Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro

Tamanho: px
Começar a partir da página:

Download "Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro"

Transcrição

1 Segurança da Informação e Proteção ao Conhecimento Douglas Farias Cordeiro

2 Revisando Qual o objetivo da norma ISO 27002? É possível uma empresa se certificar nesta norma?

3 ABNT NBR ISO/IEC Organização da Segurança da Informação

4 Como organizar a segurança da informação dentro de uma empresa?

5 Organização da Segurança da Informação Objetivo: Estabelecer uma estrutura de gerenciamento para iniciar e controlar o processo de implementação da segurança da informação; Controle: É importante que todas as responsabilidades sejam definidas e atribuídas.

6 Organização da Segurança da Informação A organização da segurança da informação deve: Ter enfoque multidisciplinar; Participação de todas as áreas; Inclusão de grupos externos.

7 Direção Em que consiste a participação da direção neste processo? Assegurar que as metas de segurança da informação sejam: Identificadas; Atendam aos requisitos; E sejam integradas aos processos relevantes; Fornecer apoio e direcionamento para as iniciativas de segurança da informação;

8 Direção Em que consiste a participação da direção neste processo? Iniciar planos e programas para conscientização; Assegurar implementação dos controles.

9 Coordenação Qual o papel da coordenação de segurança da informação? Garantir a conformidade com a política de segurança; Aprovar as metodologias e processos de segurança da informação; Identificar ameaças significativas; Avaliar a adequação e coordenar a implementação de controles.

10 Atribuindo responsabilidades O processo deve estar embasado na política de segurança da informação; Pessoas com responsabilidades podem delegar tarefas, mas continuam responsáveis por elas.

11 Atribuindo responsabilidades As responsabilidades devem estar documentadas e as atribuições bem definidas; Níveis de autorização devem ser claros e bem definidos; As pessoas indicadas devem ter competência e capacidade de cumprir as responsabilidades de segurança da informação.

12 Segregação de funções Controle: Funções e/ou áreas conflitantes devem ser segregadas para reduzir possibilidades de: Modificação não autorizada ou não intencional; Uso indevido dos ativos da organização.

13 Segregação de funções Orienta-se: Evitar que um mesmo indivíduo possa acessar, modificar ou usar ativos sem devida autorização; O início de um evento deve ser separado de sua autorização;

14 Contato com autoridades Controle Manter contatos apropriados com autoridades relevantes; Diretrizes: Procedimentos especificando quando e quais autoridades serão contatadas; Exemplo: autoridades fiscalizadores, corpo de bombeiros, etc.

15 Segurança da informação no gerenciamento de projetos Independente do tipo de projeto, a segurança da informação deve ser considerada em sua gestão; Integração nos métodos de gestão de projetos; Os métodos de gestão de projetos devem requerer: Contemplação dos objetivos de segurança da informação; Avaliação dos riscos de segurança desde os estágios iniciais.

16 Dispositivos móveis O objetivo é garantir a segurança no trabalho remoto e no uso de dispositivos móveis; Deve-se adotar uma política de segurança específica para este tipo de recurso.

17 Dispositivos móveis É importante que cuidados especiais sejam tomados: Registro de dispositivos; Proteção física; Restrição quanto à instalação de softwares; Controle de acesso; Técnicas criptográficas; Desativação, bloqueio e exclusão remota; Backups.

18 Trabalho remoto Convém que uma política específica seja implementada para proteger informações acessadas, processadas ou armazenadas remotamente.

19 Trabalho remoto O que deve ser considerado? Segurança física no local de trabalho remoto; Requisitos de segurança nas comunicações; Ameças de acesso não autorizado; Restrições no uso de redes domésticas ou redes sem fio; Uso de equipamentos particulares (segurança da máquina pode não ser verificada); Requisitos de proteção contra vírus e requisitos de firewall.

20 Considerações Uma empresa que reage somente com ações reativas e emergenciais na área de segurança (quando tiver uma) está fadada a possuir prejuízos e nem se dará conta disso. Um erro comum é tratar a segurança da informação como um projeto e não como um processo.

21 ABNT NBR ISO/IEC Segurança em Recursos Humanos

22 Objetivo Assegurar que os funcionários, fornecedores e terceiros entendam suas responsabilidades e estejam de acordo com seus papéis. Reduzir o risco de roubo, fraude ou mau uso de recursos.

