Normas de Segurança da Informação Processo de Certificação ISO 27001:2006. Ramon Gomes Brandão Janeiro de 2009

Tamanho: px
Começar a partir da página:

Download "Normas de Segurança da Informação Processo de Certificação ISO 27001:2006. Ramon Gomes Brandão Janeiro de 2009"

Transcrição

1 Normas de Segurança da Informação Processo de Certificação ISO 27001:2006 Ramon Gomes Brandão Janeiro de 2009

2 Agenda Elementos centrais da Seg. da Informação O Par ABNT:ISO e ABNT:ISO Visão geral da Norma ABNT:ISO Visão geral da Norma ABNT:ISO Objetivos de controle Implementação das normas Processo de Certificação na ISO de janeiro de

3 Agenda Elementos centrais da Seg. da Informação O Par ABNT:ISO e ABNT:ISO Visão geral da Norma ABNT:ISO Visão geral da Norma ABNT:ISO Objetivos de controle Implementação das normas Processo de Certificação na ISO de janeiro de

4 O que é informação? Ativo que, como todo ativo importante do negócio, tem valor para a organização e necessita ser devidamente protegido ABNT NBR ISO/IEC 17799: de janeiro de

5 Tipos de Informação Falada Armazenada (meios eletrônicos ou não) Emitida (procedimento) Fotografada Lida, escrita, impressa Transmitida Filmada, etc Não importa a forma que a informação tome, ou os meios pelos quais é compartilhada ou armazenada, convém que seja sempre apropriadamente protegida. ABNT NBR ISO/IEC 17799: de janeiro de

6 Ameaças, Vulnerabilidades e Riscos Ameaça Identificação e avaliação da possibilidade de eventos acidentais ou não desejados impactarem a infra estrutura de TI. Variam em severidade. Vulnerabilidade Fatores que tornam a infra estrutura de TI suscetível à ameaças. Risco Probabilidade da ocorrência da exploração de uma vulnerabilidade por uma ameaça. Variam em probabilidade e tem grau de perda. 16 de janeiro de

7 Ameaças à Seg. Informação Pessoas (funcionários, visitantes) Redes crescentes de computação s Baixa consciência sobre questões de segurança Complexidade crescente da eficácia de hackers e vírus Falta ou negligência de políticas de segurança Sistemas falhos de gestão de segurança Fogo, inundações, terremotos, Al Qaeda etc 16 de janeiro de

8 Elementos Centrais da SI Informação acessível somente a aqueles autorizados para tal Exatidão da informação, manipulação só para os autorizados para tal Assegura o acesso à informação e recursos quando requeridos 16 de janeiro de

9 Como assegurar a informação? Implementando um grupo adequado de controles: Políticas de segurança Práticas Procedimentos Estrutura organizacional Softwares adequados ABNT ISO/IEC 17799: de janeiro de

10 Sistema de Gestão de SI (SGSI) Estrutura para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar a SI. ABNT ISO/IEC 27001:2006 O monitorado é medido, e o que é medido é gerenciado. 16 de janeiro de

11 Elementos de um SGSI Baseado no modelo PDCA Políticas (demonstração de compromissos e princípios) Planejamento (identificação das necessidades, recursos, estrutura, responsabilidades) Implementação e operação (incluindo treinamento) Medição (não-conformidades, testes) Melhoria (ações corretivas e preventivas, melhoria contínua) Revisão 16 de janeiro de

12 Agenda Elementos centrais da Seg. da Informação O Par ABNT:ISO e ABNT:ISO Visão geral da Norma ABNT:ISO Visão geral da Norma ABNT:ISO Objetivos de controle Implementação das normas Processo de Certificação na ISO de janeiro de

13 Normas de Segurança ABNT ISO/IEC 27001:2006 Requisitos dos Sistemas de Gestão de Segurança da Informação (SGSI) ABNT ISO/IEC 17799:2005 Código de Prática para Gestão da Segurança da Informação 16 de janeiro de

14 ISO 27001, ISO Metodologia Estruturada, reconhecida internacionalmente para garantir a SI Processo definido para validar, implementar, manter e gerenciar a SI Grupo abrangente de controles detalhados referente às melhores práticas na segurança da Informação Cobrem aspectos técnico e gerencial Gerais: não são direcionadas a produtos ou tecnologia Desenvolvidas por empresas, para empresas 16 de janeiro de

15 Agenda Elementos centrais da Seg. da Informação O Par ABNT:ISO e ABNT:ISO Visão geral da Norma ABNT:ISO Visão geral da Norma ABNT:ISO Objetivos de controle Implementação das normas Processo de Certificação na ISO de janeiro de

