANABARRO

FORMAÇÃO DE AUDITORES INTERNOS DA QUALIDADE ISO 19011:2012 PROF. NELSON CANABARRO FORMAÇÃO DE AUDITORES INTERNOS DA QUALIDADE ISO 19011:2012 PROF. NELSON CANABARRO PRINCÍPIOS ISO 9001:2015 1. Foco no cliente 2. Liderança 3. Engajamento das pessoas 4. Abordagem de processo 5. Melhoria

Leia mais

AULA 02 Qualidade em TI

AULA 02 Qualidade em TI Bacharelado em Sistema de Informação Qualidade em TI Prof. Aderson Castro, Me. AULA 02 Qualidade em TI Prof. Adm. Aderson Castro, Me. Contatos: adersoneto@yahoo.com.br 1 Qualidade de Processo A Série ISO

Leia mais

Kit de documentação premium da ISO e ISO 22301

Kit de documentação premium da ISO e ISO 22301 Kit de documentação premium da ISO e ISO http://www.isostandard.com/pt/produtos/kit-de-ferramentas-da-documentacaopremium-da-iso--e-da-bs-25999 Nota: a documentação deve ser implementada preferencialmente

Leia mais

Kit de Documentação da ISO 27001

Kit de Documentação da ISO 27001 Kit de Documentação da ISO 27001 Nota: a documentação deve ser implementada preferencialmente na ordem listada neste documento. A ordem da implementação da documentação relacionada ao Anexo A está definida

Leia mais

Organização da Disciplina. Auditoria em Certificação Ambiental. Aula 1. Organização da Aula. Gestão Ambiental. Contextualização

Organização da Disciplina. Auditoria em Certificação Ambiental. Aula 1. Organização da Aula. Gestão Ambiental. Contextualização Auditoria em Certificação Ambiental Aula 1 Prof. Luiz Antonio Forte Organização da Disciplina Aula 1 Sistemas de gestão, conceitos e diretrizes gerais Aula 2 Auditorias ambientais, critérios de qualificação

Leia mais

Grupos de Processos de Gerenciamento de Projetos

Grupos de Processos de Gerenciamento de Projetos Grupos de Processos de Gerenciamento de Projetos Vamos aprender um pouco mais sobre os grupos de processos dentro do Gerenciamento de Projetos. Basicamente são 5 grupos de processos, que são os estados

Leia mais

Padrões que auxiliam no gerenciamento da qualidade e segurança da informação de uma organização, a figura do profissional qualificado neste contexto

Padrões que auxiliam no gerenciamento da qualidade e segurança da informação de uma organização, a figura do profissional qualificado neste contexto Padrões que auxiliam no gerenciamento da qualidade e segurança da informação de uma organização, a figura do profissional qualificado neste contexto e como obter a qualificação para atender esta demanda.

Leia mais

Lista de Verificação de Auditorias Internas do SGI - MA - SST

Lista de Verificação de Auditorias Internas do SGI - MA - SST 4.1 Requisitos Gerais 4.2 Política: Ambiental e de SST A empresa possui uma Política Ambiental e de SST? A Política é apropriada a natureza, escala, impactos ambientais e perigos e riscos das suas atividades,

Leia mais

CHECK-LIST ISO 14001:

CHECK-LIST ISO 14001: Data da Auditoria: Nome da empresa Auditada: Auditores: Auditados: Como usar este documento: Não é obrigatório o uso de um check-list para o Sistema de Gestão. O Check-list é um guia que pode ser usado

Leia mais

MATC99 Segurança e Auditoria de Sistemas de Informação

MATC99 Segurança e Auditoria de Sistemas de Informação MATC99 Segurança e Auditoria de Sistemas de Informação Gestão de Segurança da Informação (Normas ISO 27001 e 27002) Italo Valcy Italo Valcy Seg e Auditoria de SI, 2013.1 Licença de

Leia mais

OHSAS 18001:2007 SAÚDE E SEGURANÇA OCUPACIONAL

OHSAS 18001:2007 SAÚDE E SEGURANÇA OCUPACIONAL OHSAS 18001:2007 SAÚDE E SEGURANÇA OCUPACIONAL Requisitos gerais, política para SSO, identificação de perigos, análise de riscos, determinação de controles. CICLO DE PDCA (OHSAS 18001:2007) 4.6 ANÁLISE