23 Cuidados Quando? Antes da contratação; Durante a contratação; No momento de desligamento e após.

24 Antes da contratação Deve-se definir e documentar todo o processo com base na política de segurança da informação: Papéis e responsabilidades pela segurança da informação de funcionários, fornecedores e terceiros; As responsabilidades devem ser aceitas pelos envolvidos.

25 Durante a seleção É importante verificar o histórico com base em critérios éticos, leis e regulamentações pertinentes: Informações do currículo e referências; Antecedentes criminais; Qualificação acadêmica.

26 Termos e condições de contratação Os envolvidos devem concordar e assinar os termos de contrato; O termo deve conter as responsabilidades do envolvido para com a segurança da informação; Devem ficar claros a ciência e aceite de: Políticas de segurança; Responsabilidades; Ações em caso de violações de segurança; Punições.

27 Durante a contratação Assegurar que funcionários, fornecedores e terceiros estejam conscientes das ameças e preocupações relativas à segurança da informação e que estejam preparados para: Apoiar a política de segurança; Reduzir o risco de erros humanos.

28 Direção O que compete à direção? Solicitar que os envolvidos pratiquem a segurança da informação, de acordo com as políticas estabelecidas; Instruir os envolvidos antes de conceder acesso às informações ou aos sistemas de informação.

29 Processo disciplinar A organização deve possuir um processo disciplinar formal; O processo deve: Ter uma verificação prévia da violação de segurança da informação; Assegurar um tratamento justo e correto aos funcionários suspeitos de cometer violações.

30 Encerramento ou mudança de contrato As responsabilidades para realizar encerramento ou mudança de contrato devem ser bem definidas e atribuídas; Todos os funcionários, fornecedores e terceiros devem devolver todos os ativos da empresa; O acesso aos recursos de informação devem ser retirados.

31 Exercício Criar uma política de segurança para uso de dispositivos móveis em uma empresa: Mínimo de dez diretrizes específicas; O que deve conter: Objetivo; Conceitos e definições; Diretrizes; Responsabilidades; Vigência*.

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro Segurança da Informação e Proteção ao Conhecimento Douglas Farias Cordeiro ABNT NBR ISO/IEC 27002 Segurança nas operações Responsabilidades e procedimentos operacionais Assegurar a operação segura e correta

Leia mais

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro Segurança da Informação e Proteção ao Conhecimento Douglas Farias Cordeiro ABNT NBR ISO/IEC 27002 Introdução Termos e definições Ativo: Qualquer coisa que possua valor para organização; Controle: Forma

Leia mais

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro Segurança da Informação e Proteção ao Conhecimento Douglas Farias Cordeiro ABNT NBR ISO/IEC 27002 Aquisição, desenvolvimento e manutenção de sistemas de informação O desenvolvimento de um SI Ciclo de desenvolvimento

Leia mais

UNIP UNIVERSIDADE PAULISTA

UNIP UNIVERSIDADE PAULISTA UNIP UNIVERSIDADE PAULISTA GERENCIAMENTO DE REDES Segurança Lógica e Física de Redes 2 Semestre de 2012 NORMAS ABNT ISSO/IEC 27001 E 27002 (Antiga ISSO/IEC 17799) A norma ISO/IEC 27001. A norma ISO/IEC

Leia mais

Normas de Segurança da Informação Processo de Certificação ISO 27001:2006. Ramon Gomes Brandão Janeiro de 2009

Normas de Segurança da Informação Processo de Certificação ISO 27001:2006. Ramon Gomes Brandão Janeiro de 2009 Normas de Segurança da Informação Processo de Certificação ISO 27001:2006 Ramon Gomes Brandão Janeiro de 2009 Agenda Elementos centrais da Seg. da Informação O Par ABNT:ISO 27001 e ABNT:ISO 17799 Visão

Leia mais

PROCEDIMENTO SISTÊMICO DA QUALIDADE

PROCEDIMENTO SISTÊMICO DA QUALIDADE 1. OBJETIVO Estabelecer, documentar, implementar, aprimorar e manter um, que assegure a conformidade com os requisitos da norma de referência. 2. CONTROLE DE DOCUMENTOS E REGISTRO 2. CONTROLE DE DOCUMENTOS