16 ABNT ISO/IEC 27001:2006 Baseada na BS :2002 Provê um modelo para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um SGSI Especifica exigências para controles de segurança a serem implementados de acordo com as necessidades individuais da organização Contém 11 seções de controle, 39 objetivos de controle e 133 controles 16 de janeiro de

17 Layout da ISO Introdução 1 Escopo 2 Referências Normativas 3 Termos e Definições 4 Sistema de Gestão de Segurança da Informação 5 Responsabilidade da Direção 6 Auditorias Internas do SGSI 7 Revisão Estratégica do SGSI 8 Melhoria do SGSI Anexo A Objetivos de controle e controles Anexo B Princípios da OECD e sua relação com esta norma Anexo C Correspondências entre ISO 9001:2000, ISO 14001:2004 e esta norma Bibliografia 16 de janeiro de

18 Benefícios da Oportunidade de identificar e corrigir fraquezas Comprometimento da Alta Direção: liderança no processo de segurança da Informação Revisão independente do próprio SGSI Reduzir a responsabilidade devido às políticas e procedimentos não implementados Segurança aos órgãos parceiros/cidadãos Melhor conscientização da segurança Recursos combinados com outros sistemas de Gestão Mecanismos para medir o sucesso do sistema 16 de janeiro de

19 Agenda Elementos centrais da Seg. da Informação O Par ABNT:ISO e ABNT:ISO Visão geral da Norma ABNT:ISO Visão geral da Norma ABNT:ISO Objetivos de controle Implementação das normas Processo de Certificação na ISO de janeiro de

20 ABNT ISO/IEC 17799:2005 Baseada na BS :1999 Referência normativa obrigatória para a ISO Pretendida para o uso como um documento de referência Apresenta um conjunto detalhado de controles de segurança Baseada nas melhores práticas da segurança da Informação Constituída de 11 seções de controle, 39 objetivos de controle e 133 controles Não é objeto de certificação ou auditoria, apenas um guia de melhores práticas 16 de janeiro de

21 Layout da ISO Introdução 1 Escopo 2 Termos e Definições 3 Estrutura da Norma 4 Análise/Avaliação e Tratamento de Riscos Cláusulas 5 a 15: Objetivos de controle e controles Bibliografia Índice 16 de janeiro de

22 A série ISO/IEC Princípios e vocabulários ISO/IEC SGSI: Requisitos ISO/IEC Renomeação da ISO/IEC (abril/2007) ISO/IEC Guia de Implementação de SGSI ISO/IEC Métricas e medições para a Gestão da Segurança da Informação em desenvolvimento (2008) ISO/IEC Gestão de Risco para SGSI 16 de janeiro de

23 Agenda Elementos centrais da Seg. da Informação O Par ABNT:ISO e ABNT:ISO Visão geral da Norma ABNT:ISO Visão geral da Norma ABNT:ISO Objetivos de controle Implementação das normas Processo de Certificação na ISO de janeiro de

24 Objetivos de Controle 11 Seções de objetivos de Controle, cada uma com seus objetivos de controle e a descrição dos controles respectivos 16 de janeiro de

25 Objetivos de Controle Exemplo 1 16 de janeiro de

26 Objetivos de Controle Exemplo 2 16 de janeiro de

27 Agenda Elementos centrais da Seg. da Informação O Par ABNT:ISO e ABNT:ISO Visão geral da Norma ABNT:ISO Visão geral da Norma ABNT:ISO Objetivos de controle Implementação das normas Processo de Certificação na ISO de janeiro de

28 Implementação da 27001(1) 16 de janeiro de

29 Implementação da 27001(2) 16 de janeiro de

30 Agenda Elementos centrais da Seg. da Informação O Par ABNT:ISO e ABNT:ISO Visão geral da Norma ABNT:ISO Visão geral da Norma ABNT:ISO Objetivos de controle Implementação das normas Processo de Certificação na ISO de janeiro de

31 Certificação em Sob Conclusão bem sucedida Contínua (a cada 6 meses) Re-auditoria (a cada 3 anos) 16 de janeiro de

32 Certificação Fatores Críticos de Sucesso A política de segurança deve refletir os objetivos de negócio Implementação consistente com a cultura da companhia Apoio e compromisso visíveis da alta direção Comunicação efetiva da segurança para todos os envolvidos Bom entendimento das exigências de segurança, avaliações e tratamento de riscos 16 de janeiro de

33 Certificação Fatores Críticos de Sucesso Divulgação e orientação da política de SI e normas para todos os servidores e membros e sub contratados Fornecer treinamento e educação apropriados Utilizar sistema de medição adequado para avaliação do desempenho da gestão de SI e identificação das oportunidades de melhoria 16 de janeiro de

