MATC99 Segurança e Auditoria de Sistemas de Informação
|
|
- Yan da Silva Eger
- 8 Há anos
- Visualizações:
Transcrição
1 MATC99 Segurança e Auditoria de Sistemas de Informação Gestão de Segurança da Informação (Normas ISO e 27002) Italo Valcy <italo@dcc.ufba.br> Italo Valcy Seg e Auditoria de SI,
2 Licença de uso e distribuição Este material foi baseado nas aulas do Prof Marcos Dosea / UFS, disponiveis em: Italo Valcy Seg e Auditoria de SI, / 27
3 Introdução BS :2002 >> ISO/IEC 27001:2005 Implantar um SGSI (Sistema de Gestão de Segurança da Informação) BS 7799:1995 >> ISO/IEC 17799:2000 >> ISO/IEC 27002:2005 Código de Práticas para Gestão de Segurança da Informação e 27003: Gestão de SI (Medição) e Guia de Impl. SGSI e 27007: Requisitos e diretrizes para Auditoria de um SGSI 15999:1 e 15999:2 Gestão de continuidade de negócios (código de pratica e requisitos) Italo Valcy Seg e Auditoria de SI, / 27
4 ISO/IEC Prover um modelo para estabelecer, implantar, operar, monitorar, rever, manter e melhorar um Sistema de Gestão da Segurança da Informação. Avaliar a conformidade por partes interessadas internas e externas. Italo Valcy Seg e Auditoria de SI, / 27
5 Estrutura do modelo ISO Adota o ciclo PDCA (Plan-Do-Ckeck-Act) também conhecido como ciclo de Deming. Italo Valcy Seg e Auditoria de SI, / 27
6 Estrutura do modelo ISO Organização deve entender os requisitos de segurança e a necessidade de estabelecer uma política e objetivos de segurança da informação. Italo Valcy Seg e Auditoria de SI, / 27
7 Estrutura do modelo ISO Implementar e operar controles para gerenciar os riscos de segurança da informação. Italo Valcy Seg e Auditoria de SI, / 27
8 Estrutura do modelo ISO Monitorar e rever o desempenho e a eficácia do SGSI. Italo Valcy Seg e Auditoria de SI, / 27
9 Estrutura do modelo ISO Prover a melhoria contínua com base em medições objetivas. Italo Valcy Seg e Auditoria de SI, / 27
10 Norma ISO/IEC Introdução Objetivo Referencia normativa Termos e definições Sistema de Gestão da Segurança da Informação (SGSI) Responsabilidade da Administração Auditorias Internas Revisão do SGSI pela Administração A Melhoria do SGSI Anexos A (normativo objetivos de controle e controle 27002), B e C (informativos) Italo Valcy Seg e Auditoria de SI, / 27
11 SGSI A Organização deve definir a política para o SGSI, o escopo e os limites. Deve identificar, analisar e avaliar os riscos. Selecionar os objetivos de controle e os controles para o tratamento do risco. Formular e implementar um plano de tratamento de riscos que identifique ações gerenciais, recursos, responsabilidades e prioridades. Italo Valcy Seg e Auditoria de SI, / 27
12 SGSI Deve definir procedimentos de controle para medir a eficácia dos controles ou grupos de controle. Implementar programas de treinamento e de conscientização. Realizar revisões periódicas de eficácia do SGSI e rever os riscos residuais não tratados. Conduzir auditorias internas do SGSI em intervalos planejados. Italo Valcy Seg e Auditoria de SI, / 27
13 SGSI Atualizar os planos de segurança, levando em consideração os resultados do monitoramento. Tomar ações corretivas e preventivas comunicando-as aos interessados. Italo Valcy Seg e Auditoria de SI, / 27
14 NBR ISO/IEC Sistema de Gestão da Segurança da Informação (SGSI) Responsabilidade da Administração Auditorias Internas Revisão do SGSI pela Administração A Melhoria do SGSI Italo Valcy Seg e Auditoria de SI, / 27
15 Responsabilidade da administração Deve estabelecer a política para o SGSI Assegurar que os objetivos e planos foram estabelecidos. Estabelecer papéis e responsabilidades. Comunicar a organização acerca da importância de atender os objetivos e políticas. Italo Valcy Seg e Auditoria de SI, / 27
16 Responsabilidade da administração Prover recursos suficientes para implementar, operar, monitorar, rever, manter e melhorar o SGSI. Garantir a competência do pessoal para desempenhar as atividades requeridas. Italo Valcy Seg e Auditoria de SI, / 27