Leia mais

CHECK - LIST - ISO 9001:2000

CHECK - LIST - ISO 9001:2000 REQUISITOS ISO 9001: 2000 SIM NÃO 1.2 APLICAÇÃO A organização identificou as exclusões de itens da norma no seu manual da qualidade? As exclusões são relacionadas somente aos requisitos da sessão 7 da

Leia mais

PODER JUDICIÁRIO TRIBUNAL DE JUSTIÇA DO ESTADO DO AMAZONAS DIVISÃO DE GESTÃO DA QUALIDADE

PODER JUDICIÁRIO TRIBUNAL DE JUSTIÇA DO ESTADO DO AMAZONAS DIVISÃO DE GESTÃO DA QUALIDADE PODER JUDICIÁRIO TRIBUNAL DE JUSTIÇA DO ESTADO DO AMAZONAS DIVISÃO DE GESTÃO DA QUALIDADE Sistema de Gestão da Qualidade PROCEDIMENTO P. TJAM 56 PROJUDI Revisado por: Breno Figueiredo Corado DVTIC/PROJUDI

Leia mais

ABNT NBR ISO/IEC 27002:2005

ABNT NBR ISO/IEC 27002:2005 ABNT NBR ISO/IEC 27002:2005 Código de prática para a gestão da segurança da informação A partir de 2007, a nova edição da ISO/IEC 17799 será incorporada ao novo esquema de numeração como ISO/IEC 27002.

Leia mais

CHECK LIST DE AVALIAÇÃO DE FORNECEDORES Divisão:

CHECK LIST DE AVALIAÇÃO DE FORNECEDORES Divisão: 4.2.2 Manual da Qualidade Está estabelecido um Manual da Qualidade que inclui o escopo do SGQ, justificativas para exclusões, os procedimentos documentados e a descrição da interação entre os processos

Leia mais

MASTER IN PROJECT MANAGEMENT

MASTER IN PROJECT MANAGEMENT MASTER IN PROJECT MANAGEMENT PROJETOS E COMUNICAÇÃO PROF. RICARDO SCHWACH MBA, PMP, COBIT, ITIL Atividade 1 Que modelos em gestão de projetos estão sendo adotados como referência nas organizações? Como

Leia mais

Sistema de Gestão da Qualidade

Sistema de Gestão da Qualidade Sistema de Gestão da Qualidade Coordenadora Responsável Mara Luck Mendes, Jaguariúna, SP, mara@cnpma.embrapa.br RESUMO Em abril de 2003 foi lançado oficialmente pela Chefia da Embrapa Meio Ambiente o Cronograma

Leia mais

PR 2 PROCEDIMENTO. Auditoria Interna. Revisão - 2 Página: 1 de 9

PR 2 PROCEDIMENTO. Auditoria Interna. Revisão - 2 Página: 1 de 9 Página: 1 de 9 1. OBJETIVO Estabelecer sistemática de funcionamento e aplicação das Auditorias Internas da Qualidade, fornecendo diretrizes para instruir, planejar, executar e documentar as mesmas. Este

Leia mais

NBR ISO/IEC 17025 CONCEITOS BÁSICOS

NBR ISO/IEC 17025 CONCEITOS BÁSICOS NBR ISO/IEC 17025 CONCEITOS BÁSICOS Alexandre Dias de Carvalho INMETRO/CGCRE/DICLA 1/ 28 NBR ISO/IEC 17025 Estabelece requisitos gerenciais e técnicos para a implementação de sistema de gestão da qualidade

Leia mais

Segurança e Auditoria de Sistemas

Segurança e Auditoria de Sistemas Segurança e Auditoria de Sistemas ABNT NBR ISO/IEC 27002 4. Análise, Avaliação e Tratamento de Riscos 1 Roteiro (1/1) Definições Análise e Avaliação de Riscos Tratamento de Riscos Matriz de Análise de

Leia mais

CARTILHA PARA O USO DA MARCA

CARTILHA PARA O USO DA MARCA Página 1 de 11 PROCEDIMENTO DO SISTEMA DE GESTÃO Este procedimento é parte integrante do Sistema de Gestão da Qualidade da BRICS. Quando disponível em domínio público, está sujeito a alterações sem aviso