34 Análise e Tratamento de Risco 16 de janeiro de

35 Desafios para o MPGO Análise abrangente de riscos de todos os serviços oferecidos Formalização do Comitê de Segurança com a alta administração Treinamento, comprometimento e adesão dos usuários às políticas de segurança Integração das áreas de TI com os objetivos de SI Treinamento técnico nas ferramentas de controle de segurança 16 de janeiro de

36 Agenda Elementos centrais da Seg. da Informação O Par ABNT:ISO e ABNT:ISO Visão geral da Norma ABNT:ISO Visão geral da Norma ABNT:ISO Objetivos de controle Implementação das normas Processo de Certificação na ISO de janeiro de

37 Perguntas? 16 de janeiro de

38 Danke Schön! Ramon Gomes Brandão Seção de Segurança da Informação Depto. de Segurança e Adm. de Dados 16 de janeiro de

MATC99 Segurança e Auditoria de Sistemas de Informação

MATC99 Segurança e Auditoria de Sistemas de Informação MATC99 Segurança e Auditoria de Sistemas de Informação Gestão de Segurança da Informação (Normas ISO 27001 e 27002) Italo Valcy Italo Valcy Seg e Auditoria de SI, 2013.1 Licença de

Leia mais

UNIP UNIVERSIDADE PAULISTA

UNIP UNIVERSIDADE PAULISTA UNIP UNIVERSIDADE PAULISTA GERENCIAMENTO DE REDES Segurança Lógica e Física de Redes 2 Semestre de 2012 NORMAS ABNT ISSO/IEC 27001 E 27002 (Antiga ISSO/IEC 17799) A norma ISO/IEC 27001. A norma ISO/IEC

Leia mais

ABNT NBR ISO/IEC 27002:2005

ABNT NBR ISO/IEC 27002:2005 ABNT NBR ISO/IEC 27002:2005 Código de prática para a gestão da segurança da informação A partir de 2007, a nova edição da ISO/IEC 17799 será incorporada ao novo esquema de numeração como ISO/IEC 27002.

Leia mais

Código de prática para a gestão da segurança da informação

Código de prática para a gestão da segurança da informação Código de prática para a gestão da segurança da informação Edição e Produção: Fabiano Rabaneda Advogado, professor da Universidade Federal do Mato Grosso. Especializando em Direito Eletrônico e Tecnologia

Leia mais

Fundamentos em Segurança de Redes de Computadores ISO/IEC - NBR 17799

Fundamentos em Segurança de Redes de Computadores ISO/IEC - NBR 17799 Fundamentos em Segurança de Redes de Computadores 1 Objetivos Esta Norma estabelece diretrizes e princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma

Leia mais

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro Segurança da Informação e Proteção ao Conhecimento Douglas Farias Cordeiro ABNT NBR ISO/IEC 27002 Introdução Termos e definições Ativo: Qualquer coisa que possua valor para organização; Controle: Forma

Leia mais

ISO 9001 2008 FACULDADES INTEGRADAS DE TAQUARA FACCAT. Curso de Tecnólogo em Gestão da Qualidade.

ISO 9001 2008 FACULDADES INTEGRADAS DE TAQUARA FACCAT. Curso de Tecnólogo em Gestão da Qualidade. FACULDADES INTEGRADAS DE TAQUARA FACCAT Curso de Tecnólogo em Gestão da Qualidade. ISO 9001 2008 Carolina Rothe Luiz Gustavo W. Krumenauer Paulo Emílio Paulo Saldanha Relação das principais normas da Série

Leia mais

Sistemas de gestão da qualidade Requisitos

Sistemas de gestão da qualidade Requisitos NORMA BRASILEIRA ABNT NBR ISO 9001:2008 ERRATA 1 Publicada em 11.09.2009 Sistemas de gestão da qualidade Requisitos ERRATA 1 Esta Errata 1 da ABNT NBR ISO 9001:2008 foi elaborada no Comitê Brasileiro da

Leia mais

Preparando a Implantação de um Sistema de Gestão da Qualidade

Preparando a Implantação de um Sistema de Gestão da Qualidade Preparando a Implantação de um Projeto Pró-Inova - InovaGusa Ana Júlia Ramos Pesquisadora em Metrologia e Qualidade e Especialista em Sistemas de Gestão da Qualidade 1. Gestão Gestão Atividades coordenadas

Leia mais

ESTRUTURA ISO 9.001:2008

ESTRUTURA ISO 9.001:2008 Sistema de Gestão Qualidade (SGQ) ESTRUTURA ISO 9.001:2008 Objetivos: Melhoria da norma existente; Melhoria do entendimento e facilidade de uso; Compatibilidade com a ISO 14001:2004; Foco Melhorar o entendimento