17 NBR ISO/IEC Sistema de Gestão da Segurança da Informação (SGSI) Responsabilidade da Administração Auditorias Internas Revisão do SGSI pela Administração A Melhoria do SGSI Italo Valcy Seg e Auditoria de SI, / 27
18 Auditorias Internas Conformidade com requisitos da norma e demais requisitos legais e regulatórios. Conformidade com requisitos de segurança da informação identificados. Estão implementados e mantidos de forma efetiva. Estão sendo desempenhados como esperado. Italo Valcy Seg e Auditoria de SI, / 27
19 NBR ISO/IEC Sistema de Gestão da Segurança da Informação (SGSI) Responsabilidade da Administração Auditorias Internas Revisão do SGSI pela Administração A Melhoria do SGSI Italo Valcy Seg e Auditoria de SI, / 27
20 Revisão do SGSI pela Administração Deve revisar o SGSI pelo menos uma vez por ano, para assegurar sua contínua adequação e eficácia. Deve considerar: resultado das auditorias Feedback das partes interessadas Status das ações corretivas e preventivas Vulnerabilidades e ameaças não tratadas Mudanças nos requisitos e recomendações de melhoria. Italo Valcy Seg e Auditoria de SI, / 27
21 NBR ISO/IEC Sistema de Gestão da Segurança da Informação (SGSI) Responsabilidade da Administração Auditorias Internas Revisão do SGSI pela Administração A Melhoria do SGSI Italo Valcy Seg e Auditoria de SI, / 27
22 A melhoria do SGSI A melhoria contínua da eficácia do SGSI deve ser realizada através do uso: Política de Segurança da Informação Objetivos de Segurança da Informação Resultados de Auditoria Análise de Eventos Monitorados Ações Corretivas e Preventivas Revisões gerenciais. Italo Valcy Seg e Auditoria de SI, / 27
23 ISO/IEC Italo Valcy Seg e Auditoria de SI, / 27
24 Estrutura da norma Política de Segurança da Informação Organizando a Segurança da Informação Gestão de Ativos Segurança em Recursos Humanos Segurança Física do Ambiente Gestão das Operações e Comunicações Controle de Acesso Aquisição, Desenvolvimento e Manutenção de Sistemas. Gestão de Incidentes de Segurança da Informação Gestão da Continuidade do Negócio Conformidade. Italo Valcy Seg e Auditoria de SI, / 27
25 Política de Segurança da Informação É a expressão formal das regras pelas quais é fornecido acesso aos recursos tecnológicos da empresa. Italo Valcy Seg e Auditoria de SI, / 27
26 Política de Segurança da Informação Orientar, por meio de suas diretrizes, todas as ações de segurança, para redução de riscos e garantir a integridade, sigilo e disponibilidade das informações dos sistemas de informação e recursos; Permitir a adoção de soluções de segurança integradas; Servir de referência para auditoria, apuração e avaliação de responsabilidades Italo Valcy Seg e Auditoria de SI, / 27
27 Exercício Pesquisar 3 políticas de segurança de instituições diferentes: Verificar pontos comuns Verificar escopo de abrangência de cada um Verificar pontos de divergência Italo Valcy Seg e Auditoria de SI, / 27
Normas de Segurança da Informação Processo de Certificação ISO 27001:2006. Ramon Gomes Brandão Janeiro de 2009
Normas de Segurança da Informação Processo de Certificação ISO 27001:2006 Ramon Gomes Brandão Janeiro de 2009 Agenda Elementos centrais da Seg. da Informação O Par ABNT:ISO 27001 e ABNT:ISO 17799 Visão
Leia maisPrincipais tópicos da norma NBR ISO/IEC 27001:2006
FACULDADE DE TECNOLOGIA DO IPIRANGA CURSO DE ANÁLISE E DESENVOLVIMENTO DE SISTEMAS TIAGO GREGÓRIO DA SILVA Principais tópicos da norma NBR ISO/IEC 27001:2006 SÃO PAULO 2013 Índice 1 Introdução... 3 2 Assunto
Leia maisSegurança e Auditoria de Sistemas
Segurança e Auditoria de Sistemas ABNT NBR ISO/IEC 27002 5. Política de Segurança da Informação 1 Roteiro (1/1) Objetivo Documento Orientações Mínimas para o Documento Análise Crítica e Avaliações 2 Objetivo
Leia maisESTRUTURA ISO 9.001:2008
Sistema de Gestão Qualidade (SGQ) ESTRUTURA ISO 9.001:2008 Objetivos: Melhoria da norma existente; Melhoria do entendimento e facilidade de uso; Compatibilidade com a ISO 14001:2004; Foco Melhorar o entendimento
Leia maisISO 9001 2008 FACULDADES INTEGRADAS DE TAQUARA FACCAT. Curso de Tecnólogo em Gestão da Qualidade.