Leia mais

ABORDAGEM INICIAL DA INTER-RELAÇÃO DE ITENS DAS NORMAS ISO 9001:2008 e 14001:2004

ABORDAGEM INICIAL DA INTER-RELAÇÃO DE ITENS DAS NORMAS ISO 9001:2008 e 14001:2004 ABORDAGEM INICIAL DA INTER-RELAÇÃO DE ITENS DAS NORMAS ISO 9001:2008 e 14001:2004 JOSÉ EDUARDO DO COUTO BARBOSA 1 ALAN FERNANDO TORRES 2 RESUMO A utilização de sistemas integrados se torna, cada vez mais,

Leia mais

Módulo 8. NBR ISO Interpretação dos requisitos: 4.4.6, 4.4.7, 4.5.1, 4.5.2, 4.5.3, 4.5.4, 4.5.5, 4.6 Exercícios

Módulo 8. NBR ISO Interpretação dos requisitos: 4.4.6, 4.4.7, 4.5.1, 4.5.2, 4.5.3, 4.5.4, 4.5.5, 4.6 Exercícios Módulo 8 NBR ISO 14001 - Interpretação dos requisitos: 4.4.6, 4.4.7, 4.5.1, 4.5.2, 4.5.3, 4.5.4, 4.5.5, 4.6 Exercícios 4.4.6 Controle Operacional A organização deve identificar e planejar aquelas operações

Leia mais

SISTEMA DE GESTÃO DE SEGURANÇA, MEIO AMBIENTE E SAÚDE OCUPACIONAL

SISTEMA DE GESTÃO DE SEGURANÇA, MEIO AMBIENTE E SAÚDE OCUPACIONAL PROCEDIMENTO AUDITORIA INTERNA Nº PE-SMS-008 Fl. 1/8 Rev. Data Descrição Executado Verificado Aprovado 0 A B 20/03/07 02/02/08 30/04/15 Emissão Inicial Revisado logotipo, endereço e razão social da GENPRO

Leia mais

SÉRIE ISO SÉRIE ISO SÉRIE ISO GESTÃO AMBIENTAL E DA QUALIDADE GESTÃO AMBIENTAL E DA QUALIDADE SISTEMAS DE GESTÃO AMBIENTAL

SÉRIE ISO SÉRIE ISO SÉRIE ISO GESTÃO AMBIENTAL E DA QUALIDADE GESTÃO AMBIENTAL E DA QUALIDADE SISTEMAS DE GESTÃO AMBIENTAL 1993 - CRIAÇÃO DO COMITÊ TÉCNICO 207 (TC 207) DA ISO. NORMAS DA : ISO 14001 - SISTEMAS DE - ESPECIFICAÇÃO COM ORIENTAÇÃO PARA USO. ISO 14004 - SISTEMAS DE - DIRETRIZES GERAIS SOBRE PRINCÍPIOS, SISTEMAS

Leia mais

INSTRUÇÃO TÉCNICA PARA AVALIAÇÃO DA CONFORMIDADE PARA AS EMPRESAS DISTRIBUIDORAS DE GÁS LIQUEFEITO DE PETRÓLEO (GLP) SUMÁRIO & '!

INSTRUÇÃO TÉCNICA PARA AVALIAÇÃO DA CONFORMIDADE PARA AS EMPRESAS DISTRIBUIDORAS DE GÁS LIQUEFEITO DE PETRÓLEO (GLP) SUMÁRIO & '! Página 1 de 11 SUMÁRIO! " #$ % & $! & '! $ " () % %% % ($)& $ Página 2 de 11 1. HISTÓRICO DE MUDANÇAS PÁGINA SUMÁRIO DE MUDANÇA DATA ELABORADO APROVADO Todas Liberação do documento 07/07/2001 Todas Todas

Leia mais

SISTEMAS DE GESTÃO ANTISSUBORNO ABNT NBR ISO37001:2017

SISTEMAS DE GESTÃO ANTISSUBORNO ABNT NBR ISO37001:2017 SISTEMAS DE GESTÃO ANTISSUBORNO ABNT NBR ISO37001:2017 O que é a ABNT NBR ISO37001:2017? O que é a ABNT NBR ISO37001:2017? É uma norma sobre sistemas de gestão antissuborno desenvolvida para auxiliar as