Leia mais

Perguntas para avaliar a efetividade do processo de segurança

Perguntas para avaliar a efetividade do processo de segurança Perguntas para avaliar a efetividade do processo de segurança Questionário básico de Segurança da Informação com o objetivo de ser um primeiro instrumento para você avaliar, em nível gerencial, a efetividade

Leia mais

SÉRIE ISO 14000 SÉRIE ISO 14000

SÉRIE ISO 14000 SÉRIE ISO 14000 1993 - CRIAÇÃO DO COMITÊ TÉCNICO 207 (TC 207) DA ISO. NORMAS DA : ISO 14001 - SISTEMAS DE - ESPECIFICAÇÃO COM ORIENTAÇÃO PARA USO. ISO 14004 - SISTEMAS DE - DIRETRIZES GERAIS SOBRE PRINCÍPIOS, SISTEMAS

Leia mais

F.1 Gerenciamento da integração do projeto

F.1 Gerenciamento da integração do projeto Transcrição do Anexo F do PMBOK 4ª Edição Resumo das Áreas de Conhecimento em Gerenciamento de Projetos F.1 Gerenciamento da integração do projeto O gerenciamento da integração do projeto inclui os processos

Leia mais

Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015

Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015 Política de Gerenciamento do Risco Operacional Banco Opportunity e Opportunity DTVM Março/2015 1. OBJETIVO Esta política tem como objetivo estabelecer as diretrizes necessárias para o adequado gerenciamento

Leia mais

Segurança e Auditoria de Sistemas

Segurança e Auditoria de Sistemas Segurança e Auditoria de Sistemas ABNT NBR ISO/IEC 27002 5. Política de Segurança da Informação 1 Roteiro (1/1) Objetivo Documento Orientações Mínimas para o Documento Análise Crítica e Avaliações 2 Objetivo

Leia mais

Aula 05 Política de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes

Aula 05 Política de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes Aula 05 Política de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes Comandar muitos é o mesmo que comandar poucos. Tudo é uma questão de organização. Controlar muitos ou poucos é uma mesma

Leia mais

POLÍTICA DE GERENCIAMENTO DE RISCO OPERACIONAL

POLÍTICA DE GERENCIAMENTO DE RISCO OPERACIONAL Versão Março de 2015 POLÍTICA DE GERENCIAMENTO DE RISCO OPERACIONAL (Política e procedimentos relacionados ao gerenciamento de risco operacional da Gávea DTVM nos termos da Resolução BCB no 3.380, de 29

Leia mais

Palestra Informativa Sistema da Qualidade NBR ISO 9001:2000

Palestra Informativa Sistema da Qualidade NBR ISO 9001:2000 Palestra Informativa Sistema da Qualidade NBR ISO 9001:2000 ISO 9001:2000 Esta norma considera de forma inovadora: problemas de compatibilidade com outras normas dificuldades de pequenas organizações tendências

Leia mais

Regulamento do Laboratório de Informática FACOS - MARQUÊS

Regulamento do Laboratório de Informática FACOS - MARQUÊS Regulamento do Laboratório de Informática FACOS - MARQUÊS Art. 1º A missão do Laboratório de Informática da FACOS/Marquês é buscar a excelência no atendimento aos seus usuários. seguintes: informática.

Leia mais

POP 010: MONITORAMENTO DE LABORATÓRIOS DA REDE NACIONAL DE LABORATÓRIOS AGROPECUÁRIOS

POP 010: MONITORAMENTO DE LABORATÓRIOS DA REDE NACIONAL DE LABORATÓRIOS AGROPECUÁRIOS Página 1 de 9 POP 010: MONITORAMENTO DE LABORATÓRIOS DA REDE NACIONAL DE LABORATÓRIOS AGROPECUÁRIOS ELABORAÇÃO E APROVAÇÃO Nome Data Assinatura 27/01/2014 Revisado por: Rominik M. Fontenele 03/10/2014

Leia mais

CHECKLIST DA RDC 16/2013

CHECKLIST DA RDC 16/2013 CHECKLIST DA RDC 16/2013 Checklist para a RDC 16 de 2013 Página 2 de 10 Checklist 1. 2.1 Disposições gerais Existe um manual da qualidade na empresa? 2. Existe uma política da qualidade na empresa? 3.