FACULDADES INTEGRADAS DE TAQUARA FACCAT Curso de Tecnólogo em Gestão da Qualidade. ISO 9001 2008 Carolina Rothe Luiz Gustavo W. Krumenauer Paulo Emílio Paulo Saldanha Relação das principais normas da Série
Leia maisCorrespondência entre OHSAS 18001, ISO 14001:1996, ISO 9001:1994 e ISO 9001:2000
Anexo A (informativo) Correspondência entre, ISO 14001:1996, ISO 9001:1994 e ISO 9001:2000 Tabela A.1 - Correspondência entre, ISO 14001:1996 e ISO 9001:1994 Seção Seção ISO 14001:1996 Seção ISO 9001:1994
Leia maisCertificação ISO/IEC 27001. SGSI - Sistema de Gestão de Segurança da Informação. A Experiência da DATAPREV
Certificação ISO/IEC 27001 SGSI - Sistema de Gestão de Segurança da Informação A Experiência da DATAPREV DATAPREV Quem somos? Empresa pública vinculada ao Ministério da Previdência Social, com personalidade
Leia maisUNIP UNIVERSIDADE PAULISTA
UNIP UNIVERSIDADE PAULISTA GERENCIAMENTO DE REDES Segurança Lógica e Física de Redes 2 Semestre de 2012 NORMAS ABNT ISSO/IEC 27001 E 27002 (Antiga ISSO/IEC 17799) A norma ISO/IEC 27001. A norma ISO/IEC
Leia maisSistemas de Gestão Ambiental O QUE MUDOU COM A NOVA ISO 14001:2004
QSP Informe Reservado Nº 41 Dezembro/2004 Sistemas de Gestão O QUE MUDOU COM A NOVA ISO 14001:2004 Material especialmente preparado para os Associados ao QSP. QSP Informe Reservado Nº 41 Dezembro/2004
Leia maisGestão Ambiental. Aula 5 Prof. Pablo Bosco
Gestão Ambiental Aula 5 Prof. Pablo Bosco Proposito da aula ISO 14001 2 ISO 14001 O que é a ISO 14001? A ISO 14001 é uma Norma pertencente a família das ISO 14000 que trata de Sistema de Gestão Ambiental
Leia maisCRIAÇÃO DA DISCIPLINA SISTEMA DE GESTÃO AMBIENTAL NO CURSO DE ENGENHARIA CIVIL
CRIAÇÃO DA DISCIPLINA SISTEMA DE GESTÃO AMBIENTAL NO CURSO DE ENGENHARIA CIVIL Elias S. Assayag eassayag@internext.com.br Universidade do Amazonas, Departamento de Hidráulica e Saneamento da Faculdade
Leia maisSegurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro
Segurança da Informação e Proteção ao Conhecimento Douglas Farias Cordeiro ABNT NBR ISO/IEC 27002 Introdução Termos e definições Ativo: Qualquer coisa que possua valor para organização; Controle: Forma
Leia maisFundamentos em Segurança de Redes de Computadores NBR ISO 27001
Fundamentos em Segurança de Redes de Computadores 1 É a norma de certificação para SGSI ( Sistemas de Gestão da Segurança da Informação), editada em português em abril de 2006 e que substituiu a BS 7799-2.