Leia mais

Principais tópicos da norma NBR ISO/IEC 27001:2006

Principais tópicos da norma NBR ISO/IEC 27001:2006 FACULDADE DE TECNOLOGIA DO IPIRANGA CURSO DE ANÁLISE E DESENVOLVIMENTO DE SISTEMAS TIAGO GREGÓRIO DA SILVA Principais tópicos da norma NBR ISO/IEC 27001:2006 SÃO PAULO 2013 Índice 1 Introdução... 3 2 Assunto

Leia mais

Estrutura da ISO DIS 9001/2015 ISO/TC 176/SC 2 Document N1224, July 2014

Estrutura da ISO DIS 9001/2015 ISO/TC 176/SC 2 Document N1224, July 2014 Prefácio Introdução 0.1 Generalidades 0.2 As normas ISO para gestão da qualidade 0.3 Abordagem de processo 0.4 Ciclo PDCA 0.5 Pensamento baseado em risco Estrutura da ISO DIS 9001/2015 0.6 Compatibilidade

Leia mais

ECS -ASSESSORIA E CONSULTORIA TÉCNICA. ISO 14001:2015 Tendências da nova revisão

ECS -ASSESSORIA E CONSULTORIA TÉCNICA. ISO 14001:2015 Tendências da nova revisão ISO 14001:2015 Tendências da nova revisão A ISO 14001 EM SUA NOVA VERSÃO ESTÁ QUASE PRONTA Histórico ECS -ASSESSORIA E CONSULTORIA TÉCNICA As normas da série ISO 14000 foram emitidas pela primeira vez

Leia mais

Fundamentos em Segurança de Redes de Computadores NBR ISO 27001

Fundamentos em Segurança de Redes de Computadores NBR ISO 27001 Fundamentos em Segurança de Redes de Computadores 1 É a norma de certificação para SGSI ( Sistemas de Gestão da Segurança da Informação), editada em português em abril de 2006 e que substituiu a BS 7799-2.

Leia mais

Correspondência entre OHSAS 18001, ISO 14001:1996, ISO 9001:1994 e ISO 9001:2000

Correspondência entre OHSAS 18001, ISO 14001:1996, ISO 9001:1994 e ISO 9001:2000 Anexo A (informativo) Correspondência entre, ISO 14001:1996, ISO 9001:1994 e ISO 9001:2000 Tabela A.1 - Correspondência entre, ISO 14001:1996 e ISO 9001:1994 Seção Seção ISO 14001:1996 Seção ISO 9001:1994

Leia mais

Prof. Adilson Spim Gestão da Qualidade ISO 9001:2008 1

Prof. Adilson Spim Gestão da Qualidade ISO 9001:2008 1 Certificação NBR Requisitos A partir da versão 1994, a série ISO 9000 passou a ser conhecida como família ISO 9000 ; leva em conta duas situações, a contratual e não contratual; Para a situação não contratual

Leia mais

Segurança e Auditoria de Sistemas

Segurança e Auditoria de Sistemas Segurança e Auditoria de Sistemas ABNT NBR ISO/IEC 27002 5. Política de Segurança da Informação 1 Roteiro (1/1) Objetivo Documento Orientações Mínimas para o Documento Análise Crítica e Avaliações 2 Objetivo

Leia mais

ANÁLISE DOS REQUISITOS NORMATIVOS PARA A GESTÃO DE MEDIÇÃO EM ORGANIZAÇÕES

ANÁLISE DOS REQUISITOS NORMATIVOS PARA A GESTÃO DE MEDIÇÃO EM ORGANIZAÇÕES V CONGRESSO BRASILEIRO DE METROLOGIA Metrologia para a competitividade em áreas estratégicas 9 a 13 de novembro de 2009. Salvador, Bahia Brasil. ANÁLISE DOS REQUISITOS NORMATIVOS PARA A GESTÃO DE MEDIÇÃO

Leia mais

Sistema de Gestão da Qualidade

Sistema de Gestão da Qualidade Sistema de Gestão da Qualidade Coordenadora Responsável Mara Luck Mendes, Jaguariúna, SP, mara@cnpma.embrapa.br RESUMO Em abril de 2003 foi lançado oficialmente pela Chefia da Embrapa Meio Ambiente o Cronograma

Leia mais

Certificação ISO/IEC 27001. SGSI - Sistema de Gestão de Segurança da Informação. A Experiência da DATAPREV

Certificação ISO/IEC 27001. SGSI - Sistema de Gestão de Segurança da Informação. A Experiência da DATAPREV Certificação ISO/IEC 27001 SGSI - Sistema de Gestão de Segurança da Informação A Experiência da DATAPREV DATAPREV Quem somos? Empresa pública vinculada ao Ministério da Previdência Social, com personalidade

Leia mais

Gestão de Riscos de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes

Gestão de Riscos de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes Gestão de Riscos de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes A superfície da terra apresenta uma variedade infinita de lugares. Deves fugir de uns e buscar outros. Todavia, deves