Leia mais

Curso e- Learning. Formação de Auditores Internos do Meio Ambiente NBR ISO 14001, com base na NBR ISO 19011

Curso e- Learning. Formação de Auditores Internos do Meio Ambiente NBR ISO 14001, com base na NBR ISO 19011 Curso e- Learning Formação de Auditores Internos do Meio Ambiente NBR ISO 14001, com base na NBR ISO 19011 Todos os direitos de cópia reservados. Não é permitida a distribuição física ou eletrônica deste

Leia mais

LISTA DE VERIFICAÇÃO

LISTA DE VERIFICAÇÃO LISTA DE VERIFICAÇÃO Tipo de Auditoria: AUDITORIA DO SISTEMA DE GESTÃO DA QUALIDADE Auditados Data Realização: Responsável: Norma de Referência: NBR ISO 9001:2008 Auditores: 4 SISTEMA DE GESTÃO DA QUALIDADE

Leia mais

Gerenciamento da Integração de Projetos. Parte 03. Gerenciamento de Projetos Espaciais CSE-301. Docente: Petrônio Noronha de Souza

Gerenciamento da Integração de Projetos. Parte 03. Gerenciamento de Projetos Espaciais CSE-301. Docente: Petrônio Noronha de Souza Gerenciamento da Integração de Projetos Parte 03 Gerenciamento de Projetos Espaciais CSE-301 Docente: Petrônio Noronha de Souza Curso: Engenharia e Tecnologia Espaciais Concentração: Engenharia e Gerenciamento

Leia mais

UNIVERSIDADE FEDERAL DE LAVRAS PRÓ-REITORIA DE PLANEJAMENTO E GESTÃO Diretoria de Gestão da Tecnologia da Informação

UNIVERSIDADE FEDERAL DE LAVRAS PRÓ-REITORIA DE PLANEJAMENTO E GESTÃO Diretoria de Gestão da Tecnologia da Informação PROCESSO DE GERENCIAMENTO DE RISCOS A Coordenadoria de Segurança da Informação da Diretoria de Gestão de Tecnologia da Informação DGTI, em conformidade com a Norma Complementar nº 04, da Instrução Normativa

Leia mais

Objetivos Estratégicos: 02- Aprimorar a Gestão de Serviços de TI 07 Desenvolver competências Gerenciais e Técnicas com Foco na Estratégia

Objetivos Estratégicos: 02- Aprimorar a Gestão de Serviços de TI 07 Desenvolver competências Gerenciais e Técnicas com Foco na Estratégia ANEXO VI DO PDTI-2016 - AÇÕES DE GOVERNANÇA DE TI Objetivos Estratégicos: 02- Aprimorar a Gestão de Serviços de TI 07 Desenvolver competências Gerenciais e Técnicas com Foco na Estratégia ID- Demanda Status

Leia mais

Grupo de Extensão em Sistemas de Gestão Ambiental. Sistema de Gestão Ambiental

Grupo de Extensão em Sistemas de Gestão Ambiental. Sistema de Gestão Ambiental Grupo de Extensão em Sistemas de Gestão Ambiental Sistema de Gestão Ambiental 10 SIGA 25 de agosto de 2013 PANGeA O grupo iniciou suas atividades em 2005. Constituído por alunos da ESALQ Projetos internos

Leia mais

Gerencial Industrial ISO 9000

Gerencial Industrial ISO 9000 Gerencial Industrial ISO 9000 Objetivo: TER UMA VISÃO GERAL DO UM SISTEMA DE GESTÃO DA QUALIDADE: PADRÃO ISO 9000 Qualidade de Processo Qualidade do produto não se atinge de forma espontânea. A qualidade

Leia mais

Curso e- Learning SISTEMA DE GESTÃO INTEGRADO ISO 9000, ISO 14000, OHSAS 18000, SA Meio ambiente ISO Qualidade ISO 9000

Curso e- Learning SISTEMA DE GESTÃO INTEGRADO ISO 9000, ISO 14000, OHSAS 18000, SA Meio ambiente ISO Qualidade ISO 9000 Curso e- Learning Qualidade ISO 9000 Responsabilidade Social SA 8000? Meio ambiente ISO 14000 Saúde e Segurança OHSAS 18001 SISTEMA DE GESTÃO INTEGRADO ISO 9000, ISO 14000, OHSAS 18000, SA 8000 Todos os