Leia mais1. Esta Política Institucional de Gestão de Continuidade de Negócios:
1. Esta Política Institucional de Gestão de Continuidade de Negócios: a) é elaborada por proposta da área de gestão de continuidade de negócios da Confederação Nacional das Cooperativas do Sicoob Sicoob
Leia maisAUDITORIA DE DIAGNÓSTICO
1.1 POLíTICA AMBIENTAL 1.1 - Política Ambiental - Como está estabelecida e documentada a política e os objetivos e metas ambientais dentro da organização? - A política é apropriada à natureza e impactos
Leia maisPreparando a Implantação de um Sistema de Gestão da Qualidade
Preparando a Implantação de um Projeto Pró-Inova - InovaGusa Ana Júlia Ramos Pesquisadora em Metrologia e Qualidade e Especialista em Sistemas de Gestão da Qualidade 1. Gestão Gestão Atividades coordenadas
Leia maisECS -ASSESSORIA E CONSULTORIA TÉCNICA. ISO 14001:2015 Tendências da nova revisão
ISO 14001:2015 Tendências da nova revisão A ISO 14001 EM SUA NOVA VERSÃO ESTÁ QUASE PRONTA Histórico ECS -ASSESSORIA E CONSULTORIA TÉCNICA As normas da série ISO 14000 foram emitidas pela primeira vez
Leia maisCÓPIA NÃO CONTROLADA. DOCUMENTO CONTROLADO APENAS EM FORMATO ELETRÔNICO. PSQ PROCEDIMENTO DO SISTEMA DA QUALIDADE
PSQ PROCEDIMENTO DO SISTEMA DA QUALIDADE PSQ 290.0339 - PROCEDIMENTO DO SISTEMA DA QUALIDADE APROVAÇÃO CARLOS ROBERTO KNIPPSCHILD Gerente da Qualidade e Assuntos Regulatórios Data: / / ELABORAÇÃO REVISÃO
Leia maisMaterial didático ESR
Material didático ESR 1 Sessão de aprendizagem 1 Modelo de conteúdo do material didático 2 Jean Caminha Introdução 3 A ação e interação dos objetivos com as incertezas originam ao risco, que se apresenta
Leia maisSistemas de gestão da qualidade Requisitos
NORMA BRASILEIRA ABNT NBR ISO 9001:2008 ERRATA 1 Publicada em 11.09.2009 Sistemas de gestão da qualidade Requisitos ERRATA 1 Esta Errata 1 da ABNT NBR ISO 9001:2008 foi elaborada no Comitê Brasileiro da
Leia maisSistema de Gestão da Qualidade
Sistema de Gestão da Qualidade Coordenadora Responsável Mara Luck Mendes, Jaguariúna, SP, mara@cnpma.embrapa.br RESUMO Em abril de 2003 foi lançado oficialmente pela Chefia da Embrapa Meio Ambiente o Cronograma
Leia maisSISTEMA DE GESTÃO AMBIENTAL: ISO 14001. Material Didático: IBB 254 Gestão Ambiental / 2015 Curso: Ciências Biológicas - UFAM
SISTEMA DE GESTÃO AMBIENTAL: ISO 14001 Material Didático: IBB 254 Gestão Ambiental / 2015 Conceitos Gerais A gestão ambiental abrange uma vasta gama de questões, inclusive aquelas com implicações estratégicas
Leia maisPÁGINA 4 ITIL V.2 & ITIL V.3
PÁGINA 4 ITIL V.2 & ITIL V.3 Gerência de Níveis de Serviço Manter e aprimorar a qualidade dos serviços de TI Revisar continuamente os custos e os resultados dos serviços para garantir a sua adequação Processo
Leia maisCAMPO DE APLICAÇÃO Esta Norma Complementar se aplica no âmbito da Administração Pública Federal, direta e indireta.