Leia mais

Código de prática para a gestão da segurança da informação

Código de prática para a gestão da segurança da informação Código de prática para a gestão da segurança da informação Edição e Produção: Fabiano Rabaneda Advogado, professor da Universidade Federal do Mato Grosso. Especializando em Direito Eletrônico e Tecnologia

Leia mais

NBR ISO 14012 - DIRETRIZES PARA AUDITORIA AMBIENTAL- CRITÉRIOS DE QUALIFICAÇÃO PARA AUDITORES AMBIENTAIS

NBR ISO 14012 - DIRETRIZES PARA AUDITORIA AMBIENTAL- CRITÉRIOS DE QUALIFICAÇÃO PARA AUDITORES AMBIENTAIS Sumário NBR ISO 14012 - DIRETRIZES PARA AUDITORIA AMBIENTAL- CRITÉRIOS DE QUALIFICAÇÃO PARA AUDITORES AMBIENTAIS 1. Objetivo e campo de aplicação...2 2. Referências normativas...2 3. Definições...2 3.1.

Leia mais

APRESENTAÇÃO. Sistema de Gestão Ambiental - SGA & Certificação ISO 14.000 SGA & ISO 14.000 UMA VISÃO GERAL

APRESENTAÇÃO. Sistema de Gestão Ambiental - SGA & Certificação ISO 14.000 SGA & ISO 14.000 UMA VISÃO GERAL APRESENTAÇÃO Sistema de Gestão Ambiental - SGA & Certificação ISO 14.000 UMA VISÃO GERAL Introdução SISTEMA DE GESTÃO AMBIENTAL - SGA Definição: Conjunto de ações sistematizadas que visam o atendimento

Leia mais

Gestão de Riscos de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes

Gestão de Riscos de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes Gestão de Riscos de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes A superfície da terra apresenta uma variedade infinita de lugares. Deves fugir de uns e buscar outros. Todavia, deves

Leia mais

CÓPIA NÃO CONTROLADA. DOCUMENTO CONTROLADO APENAS EM FORMATO ELETRÔNICO. PSQ PROCEDIMENTO DO SISTEMA DA QUALIDADE

CÓPIA NÃO CONTROLADA. DOCUMENTO CONTROLADO APENAS EM FORMATO ELETRÔNICO. PSQ PROCEDIMENTO DO SISTEMA DA QUALIDADE PSQ PROCEDIMENTO DO SISTEMA DA QUALIDADE PSQ 290.0339 - PROCEDIMENTO DO SISTEMA DA QUALIDADE APROVAÇÃO CARLOS ROBERTO KNIPPSCHILD Gerente da Qualidade e Assuntos Regulatórios Data: / / ELABORAÇÃO REVISÃO

Leia mais

4. DEFINIÇÕES As definições estão no documento Política de Utilização da Rede Local CELEPAR, disponível em www.cooseg.celepar.parana.

4. DEFINIÇÕES As definições estão no documento Política de Utilização da Rede Local CELEPAR, disponível em www.cooseg.celepar.parana. Páginas 1 / 5 1. OBJETIVO Estabelecer procedimentos para a utilização da Internet. 2. ÂMBITO DA APLICAÇÃO Aplica-se a todos os usuários da Rede Local CELEPAR. 3. PALAVRAS-CHAVES Rede Local, Internet, Intranet.

Leia mais

PROCEDIMENTO SISTÊMICO DE GESTÃO INTEGRADO

PROCEDIMENTO SISTÊMICO DE GESTÃO INTEGRADO 1. OBJETIVO Estabelecer, documentar, implementar, aprimorar e manter um Sistema de Gestão da Qualidade e de Energia, que assegure a conformidade com os requisitos da norma de referência. Outrossim, a responsabilidade

Leia mais

Procedimento Operacional Padrão

Procedimento Operacional Padrão Data de Vigência: Página 1 de 5 1- Objetivo: Estabelecer e padronizar os procedimentos de manutenção e uso dos Equipamentos de Proteção Individual para controlar riscos ambientais e ocupacionais. 2- Aplicação:

Leia mais

BANCO CENTRAL DO BRASIL 2009/2010

BANCO CENTRAL DO BRASIL 2009/2010 BANCO CENTRAL DO BRASIL 2009/2010 CONTINUIDADE DE NEGÓCIOS E PLANOS DE CONTINGÊNCIA Professor: Hêlbert A Continuidade de Negócios tem como base a Segurança Organizacional e tem por objeto promover a proteção

Leia mais

Sistemas de Gestão Ambiental O QUE MUDOU COM A NOVA ISO 14001:2004

Sistemas de Gestão Ambiental O QUE MUDOU COM A NOVA ISO 14001:2004 QSP Informe Reservado Nº 41 Dezembro/2004 Sistemas de Gestão O QUE MUDOU COM A NOVA ISO 14001:2004 Material especialmente preparado para os Associados ao QSP. QSP Informe Reservado Nº 41 Dezembro/2004

Leia mais

ANÁLISE DOS REQUISITOS NORMATIVOS PARA A GESTÃO DE MEDIÇÃO EM ORGANIZAÇÕES

ANÁLISE DOS REQUISITOS NORMATIVOS PARA A GESTÃO DE MEDIÇÃO EM ORGANIZAÇÕES V CONGRESSO BRASILEIRO DE METROLOGIA Metrologia para a competitividade em áreas estratégicas 9 a 13 de novembro de 2009. Salvador, Bahia Brasil. ANÁLISE DOS REQUISITOS NORMATIVOS PARA A GESTÃO DE MEDIÇÃO

Leia mais

Exame de Fundamentos da ITIL

Exame de Fundamentos da ITIL Exame de Fundamentos da ITIL Simulado B, versão 5.1 Múltipla escolha Instruções 1. Todas as 40 perguntas devem ser respondidas. 2. Todas as respostas devem ser assinaladas na grade de respostas fornecida.

Leia mais

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS

POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS POLÍTICA DE GESTÃO DE RISCOS DAS EMPRESAS ELETROBRAS Versão 2.0 30/10/2014 Sumário 1 Objetivo... 3 2 Conceitos... 3 3 Referências... 4 4 Princípios... 4 5 Diretrizes... 5 5.1 Identificação dos riscos...

Leia mais

Aula 02 ISO 27K Normas para Gestão da Segurança da Informação. Prof. Leonardo Lemes Fagundes

Aula 02 ISO 27K Normas para Gestão da Segurança da Informação. Prof. Leonardo Lemes Fagundes Aula 02 ISO 27K Normas para Gestão da Segurança da Informação Prof. Leonardo Lemes Fagundes A invencibilidade está na defesa; a possibilidade de vitória no ataque.quem se defende mostra que sua força é

Leia mais

ENQUALAB 2013 QUALIDADE & CONFIABILIDADE NA METROLOGIA AUTOMOTIVA. Elaboração em planos de Calibração Interna na Indústria Automotiva

ENQUALAB 2013 QUALIDADE & CONFIABILIDADE NA METROLOGIA AUTOMOTIVA. Elaboração em planos de Calibração Interna na Indústria Automotiva ENQUALAB 2013 QUALIDADE & CONFIABILIDADE NA METROLOGIA AUTOMOTIVA Elaboração em planos de Calibração Interna na Indústria Automotiva Joel Alves da Silva, Diretor Técnico JAS-METRO Soluções e Treinamentos

Leia mais

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI 1. PI06 TI 1.1. Processos a serem Atendidos pelos APLICATIVOS DESENVOLVIDOS Os seguintes processos do MACROPROCESSO

Leia mais

Redução de impacto ambiental no consumo diário de líquidos. TERMO DE ABERTURA

Redução de impacto ambiental no consumo diário de líquidos. TERMO DE ABERTURA Redução de impacto ambiental no consumo diário de líquidos. TERMO DE ABERTURA Preparado por Cassius Marcellus de Freitas Rodrigues Versão: 1.1 Renata Rossi de Oliveira Aprovado por 17/09/12 Nome do Projeto:

Leia mais

Quais são as organizações envolvidas no SASSMAQ?