Leia mais

POLÍTICA AMBIENTAL CTM - FARMANGUINHOS POLÍTICA AMBIENTAL

POLÍTICA AMBIENTAL CTM - FARMANGUINHOS POLÍTICA AMBIENTAL Identificação: DSMS 06 POLÍTICA AMBIENTAL CTM - FARMANGUINHOS Aprovação: 04/05/2013 POLÍTICA AMBIENTAL Política Ambiental do Instituto de Tecnologia em Fármacos, unidade de Jacarepaguá, onde são fabricados

Leia mais

Auditoria de Meio Ambiente da SAE/DS sobre CCSA

Auditoria de Meio Ambiente da SAE/DS sobre CCSA 1 / 8 1 OBJETIVO: Este procedimento visa sistematizar a realização de auditorias de Meio Ambiente por parte da SANTO ANTÔNIO ENERGIA SAE / Diretoria de Sustentabilidade DS, sobre as obras executadas no

Leia mais

Capítulo VII. Análise estratégica sobre a ABNT NBR ISO e as oportunidades para o mercado de eficiência energética Parte 2

Capítulo VII. Análise estratégica sobre a ABNT NBR ISO e as oportunidades para o mercado de eficiência energética Parte 2 52 Capítulo VII Análise estratégica sobre a ABNT NBR ISO 50001 e as oportunidades para o mercado de eficiência energética Parte 2 Requisitos gerais O capítulo 4 da ABNT NBR ISO 50001 Requisitos do Sistema

Leia mais

Vector Java. Empregado.java

Vector Java. Empregado.java Vector Java Empregado.java /* * To change this license header, choose License Headers in Project Properties. * To change this template file, choose Tools Templates * and open the template in the editor.

Leia mais

A Norma ISO 19600:2014 A implementação de um padrão global para o Gerenciamento da Conformidade (Compliance)

A Norma ISO 19600:2014 A implementação de um padrão global para o Gerenciamento da Conformidade (Compliance) A Norma ISO 19600:2014 A implementação de um padrão global para o Gerenciamento da Conformidad A Norma ISO 19600:2014 A implementação de um padrão global para o Gerenciamento da Conformidade (Compliance)

Leia mais

Plan (Planejamento) Do (Execução) Check (Verificação) Act (Ação)

Plan (Planejamento) Do (Execução) Check (Verificação) Act (Ação) MODELO PDCA O ciclo PDCA tem por princípio tornar mais claros e ágeis os processos envolvidos na execução da gestão da qualidade, dividindo-a em 4 passos: Plan (Planejamento) Do (Execução) Check (Verificação)

Leia mais

PSP: Personal Software Process. PSP- Personal Software Process. PSP: Personal Software Process. PSP: Personal Software Process

PSP: Personal Software Process. PSP- Personal Software Process. PSP: Personal Software Process. PSP: Personal Software Process PSP- Personal Software Process Maria Cláudia F. P. Emer PSP: Personal Software Process z Já foram vistas ISO/IEC 9126 foco no produto ISO 9001 e CMM foco no processo de desenvolvimento z Critica a essas

Leia mais

ISO 27001:2013 Quais os impactos e O que muda para as organizações?

ISO 27001:2013 Quais os impactos e O que muda para as organizações? Iluminando mentes, capacitando profissionais e protegendo negócios. AGENDA A DARYUS O que é a CONSUMERIZAÇÃO de TI? ISO 27001:2013 Quais os impactos e O que muda para as organizações? benefícios das atualizações

Leia mais

QUADRO COMPARATIVO: ISO 14001:2004 X ISO 14001:2015

QUADRO COMPARATIVO: ISO 14001:2004 X ISO 14001:2015 QUADRO COMPARATIVO: ISO 14001:2004 X ISO 14001:2015 ISO 14001:2004 ISO 14001:2015 Introdução Introdução 1.Escopo 1.Escopo 2.Referências normativas 2.Refências normativas 3.Termos e definições 3.Termos

Leia mais

Sistema de Gestão da Qualidade 2ª Edição Plano de Aula - 40 Aulas (Aulas de 1 Hora)

Sistema de Gestão da Qualidade 2ª Edição Plano de Aula - 40 Aulas (Aulas de 1 Hora) 7728 - Sistema de Gestão da Qualidade 2ª Edição Plano de Aula - 40 Aulas (Aulas de 1 Hora) Aula 1 Capítulo 1 - Conceitos e Fundamentos da Qualidade 1.1. O que é Qualidade?... 19 1.2. Evolução da Qualidade...