06/IN01/DSIC/GSIPR 01 11/NOV/09 1/7 PRESIDÊNCIA DA REPÚBLICA Gabinete de Segurança Institucional Departamento de Segurança da Informação e Comunicações GESTÃO DE CONTINUIDADE DE NEGÓCIOS EM SEGURANÇA DA
Leia maisCódigo de prática para a gestão da segurança da informação
Código de prática para a gestão da segurança da informação Edição e Produção: Fabiano Rabaneda Advogado, professor da Universidade Federal do Mato Grosso. Especializando em Direito Eletrônico e Tecnologia
Leia maisGestão Ambiental e Responsabilidade Social. O Sistema de Gestão Ambiental. Aula 3. Vídeo. Contextualização. O que é um Sistema de Gestão?
Gestão e Responsabilidade Social Aula 3 O Sistema de Gestão Prof. Esp. Felipe Luiz Vídeo "Mundo" Pense de Novo Contextualização WWF Brasil. Disponível em: .
Leia maisISO 14000. Prof. William da Cruz Sinotti sinottiw@gmail.com
SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL PROGRAMA NACIONAL DE ACESSO AO ENSINO TÉCNICO E EMPREGO SISTEMA DE SELEÇÃO USINICADA DA EDUCAÇÃO PROFISSIONAL E TECNOLÓGICA CURSO TÉCNICO EM INFORMÁTICA ISO 14000
Leia maisEstrutura da ISO DIS 9001/2015 ISO/TC 176/SC 2 Document N1224, July 2014
Prefácio Introdução 0.1 Generalidades 0.2 As normas ISO para gestão da qualidade 0.3 Abordagem de processo 0.4 Ciclo PDCA 0.5 Pensamento baseado em risco Estrutura da ISO DIS 9001/2015 0.6 Compatibilidade
Leia maisTRIBUNAL SUPERIOR DO TRABALHO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO ORDEM DE SERVIÇO Nº 1/SETIN, DE 30 DE SETEMBRO DE 2010
TRIBUNAL SUPERIOR DO TRABALHO SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO ORDEM DE SERVIÇO Nº 1/SETIN, DE 30 DE SETEMBRO DE 2010 O SECRETÁRIO DE TECNOLOGIA DA INFORMAÇÃO DO TRIBUNAL SUPERIOR DO TRABALHO, no
Leia maisABNT NBR ISO/IEC 27002:2005
ABNT NBR ISO/IEC 27002:2005 Código de prática para a gestão da segurança da informação A partir de 2007, a nova edição da ISO/IEC 17799 será incorporada ao novo esquema de numeração como ISO/IEC 27002.
Leia maisPlano de Aula - Sistema de Gestão da Qualidade - cód. 5325. 56 Horas/Aula
Plano de Aula - Sistema de Gestão da - cód. 5325 Aula 1 Capítulo 1 - Conceitos e Fundamentos da Aula 2 1 - Aula 3 1 - Aula 4 1 - Aula 5 Capítulo 2 - Ferramentas da Aula 6 2 - Ferramentas da Aula 7 2 -
Leia maisCHECK - LIST - ISO 9001:2000
REQUISITOS ISO 9001: 2000 SIM NÃO 1.2 APLICAÇÃO A organização identificou as exclusões de itens da norma no seu manual da qualidade? As exclusões são relacionadas somente aos requisitos da sessão 7 da
Leia maisRede TSQC / SOFTEX Workshop de Aquisição de software Guia de Aquisição MPS.BR
Rede TSQC / SOFTEX Workshop de Aquisição de software Guia de Aquisição MPS.BR Danilo Scalet dscalet@yahoo.com.br Editor do Guia de Aquisição 1 2 1 MPS.BR: Desenvolvimento e Aprimoramento do Modelo Realidade
Leia maisGerenciamento de Problemas
Gerenciamento de Problemas O processo de Gerenciamento de Problemas se concentra em encontrar os erros conhecidos da infra-estrutura de TI. Tudo que é realizado neste processo está voltado a: Encontrar
Leia maisPODER JUDICIÁRIO. PORTARIA Nº CJF-POR-2014/00413 de 30 de setembro de 2014
PODER JUDICIÁRIO JUSTIÇA FEDERAL CONSELHO DA JUSTIÇA FEDERAL PORTARIA Nº CJF-POR-2014/00413 de 30 de setembro de 2014 Dispõe sobre a aprovação do Documento Acessório Diferenciado "Política de Gestão de
Leia maisQUALIDADE DE SOFTWARE
QUALIDADE DE SOFTWARE Luiz Leão luizleao@gmail.com http://www.luizleao.com Questão 1 A ISO 9000-3 é um guia para a aplicação da ISO 9001 para o desenvolvimento, fornecimento e manutenção de software. As
Leia maisMatrizes de Correlaça o ISO 9001:2008 e ISO 9001:2015
2015 Matrizes de Correlaça o ISO 9001:2008 e ISO 9001:2015 Texto traduzido e adaptado por Fernando Fibe De Cicco, Coordenador de Novos Projetos do QSP. Outubro de 2015. Matrizes de correlação entre a ISO
Leia maisSISTEMA DA GESTÃO AMBIENTAL SGA MANUAL CESBE S.A. ENGENHARIA E EMPREENDIMENTOS
CESBE S.A. ENGENHARIA E EMPREENDIMENTOS SISTEMA DA GESTÃO AMBIENTAL MANUAL Elaborado por Comitê de Gestão de Aprovado por Paulo Fernando G.Habitzreuter Código: MA..01 Pag.: 2/12 Sumário Pag. 1. Objetivo...