Leia mais

Material didático ESR

Material didático ESR Material didático ESR 1 Sessão de aprendizagem 1 Modelo de conteúdo do material didático 2 Jean Caminha Introdução 3 A ação e interação dos objetivos com as incertezas originam ao risco, que se apresenta

Leia mais

Aula 05 Política de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes

Aula 05 Política de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes Aula 05 Política de Segurança da Informação (Parte 01) Prof. Leonardo Lemes Fagundes Comandar muitos é o mesmo que comandar poucos. Tudo é uma questão de organização. Controlar muitos ou poucos é uma mesma

Leia mais

AUDITORIA DE DIAGNÓSTICO

AUDITORIA DE DIAGNÓSTICO 1.1 POLíTICA AMBIENTAL 1.1 - Política Ambiental - Como está estabelecida e documentada a política e os objetivos e metas ambientais dentro da organização? - A política é apropriada à natureza e impactos

Leia mais

Sistemas de Gestão Ambiental O QUE MUDOU COM A NOVA ISO 14001:2004

Sistemas de Gestão Ambiental O QUE MUDOU COM A NOVA ISO 14001:2004 QSP Informe Reservado Nº 41 Dezembro/2004 Sistemas de Gestão O QUE MUDOU COM A NOVA ISO 14001:2004 Material especialmente preparado para os Associados ao QSP. QSP Informe Reservado Nº 41 Dezembro/2004

Leia mais

SÉRIE ISO 14000 SÉRIE ISO 14000

SÉRIE ISO 14000 SÉRIE ISO 14000 1993 - CRIAÇÃO DO COMITÊ TÉCNICO 207 (TC 207) DA ISO. NORMAS DA : ISO 14001 - SISTEMAS DE - ESPECIFICAÇÃO COM ORIENTAÇÃO PARA USO. ISO 14004 - SISTEMAS DE - DIRETRIZES GERAIS SOBRE PRINCÍPIOS, SISTEMAS

Leia mais

ISO IEC. Normas Regionais MERCOSUL CEN COPANT. Normas Nacionais ABNT, BSI, AFNOR, DIN, JISE. Normas internas das empresas

ISO IEC. Normas Regionais MERCOSUL CEN COPANT. Normas Nacionais ABNT, BSI, AFNOR, DIN, JISE. Normas internas das empresas Aula 03 : Norma NBR ISO 9001 Ghislaine Miranda Bonduelle NORMALIZAÇÃO DA QUALIDADE ISO IEC Internacional Normas Regionais MERCOSUL CEN COPANT Regional Normas Nacionais ABNT, BSI, AFNOR, DIN, JISE Nacional

Leia mais

Segurança e Auditoria de Sistemas

Segurança e Auditoria de Sistemas Segurança e Auditoria de Sistemas ABNT NBR ISO/IEC 27002 4. Análise, Avaliação e Tratamento de Riscos 1 Roteiro (1/1) Definições Análise e Avaliação de Riscos Tratamento de Riscos Matriz de Análise de

Leia mais

SISTEMA DA GESTÃO AMBIENTAL SGA MANUAL CESBE S.A. ENGENHARIA E EMPREENDIMENTOS

SISTEMA DA GESTÃO AMBIENTAL SGA MANUAL CESBE S.A. ENGENHARIA E EMPREENDIMENTOS CESBE S.A. ENGENHARIA E EMPREENDIMENTOS SISTEMA DA GESTÃO AMBIENTAL MANUAL Elaborado por Comitê de Gestão de Aprovado por Paulo Fernando G.Habitzreuter Código: MA..01 Pag.: 2/12 Sumário Pag. 1. Objetivo...

Leia mais

CHECK LIST DE AVALIAÇÃO DE FORNECEDORES Divisão:

CHECK LIST DE AVALIAÇÃO DE FORNECEDORES Divisão: 4.2.2 Manual da Qualidade Está estabelecido um Manual da Qualidade que inclui o escopo do SGQ, justificativas para exclusões, os procedimentos documentados e a descrição da interação entre os processos

Leia mais

Plano de Aula - Sistema de Gestão da Qualidade - cód. 5325. 56 Horas/Aula

Plano de Aula - Sistema de Gestão da Qualidade - cód. 5325. 56 Horas/Aula Plano de Aula - Sistema de Gestão da - cód. 5325 Aula 1 Capítulo 1 - Conceitos e Fundamentos da Aula 2 1 - Aula 3 1 - Aula 4 1 - Aula 5 Capítulo 2 - Ferramentas da Aula 6 2 - Ferramentas da Aula 7 2 -