Leia mais

Qualidade: reflexões e críticas

Qualidade: reflexões e críticas Janeiro de 2010 Qualidade: reflexões e críticas 20 Notas Técnicas Por José Silvino Filho Silvino.qualidade@gmail.com Ano I REQUISITOS DE DOCUMENTAÇÃO DO SGQ IX: PROCEDIMENTO DOCUMENTADO - PDQ Professor

Leia mais

SISTEMA DE GESTÃO DA QUALIDADE

SISTEMA DE GESTÃO DA QUALIDADE PROCEDIMENTO AUDITORIA INTERNA Nº PE-GDQ-004 Fl. 1/10 Rev. Data Descrição Executado Verificado Aprovado 0 A B C D E F G H 10/08/04 15/09/04 09/11/05 27/06/07 23/11/07 22/02/08 30/10/09 31/10/14 10/10/17

Leia mais

ESTRUTURA ISO 9.001:2015

ESTRUTURA ISO 9.001:2015 Sistema de Gestão Qualidade (SGQ) ESTRUTURA ISO 9.001:2015 ESTRUTURA ISO 9.001:2015 Objetivos: Melhoria da norma existente; Melhoria do entendimento e facilidade de uso; Compatibilidade com a ISO 14001:2015;

Leia mais

Gestão da Qualidade. Ciclo PDCA

Gestão da Qualidade. Ciclo PDCA Gestão da Qualidade Ciclo PDCA Grupo 2 TM16N-1 Fabricio Silva Erivelton Souza Ivan Souza Renato Rezende Marcos Eduardo Introdução O Que é Ciclo PDCA? O ciclo PDCA se trata de uma ferramenta muito conhecida

Leia mais

POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL CREDITÁ S.A. Crédito, Financiamento e Investimento

POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL CREDITÁ S.A. Crédito, Financiamento e Investimento POLÍTICA DE RESPONSABILIDADE SOCIOAMBIENTAL CREDITÁ S.A. Crédito, Financiamento e Investimento SUMÁRIO 1. Propósito 2. Abrangência 3. Política 3.1 Princípios Fundamentais 3.2 Diretrizes Socioambientais

Leia mais

Roadmap para Implementação e Certificação ISO Mário Rui Costa

Roadmap para Implementação e Certificação ISO Mário Rui Costa 1 1 Roadmap para Implementação e Certificação ISO 20000-1 Mário Rui Costa TÓPICOS O que é a ISO 20000-1? Porquê implementar? Custos Ponto de partida Papéis e Responsabilidades Implementação Preparação

Leia mais

Módulo 5 Requisito 8 Validação, verificação e melhoria do Sistema de Gestão da Segurança de Alimentos Etapas para implementação do APPCC e da ISO

Módulo 5 Requisito 8 Validação, verificação e melhoria do Sistema de Gestão da Segurança de Alimentos Etapas para implementação do APPCC e da ISO Módulo 5 Requisito 8 Validação, verificação e melhoria do Sistema de Gestão da Segurança de Alimentos Etapas para implementação do APPCC e da ISO 22000 Processo de Certificação 8 Validação, verificação

Leia mais

Política de Responsabilidade Socioambiental

Política de Responsabilidade Socioambiental Política de Responsabilidade Socioambiental Criação: junho/2015 Page 1 of 5 1. OBJETIVOS A Política de Responsabilidade Socioambiental ( PRSA ou Política ) tem o objetivo de estabelecer os princípios,

Leia mais

FORMAÇÃO DE AUDITORES INTERNOS DE GESTÃO DA QUALIDADE PARTE 1

FORMAÇÃO DE AUDITORES INTERNOS DE GESTÃO DA QUALIDADE PARTE 1 FORMAÇÃO DE AUDITORES INTERNOS DE GESTÃO DA QUALIDADE PARTE 1 Curso realizado de 23 a 26 de agosto /2010 OBJETIVO PARTE 1: Capacitar os participantes para: Ter habilidade para avaliar os requisitos da