Leia maisSÉRIE ISO 14000 SÉRIE ISO 14000
1993 - CRIAÇÃO DO COMITÊ TÉCNICO 207 (TC 207) DA ISO. NORMAS DA : ISO 14001 - SISTEMAS DE - ESPECIFICAÇÃO COM ORIENTAÇÃO PARA USO. ISO 14004 - SISTEMAS DE - DIRETRIZES GERAIS SOBRE PRINCÍPIOS, SISTEMAS
Leia maisEnviado por sanson@tecpar.br. em 19/12/11. Recebido por
Pedido nº.: Destinatário/ Addressee: PREFEITURA MUNICIPAL DE COLOMBO ((41) 3656-8161) Data/Date: 16 / 12 / 2011 Nome/Name: ISMAILIN SCHROTTER Fax N : Remetente/Sender: TECPAR CERTIFICAÇÃO Páginas/Pages:
Leia maisSistemas e Instrumentos de Gestão Ambiental
Sistemas e Instrumentos de Gestão Ambiental ISO 14001 Prof. Gustavo Rodrigo Schiavon Eng. Ambiental ISO 14001 Existem duas normas bastante difundidas para orientação da implantação de um Sistema de Gestão
Leia mais1. Esta Política institucional de gestão de continuidade de negócios:
1. Esta Política institucional de gestão de continuidade de negócios: a) é elaborada por proposta da área de gestão de continuidade de negócios da Confederação Nacional das Cooperativas do Sicoob Sicoob
Leia maisCHECK LIST DE AVALIAÇÃO DE FORNECEDORES Divisão:
4.2.2 Manual da Qualidade Está estabelecido um Manual da Qualidade que inclui o escopo do SGQ, justificativas para exclusões, os procedimentos documentados e a descrição da interação entre os processos
Leia maisDifusão da Certificação ISO 9001 da Embrapa Meio Ambiente
Videoconferência Difusão da Certificação ISO 9001 da Embrapa Meio Ambiente Data: 22 e 24 de março de 2011 Objetivo Difundir a experiência da Embrapa Meio Ambiente com o processo de obtenção da certificação
Leia maisCONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI
CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI 1. PI06 TI 1.1. Processos a serem Atendidos pelos APLICATIVOS DESENVOLVIDOS Os seguintes processos do MACROPROCESSO
Leia maisProcesso de Implementação de um Sistema de Gestão da Qualidade
3 Processo de Implementação de um Sistema de Gestão da Qualidade Não existe um jeito único de se implementar um sistema da qualidade ISO 9001: 2000. No entanto, independentemente da maneira escolhida,
Leia maisFORMAÇÃO DE AVALIADORES DE SGI PELAS NORMAS DE GESTÃO DE QUALIDADE, SMS E RESPONSABILIDADE SOCIAL
FORMAÇÃO DE AVALIADORES DE SGI PELAS NORMAS DE GESTÃO DE QUALIDADE, SMS E RESPONSABILIDADE SOCIAL 1 MODELOS DE GESTÃO MODELO Busca representar a realidade GESTÃO ACT CHECK PLAN DO PDCA 2 MODELOS DE GESTÃO
Leia maisAPRESENTAÇÃO. Sistema de Gestão Ambiental - SGA & Certificação ISO 14.000 SGA & ISO 14.000 UMA VISÃO GERAL
APRESENTAÇÃO Sistema de Gestão Ambiental - SGA & Certificação ISO 14.000 UMA VISÃO GERAL Introdução SISTEMA DE GESTÃO AMBIENTAL - SGA Definição: Conjunto de ações sistematizadas que visam o atendimento
Leia maisNORMA TÉCNICA - DEFINIÇÃO INTERNACIONAL