Leia mais

NBR ISO/IEC 17025 CONCEITOS BÁSICOS

NBR ISO/IEC 17025 CONCEITOS BÁSICOS NBR ISO/IEC 17025 CONCEITOS BÁSICOS Alexandre Dias de Carvalho INMETRO/CGCRE/DICLA 1/ 28 NBR ISO/IEC 17025 Estabelece requisitos gerenciais e técnicos para a implementação de sistema de gestão da qualidade

Leia mais

Universidade Paulista

Universidade Paulista Universidade Paulista Ciência da Computação Sistemas de Informação Gestão da Qualidade Principais pontos da NBR ISO/IEC 12207 - Tecnologia da Informação Processos de ciclo de vida de software Sergio Petersen

Leia mais

CRIAÇÃO DA DISCIPLINA SISTEMA DE GESTÃO AMBIENTAL NO CURSO DE ENGENHARIA CIVIL

CRIAÇÃO DA DISCIPLINA SISTEMA DE GESTÃO AMBIENTAL NO CURSO DE ENGENHARIA CIVIL CRIAÇÃO DA DISCIPLINA SISTEMA DE GESTÃO AMBIENTAL NO CURSO DE ENGENHARIA CIVIL Elias S. Assayag eassayag@internext.com.br Universidade do Amazonas, Departamento de Hidráulica e Saneamento da Faculdade

Leia mais

Resumo das Interpretações Oficiais do TC 176 / ISO

Resumo das Interpretações Oficiais do TC 176 / ISO Resumo das Interpretações Oficiais do TC 176 / ISO Referência RFI 011 Pergunta NBR ISO 9001:2000 cláusula: 2 Apenas os termos e definições da NBR ISO 9000:2000 constituem prescrições da NBR ISO 9001:2000,

Leia mais

ISO NAS PRAÇAS. Oficina ISO 9001-2008 Formulação da Política da Qualidade. Julho/2011

ISO NAS PRAÇAS. Oficina ISO 9001-2008 Formulação da Política da Qualidade. Julho/2011 Oficina ISO 9001-2008 Formulação da Política da Qualidade Julho/2011 GESPÚBLICA Perfil do Facilitador Servidor de carreira que tenha credibilidade Bom relacionamento interpessoal Acesso a alta administração

Leia mais

SISTEMAS INTEGRADOS DE GESTÃO PAS 99:2006. Especificação de requisitos comuns de sistemas de gestão como estrutura para a integração

SISTEMAS INTEGRADOS DE GESTÃO PAS 99:2006. Especificação de requisitos comuns de sistemas de gestão como estrutura para a integração Coleção Risk Tecnologia SISTEMAS INTEGRADOS DE GESTÃO PAS 99:2006 Especificação de requisitos comuns de sistemas de gestão como estrutura para a integração RESUMO/VISÃO GERAL (visando à fusão ISO 31000

Leia mais

ECS -ASSESSORIA E CONSULTORIA TÉCNICA. ISO 9001:2015 Tendências da nova revisão

ECS -ASSESSORIA E CONSULTORIA TÉCNICA. ISO 9001:2015 Tendências da nova revisão ISO 9001:2015 Tendências da nova revisão A ISO 9001 em sua nova versão está quase pronta Histórico ECS -ASSESSORIA E CONSULTORIA TÉCNICA As normas da série ISO 9000 foram emitidas pela primeira vez no

Leia mais

Matrizes de Correlaça o ISO 9001:2008 e ISO 9001:2015

Matrizes de Correlaça o ISO 9001:2008 e ISO 9001:2015 2015 Matrizes de Correlaça o ISO 9001:2008 e ISO 9001:2015 Texto traduzido e adaptado por Fernando Fibe De Cicco, Coordenador de Novos Projetos do QSP. Outubro de 2015. Matrizes de correlação entre a ISO

Leia mais

Abordagens. Ao redor do computador. Ao redor do computador. Auditoria de Sistemas de Informação. Everson Santos Araujo <everson@por.com.

Abordagens. Ao redor do computador. Ao redor do computador. Auditoria de Sistemas de Informação. Everson Santos Araujo <everson@por.com. Abordagens Auditoria de Sistemas de Informação Ao redor do computador Através do computador Com o computador Everson Santos Araujo 2 Ao redor do computador Ao redor do computador Auditoria

Leia mais

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro Segurança da Informação e Proteção ao Conhecimento Douglas Farias Cordeiro ABNT NBR ISO/IEC 27002 Segurança nas operações Responsabilidades e procedimentos operacionais Assegurar a operação segura e correta

Leia mais

F.1 Gerenciamento da integração do projeto

F.1 Gerenciamento da integração do projeto Transcrição do Anexo F do PMBOK 4ª Edição Resumo das Áreas de Conhecimento em Gerenciamento de Projetos F.1 Gerenciamento da integração do projeto O gerenciamento da integração do projeto inclui os processos