Quais são as organizações envolvidas no SASSMAQ? PERGUNTAS MAIS FREQÜENTES AVALIAÇÃO SASSMAQ (P.COM.26.00) O SASSMAQ é um Sistema de Avaliação de Segurança, Saúde, Meio Ambiente e Qualidade, elaborado pela Comissão de Transportes da ABIQUIM, dirigido

Leia mais

SISTEMA DA GESTÃO AMBIENTAL SGA MANUAL CESBE S.A. ENGENHARIA E EMPREENDIMENTOS

SISTEMA DA GESTÃO AMBIENTAL SGA MANUAL CESBE S.A. ENGENHARIA E EMPREENDIMENTOS CESBE S.A. ENGENHARIA E EMPREENDIMENTOS SISTEMA DA GESTÃO AMBIENTAL MANUAL Elaborado por Comitê de Gestão de Aprovado por Paulo Fernando G.Habitzreuter Código: MA..01 Pag.: 2/12 Sumário Pag. 1. Objetivo...

Leia mais

ECS -ASSESSORIA E CONSULTORIA TÉCNICA. ISO 14001:2015 Tendências da nova revisão

ECS -ASSESSORIA E CONSULTORIA TÉCNICA. ISO 14001:2015 Tendências da nova revisão ISO 14001:2015 Tendências da nova revisão A ISO 14001 EM SUA NOVA VERSÃO ESTÁ QUASE PRONTA Histórico ECS -ASSESSORIA E CONSULTORIA TÉCNICA As normas da série ISO 14000 foram emitidas pela primeira vez

Leia mais

AUDITORIA DE DIAGNÓSTICO

AUDITORIA DE DIAGNÓSTICO 1.1 POLíTICA AMBIENTAL 1.1 - Política Ambiental - Como está estabelecida e documentada a política e os objetivos e metas ambientais dentro da organização? - A política é apropriada à natureza e impactos

Leia mais

REGULAMENTO DE ESTÁGIO CURRICULAR DO CURSO DE PEDAGOGIA

REGULAMENTO DE ESTÁGIO CURRICULAR DO CURSO DE PEDAGOGIA REGULAMENTO DE ESTÁGIO CURRICULAR DO CURSO DE PEDAGOGIA DA FACULDADE ANGLO-AMERICANO CAPÍTULO I DA CARACTERIZAÇÃO Art. 1º Este Regulamento disciplina as atividades do Estágio Curricular Supervisionado,

Leia mais

Universidade Paulista

Universidade Paulista Universidade Paulista Ciência da Computação Sistemas de Informação Gestão da Qualidade Principais pontos da NBR ISO/IEC 12207 - Tecnologia da Informação Processos de ciclo de vida de software Sergio Petersen

Leia mais

Regulamento Programa Institucional de Bolsa de Iniciação Científica Sênior do Instituto de Desenvolvimento Sustentável Mamirauá

Regulamento Programa Institucional de Bolsa de Iniciação Científica Sênior do Instituto de Desenvolvimento Sustentável Mamirauá Regulamento Programa Institucional de Bolsa de Iniciação Científica Sênior do I. CONSIDERAÇÕES GERAIS ART. 1º - Este regulamento tem por objetivo orientar a apresentação, tramitação, aprovação, execução,

Leia mais

PLANOS DE CONTINGÊNCIAS

PLANOS DE CONTINGÊNCIAS PLANOS DE CONTINGÊNCIAS ARAÚJO GOMES Capitão SC PMSC ARAÚJO GOMES defesacivilgomes@yahoo.com.br PLANO DE CONTINGÊNCIA O planejamento para emergências é complexo por suas características intrínsecas. Como

Leia mais

ESTUDO COMPARATIVO NBR ISO 13485:2004 RDC 59:2000 PORTARIA 686:1998 ITENS DE VERIFICAÇÃO PARA AUDITORIA

ESTUDO COMPARATIVO NBR ISO 13485:2004 RDC 59:2000 PORTARIA 686:1998 ITENS DE VERIFICAÇÃO PARA AUDITORIA ESTUDOCOMPARATIVO NBRISO13485:2004 RDC59:2000 PORTARIA686:1998 ITENSDEVERIFICAÇÃOPARAAUDITORIA 1. OBJETIVO 1.2. 1. Há algum requisito da Clausula 7 da NBR ISO 13485:2004 que foi excluída do escopo de aplicação

Leia mais