1 NORMAS TÉCNICAS NORMA TÉCNICA - DEFINIÇÃO INTERNACIONAL Uma norma técnica é um documento definido por consenso e aprovado por um organismo reconhecido que fornece, para uso comum e repetitivo, regras,
Leia maisSISTEMA DE GESTÃO AMBIENTAL ABNT NBR ISO 14001
SISTEMA DE GESTÃO AMBIENTAL ABNT NBR ISO 14001 Prof. Eduardo Lucena Cavalcante de Amorim INTRODUÇÃO A norma ISO 14001 faz parte de um conjunto mais amplo de normas intitulado ISO série 14000. Este grupo
Leia maisSISTEMA DE GESTÃO DA QUALIDADE E AMBIENTAL ISO 9001:2008 + ISO 14001:2004
ISO 91:28 + ISO 141:24 1. PROPÓSITO: Descrever o Sistema de Gestão da Qualidade e Ambiental (SGQA) da MONDIL MONTAGEM INDUSTRIAL, comprovando assim a sua plena adequação à norma NBR ISO 91:28 Sistemas
Leia maisSEGURANÇA, MEIO AMBIENTE E SAÚDE
ELABORADO APROVADO FOLHA: 1/24 NOME Vivan Gonçalves Coordenador do SESMT Teresinha de Lara Coordenador do SGI DATA: 02/01/2007 VERSÃO: 01 ÍNDICE 1. Objetivo 4 1.1. Escopo do SGSSO TELEDATA 5 2. Referências
Leia maisPROCEDIMENTO SISTÊMICO DA QUALIDADE
1. OBJETIVO Estabelecer, documentar, implementar, aprimorar e manter um, que assegure a conformidade com os requisitos da norma de referência. 2. CONTROLE DE DOCUMENTOS E REGISTRO 2. CONTROLE DE DOCUMENTOS
Leia maisRoteiro SENAC. Análise de Riscos. Monitoramento e Controle de Riscos. Monitoramento e Controle de Riscos. Monitoramento e Controle de Riscos
SENAC Pós-Graduação em Segurança da Informação: Análise de Parte 8 Leandro Loss, Dr. loss@gsigma.ufsc.br http://www.gsigma.ufsc.br/~loss Roteiro Análise de Quantitativa Qualitativa Medidas de tratamento
Leia maislivros indicados e / ou recomendados
Material complementar. Não substitui os livros indicados e / ou recomendados Prof. Jorge Luiz - 203 Pág. SISTEMA DE GESTÃO DA QUALIDADE - SGQ Sistema de Gestão da Qualidade SGQ é a estrutura a ser criada
Leia mais1 2009 CBG Centro Brasileiro de Gestão
1 2009 CBG Centro Brasileiro de Gestão ISO 9001:2015 Histórico da série 2 2009 CBG Centro Brasileiro de Gestão Histórico da série REVISÕES DA SÉRIE ISO 9000 2000 2008 2015 1994 1987 3 2009 CBG Centro Brasileiro
Leia maisSGQ 22/10/2010. Sistema de Gestão da Qualidade. Gestão da Qualidade Qualquer atividade coordenada para dirigir e controlar uma organização para:
PARTE 2 Sistema de Gestão da Qualidade SGQ Gestão da Qualidade Qualquer atividade coordenada para dirigir e controlar uma organização para: Possibilitar a melhoria de produtos/serviços Garantir a satisfação
Leia maisCertificação. Segurança e Saúde no Trabalho. Soluções para a Gestão da Segurança e Saúde no Trabalho
Qualidade Meio Ambiente Segurança Responsabilidade Social Certificação Segurança e Saúde no Trabalho Soluções para a Gestão da Segurança e Saúde no Trabalho Por que implantar e certificar OSHAS 18001?