Leia mais

Unidade 4 Sistemas de Gestão Ambiental. Prof a. Dr a. Luciana Leite

Unidade 4 Sistemas de Gestão Ambiental. Prof a. Dr a. Luciana Leite Unidade 4 Sistemas de Gestão Ambiental Prof a. Dr a. Luciana Leite Semana que vem 06/05 Apresentação da Nat.Genius www.natgenius.com.br Nesta Unidade... 4.1 Benefícios da Gestão Ambiental para as empresas

Leia mais

AUDITORIAS DO SISTEMA DE GESTÃO DA QUALIDADE

AUDITORIAS DO SISTEMA DE GESTÃO DA QUALIDADE PS 04 3 Gestão Diretor Administrativo 17/04/2017 1 1. OBJETIVO Sistematizar o processo de planejamento, realização e análise das Auditorias Internas do Sistema de Gestão da Qualidade. 2. APLICAÇÃO Todos

Leia mais

Primeira Edição: 23/08/2010 Página 1 de 6 Revisão 02 AUDITORIA INTERNA PROCEDIMENTO

Primeira Edição: 23/08/2010 Página 1 de 6 Revisão 02 AUDITORIA INTERNA PROCEDIMENTO Página 1 de 6 REGISTRO DE ALTERAÇÕES REV. DATA ALTERAÇÃO EFETUADA 00 23/08/2010 Emissão do Documento 01 05/04/2011 Revisão do procedimento 02 09/11/2011 Alteração da logomarca Claudiane Freire de Oliveira

Leia mais

Gestão de Segurança da Informação. Interpretação da norma NBR ISO/IEC 27001:2006. Curso e- Learning Sistema de

Gestão de Segurança da Informação. Interpretação da norma NBR ISO/IEC 27001:2006. Curso e- Learning Sistema de Curso e- Learning Sistema de Gestão de Segurança da Informação Interpretação da norma NBR ISO/IEC 27001:2006 Todos os direitos de cópia reservados. Não é permitida a distribuição física ou eletrônica deste

Leia mais

ISO GESTÃO DE ENERGIA. Nigel H Croft Presidente do Conselho APCER Brasil Chairman, ISO/TC176/SC2 Quality Systems

ISO GESTÃO DE ENERGIA. Nigel H Croft Presidente do Conselho APCER Brasil Chairman, ISO/TC176/SC2 Quality Systems ISO 50001 GESTÃO DE ENERGIA Nigel H Croft Presidente do Conselho APCER Brasil Chairman, ISO/TC176/SC2 Quality Systems INICIATIVAS RECENTES DA ISO NA AREA DE SUSTENTABILIDADE (Slide cortesia Sr Rob Steele,

Leia mais

Trata-se do processo de auditoria dos requisitos e da qualidade, assim como dos resultados das medições de controle de qualidade, de maneira a

Trata-se do processo de auditoria dos requisitos e da qualidade, assim como dos resultados das medições de controle de qualidade, de maneira a Aula 18 1 2 Trata-se do processo de auditoria dos requisitos e da qualidade, assim como dos resultados das medições de controle de qualidade, de maneira a garantir o uso de padrões de qualidade e definições

Leia mais

Transição para o Novo Referencial NP EN ISO 22000:2018

Transição para o Novo Referencial NP EN ISO 22000:2018 WEBINAR Transição para o Novo Referencial NP EN ISO 22000:2018 Formadora: Teresa Fernandes (Eng.ª) Datas: 23/11/2018 (12h) Conteúdo Introdução Nova estrutura / Principais alterações Próximos Passos Questões

Leia mais

AO aula 12 GESTÃO E BENCHMARKING. Prof. Wilson LAPO

AO aula 12 GESTÃO E BENCHMARKING. Prof. Wilson LAPO AO aula 12 GESTÃO E BENCHMARKING Prof. Wilson LAPO 1 Excelência é uma habilidade que se conquista com treinamento e prática. Nós somos aquilo que fazemos repetidamente. Excelência, então, não é um ato,

Leia mais