Leia mais

Modulo de Padronização e Qualidade Formação Técnica em Administração

Modulo de Padronização e Qualidade Formação Técnica em Administração Modulo de Padronização e Qualidade Formação Técnica em Administração Competências a serem trabalhadas ENTENDER O PROCESSO DE PLANEJAMENTO E EXECUÇÃO DE AUDITORIA DE SISTEMA DE GESTÃO DA QUALIDADE. Hoje

Leia mais

Introdução à ISO 9001:2015

Introdução à ISO 9001:2015 Trilhando o caminho das mudanças da nova versão Clique aqui para para conhecer-me. Introdução à ISO 9001:2015 Apresentar e interpretar As mudanças da norma versão da ABNT ISO 9001:2015 em relação à ABNT

Leia mais

CHECK - LIST - ISO 9001:2000

CHECK - LIST - ISO 9001:2000 REQUISITOS ISO 9001: 2000 SIM NÃO 1.2 APLICAÇÃO A organização identificou as exclusões de itens da norma no seu manual da qualidade? As exclusões são relacionadas somente aos requisitos da sessão 7 da

Leia mais

Módulo 2. Estrutura da norma ISO 9001:2008 Sistemas de Gestão da Qualidade Requisitos 0, 1, 2, 3 e 4/4, Exercícios

Módulo 2. Estrutura da norma ISO 9001:2008 Sistemas de Gestão da Qualidade Requisitos 0, 1, 2, 3 e 4/4, Exercícios Módulo 2 Estrutura da norma ISO 9001:2008 Sistemas de Gestão da Qualidade Requisitos 0, 1, 2, 3 e 4/4, Exercícios Norma NBR ISO 9001:2008 - Índice 0 - Introdução 1 - Escopo 2 - Referência Normativa 3 -

Leia mais

ISO 14000. Prof. William da Cruz Sinotti sinottiw@gmail.com

ISO 14000. Prof. William da Cruz Sinotti sinottiw@gmail.com SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL PROGRAMA NACIONAL DE ACESSO AO ENSINO TÉCNICO E EMPREGO SISTEMA DE SELEÇÃO USINICADA DA EDUCAÇÃO PROFISSIONAL E TECNOLÓGICA CURSO TÉCNICO EM INFORMÁTICA ISO 14000

Leia mais

NORMA NBR ISO 9001:2008

NORMA NBR ISO 9001:2008 NORMA NBR ISO 9001:2008 Introdução 0.1 Generalidades Convém que a adoção de um sistema de gestão da qualidade seja uma decisão estratégica de uma organização. O projeto e a implementação de um sistema

Leia mais

P 2: Quais os limites entre aspectos relativos ao meio ambiente e à segurança?

P 2: Quais os limites entre aspectos relativos ao meio ambiente e à segurança? INTERPRETAÇÃO NBR ISO 14001 (1996), JULHO 2001 CB-38/SC-01/GRUPO DE INTERPRETAÇÃO INTRODUÇÃO O CB-38, Comitê Brasileiro de Gestão Ambiental, da ABNT Associação Brasileira de Normas Técnicas, decidiu criar

Leia mais

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro Segurança da Informação e Proteção ao Conhecimento Douglas Farias Cordeiro Revisando Qual o objetivo da norma ISO 27002? É possível uma empresa se certificar nesta norma? ABNT NBR ISO/IEC 27002 Organização

Leia mais

GERENCIAMENTO DE INCIDENTES DE SEGURANÇA DA INFORMAÇÃO

GERENCIAMENTO DE INCIDENTES DE SEGURANÇA DA INFORMAÇÃO FL. 2 Tribunal Regional do Trabalho da 18ª Região Comitê de Segurança da Informação Secretaria de Tecnologia da Informação e Comunicações Núcleo de Segurança da Informação Código: NO06 Revisão: 0.0 Vigência:

Leia mais

Difusão da Certificação ISO 9001 da Embrapa Meio Ambiente

Difusão da Certificação ISO 9001 da Embrapa Meio Ambiente Videoconferência Difusão da Certificação ISO 9001 da Embrapa Meio Ambiente Data: 22 e 24 de março de 2011 Objetivo Difundir a experiência da Embrapa Meio Ambiente com o processo de obtenção da certificação

Leia mais

livros indicados e / ou recomendados

livros indicados e / ou recomendados Material complementar. Não substitui os livros indicados e / ou recomendados Prof. Jorge Luiz - 203 Pág. SISTEMA DE GESTÃO DA QUALIDADE - SGQ Sistema de Gestão da Qualidade SGQ é a estrutura a ser criada

Leia mais

Implantação e Implementação de um Sistema de Gestão da Qualidade no Processo de Produção de Materiais de Referência Certificados