Leia maisMUDANÇAS NA ISO 9001: A VERSÃO 2015
MUDANÇAS NA ISO 9001: A VERSÃO 2015 Está em andamento o processo de revisão da Norma ISO 9001: 2015, que ao ser concluído resultará na mudança mais significativa já efetuada. A chamada família ISO 9000
Leia maisSUMÁRIO ÍNDICE. 1 Objetivo: 3. 2 Aplicação e Alcance: 3. 3 Referências: 3. 4 Definições e Abreviaturas: 4. 5 Responsabilidades: 5.
OG Procedimento de Gestão PG.SMS.014 Denominação: Auditoria Interna do Sistema de Gestão de SMS SUMÁRIO Este procedimento estabelece premissas básicas sobre os critérios de planejamento e princípios a
Leia maisGerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos
Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos Referência: An Introductory Overview of ITIL v2 Livros ITIL v2 Cenário de TI nas organizações Aumento da dependência da TI para alcance
Leia maisSegurança da Informação ISO/IEC ISO/IEC 27002
Segurança da Informação ISO/IEC 27001 ISO/IEC 27002 ISO/IEC 27001 Prover um modelo para estabelecer, implantar, operar, monitorar, rever, manter e melhorar um Sistema de Gestão da Segurança da Informação.
Leia maisSISTEMAS INTEGRADOS DE GESTÃO. Requisitos e Diretrizes para a Integração de Sistemas de Gestão PAS 99:2012
Risk Tecnologia Coleção Risk Tecnologia SISTEMAS INTEGRADOS DE GESTÃO Requisitos e Diretrizes para a Integração de Sistemas de Gestão PAS 99:2012 Aplicável às Atuais e Futuras Normas ISO 9001, ISO 14001,
Leia maisMódulo 3. Estrutura da norma ISO 9001-2008 Sistemas de Gestão da Qualidade Requisitos Requisitos 4.2, 5.1, 5.2 e 5.3 Exercícios
Módulo 3 Estrutura da norma ISO 9001-2008 Sistemas de Gestão da Qualidade Requisitos Requisitos 4.2, 5.1, 5.2 e 5.3 Exercícios 4.2 - Requisitos de documentação 4.2.1 - Generalidades A documentação do SGQ
Leia maisPOLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS
POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS Versão 2.0 30/10/2014 Sumário 1 Objetivo... 3 2 Conceitos... 3 3 Referências... 4 4 Princípios... 4 5 Diretrizes... 5 5.1 Identificação dos riscos...
Leia maisP 2: Quais os limites entre aspectos relativos ao meio ambiente e à segurança?
INTERPRETAÇÃO NBR ISO 14001 (1996), JULHO 2001 CB-38/SC-01/GRUPO DE INTERPRETAÇÃO INTRODUÇÃO O CB-38, Comitê Brasileiro de Gestão Ambiental, da ABNT Associação Brasileira de Normas Técnicas, decidiu criar
Leia maisSUMÁRIO ÍNDICE. 1 Objetivo: 3. 2 Aplicação e Alcance: 3. 3 Referências: 3. 4 Definições e Abreviaturas: 3. 5 Responsabilidades: 3.
Procedimento de Gestão OGX Denominação: Tratamento de não conformidades, ações corretivas e preventivas PG.SMS.015 SUMÁRIO Este procedimento define a sistemática utilizada na identificação, registro e
Leia maisBANCO CENTRAL DO BRASIL 2009/2010
BANCO CENTRAL DO BRASIL 2009/2010 CONTINUIDADE DE NEGÓCIOS E PLANOS DE CONTINGÊNCIA Professor: Hêlbert A Continuidade de Negócios tem como base a Segurança Organizacional e tem por objeto promover a proteção
Leia maisProcedimento Sistêmico N⁰ do procedimento: PS 03
1/ 5 Nº revisão Descrição da Revisão 00 Emissão do documento baseado nos requisitos da ISO 9001:2008 01 Adequação as normas ISO 14001:2004 e OHSAS 18001:2007, inclusão das auditorias de manutenção e alteração
Leia mais