Implantação e Implementação de um Sistema de Gestão da Qualidade no Processo de Produção de Materiais de Referência Certificados Implantação e Implementação de um Sistema de Gestão da Qualidade no Processo de Produção de Materiais de Referência Certificados Lívia Gebara Muraro Serrate Cordeiro Bolsista PCI/DTI, M.Sc. Maria Alice

Leia mais

ABNT NBR ISO 9001:2008

ABNT NBR ISO 9001:2008 ABNT NBR ISO 9001:2008 Introdução 0.1 Generalidades Convém que a adoção de um sistema de gestão da qualidade seja uma decisão estratégica de uma organização. O projeto e a implementação de um sistema de

Leia mais

SISTEMA DE GESTÃO AMBIENTAL: ISO 14001. Material Didático: IBB 254 Gestão Ambiental / 2015 Curso: Ciências Biológicas - UFAM

SISTEMA DE GESTÃO AMBIENTAL: ISO 14001. Material Didático: IBB 254 Gestão Ambiental / 2015 Curso: Ciências Biológicas - UFAM SISTEMA DE GESTÃO AMBIENTAL: ISO 14001 Material Didático: IBB 254 Gestão Ambiental / 2015 Conceitos Gerais A gestão ambiental abrange uma vasta gama de questões, inclusive aquelas com implicações estratégicas

Leia mais

DRAFT ISO 9001:2015. Fabio Alves 28/10/2013 CLIENT LOGO. DNV Business Assurance. All rights reserved.

DRAFT ISO 9001:2015. Fabio Alves 28/10/2013 CLIENT LOGO. DNV Business Assurance. All rights reserved. Fabio Alves CLIENT LOGO 26 anos de certificação ISO 9001 Primeira publicação para atender a Comunidade Comum Europeia Pequenas alterações principalmente em manutenção de equipamentos Alterações importantes,

Leia mais

Relatório de Atividade Técnica

Relatório de Atividade Técnica RUA DESEMBARGADOR JÚLIO GUIMARÃES, 275 SAÚDE -SÃO PAULO -BR-SP CEP: 04158-060 CNPJ: 46.995.494/0001-92 Telefone: (11) 5058-6066 Pessoa de Contato: ALMO BRACCESI (almo@betta.com.br) Tipo: Auditoria de Manutenção

Leia mais

NORMA NBR ISO 9001:2008

NORMA NBR ISO 9001:2008 NORMA NBR ISO 9001:2008 Introdução 0.1 Generalidades Convém que a adoção de um sistema de gestão da qualidade seja uma decisão estratégica de uma organização. O projeto e a implementação de um sistema

Leia mais

PORTARIA Nº 6.137, DE 10 DE OUTUBRO DE 2014.

PORTARIA Nº 6.137, DE 10 DE OUTUBRO DE 2014. PORTARIA Nº 6.137, DE 10 DE OUTUBRO DE 2014. Altera a Portaria nº 4.772/2008, a qual instituiu a Política de Segurança da Informação no âmbito do Tribunal Regional do Trabalho da 4ª Região. A PRESIDENTE

Leia mais

- Revisão das normas ISO 9000 para o ano 2000 -

- Revisão das normas ISO 9000 para o ano 2000 - Seu parceiro na certificação - Revisão das normas ISO 9000 para o ano 2000 - DQS do Brasil 2002/06/12 Razões para a revisão (1) Razões formais: Protocolo da ISO (análise critica a cada 5 anos) ISO TC 176:

Leia mais

FORMAÇÃO DE AVALIADORES DE SGI PELAS NORMAS DE GESTÃO DE QUALIDADE, SMS E RESPONSABILIDADE SOCIAL

FORMAÇÃO DE AVALIADORES DE SGI PELAS NORMAS DE GESTÃO DE QUALIDADE, SMS E RESPONSABILIDADE SOCIAL FORMAÇÃO DE AVALIADORES DE SGI PELAS NORMAS DE GESTÃO DE QUALIDADE, SMS E RESPONSABILIDADE SOCIAL 1 MODELOS DE GESTÃO MODELO Busca representar a realidade GESTÃO ACT CHECK PLAN DO PDCA 2 MODELOS DE GESTÃO

Leia mais

Mapeamento entre os requisitos da ISO 9001:2008 e da ISO FDIS 9001:2015 Guia de Mapeamento

Mapeamento entre os requisitos da ISO 9001:2008 e da ISO FDIS 9001:2015 Guia de Mapeamento ISO Revisions New and Revised Mapeamento entre os requisitos da ISO 9001:2008 e da ISO FDIS 9001:2015 Guia de Mapeamento Introdução Este documento faz uma comparação entre a ISO 9001:2008 e o ISO 9001:2015

Leia mais