Aula 07b - Segurança da informação - NBR ISO/IEC 27001:2022 e NBR ISO/IEC 27002:2022

Поделиться
HTML-код
  • Опубликовано: 28 окт 2024

Комментарии • 47

  • @golselancesdarodada2020
    @golselancesdarodada2020 7 месяцев назад +63

    Em resumo, a 27001 é sobre como estabelecer um sistema de gestão de segurança da informação, enquanto a 27002 é sobre o que fazer dentro desse sistema.

    • @AiltonSousa-e3h
      @AiltonSousa-e3h 6 месяцев назад +10

      27001 é baseada em criação e implementação e a 27002 é baseada na organização e administração

  • @osforadacaixa
    @osforadacaixa 6 месяцев назад +32

    A ISO 27001 é uma norma internacional que estabelece os requisitos para um sistema de gestão de segurança da informação (SGSI). Ela fornece uma abordagem abrangente para proteger informações sensíveis, incluindo políticas, procedimentos e controles organizacionais.
    Já a ISO 27002 oferece diretrizes detalhadas para a implementação dos controles de segurança da informação definidos na ISO 27001. Ela aborda uma ampla gama de áreas, como segurança de redes, gestão de acessos, segurança física, conformidade legal e muito mais.

  • @willyan2528
    @willyan2528 7 месяцев назад +34

    Se cair igual as questões do vídeo ta tranquilo, mas pelos tanto de coisa que temos que estudar, lembrar de tudo será difícil!

  • @miguel9330
    @miguel9330 7 месяцев назад +31

    essa foi a matéria mais confusa de ir estudando pré-edital de segurança da informação

    • @shoko4508
      @shoko4508 7 месяцев назад +1

      poisé, eu vou pular ela agora e volto depois quando terminar o edital

  • @manoelmartinsjr4119
    @manoelmartinsjr4119 7 месяцев назад +5

    Essa segunda questão eu responderia por causa das aulas do prof. Capriata: o que é fazer um seguro de qualquer coisa? Transferir risco...

  • @analetycia7350
    @analetycia7350 5 месяцев назад

    Obrigada pela aula professor

  • @jeanlucas6643
    @jeanlucas6643 6 месяцев назад +9

    Senti falta de um recorte mais objetivo destas normas, a leitura ficou aleatória. Me restringiria a mostrar o código e a disposição geral a norma.

  • @FiFilzen
    @FiFilzen 7 месяцев назад +19

    slk n vou fazer anotação disso ai não. vou resolver no senso comum se cair na prova

    • @josephg_
      @josephg_ 6 месяцев назад +3

      confia 👍🏽

  • @Amandaconcurseira-student
    @Amandaconcurseira-student 7 месяцев назад +38

    Que assunto cansativo, mas achei tudo muito óbvio 😴 Deus ajude!

    • @Juliasilveira-ff4ls
      @Juliasilveira-ff4ls 7 месяцев назад +1

      Também achei

    • @mariajuliarocha676
      @mariajuliarocha676 7 месяцев назад +3

      tbm achei, queria saber só oq tenho q saber pra prova

    • @RafaelSilva-xm2ng
      @RafaelSilva-xm2ng 7 месяцев назад +5

      ​@@mariajuliarocha676a banca quer cansar msm

    • @doncan3348
      @doncan3348 7 месяцев назад +3

      ​@@mariajuliarocha676se isso fosse possível todo mundo ia passar kkkkk

  • @laiseleal518
    @laiseleal518 5 месяцев назад

    Gostei da aula

  • @canalladydiana3475
    @canalladydiana3475 5 месяцев назад +1

    Que conteúdo massa te ruim de processar e assimilar

  • @brenoeloi
    @brenoeloi 7 месяцев назад +3

    professor, para a PSI, dentro da norma 27001, esta estabelece algum prazo que a PSI deve ser reavalida? seria anualmente , qual avaliação de relatórios de incidentes?

    • @gus_0204
      @gus_0204 7 месяцев назад +2

      A PSI deve ser revisada pelo menos 1 vez ao ano ou quando alguma mudança significativa acontecer no SGSI

  • @azypy
    @azypy 6 месяцев назад +4

    Nem faz sentidos eles colocarem isso no concurso. Vocês acham mesmo que uma instituição gigantesca como a Caixa, vai colocar um novato para trabalhar com essas coisas? De qualquer forma, já que colocaram, o jeito é estudar

  • @fabioalmeida2406
    @fabioalmeida2406 7 месяцев назад

    Vlw prof

  • @mirellyalbuquerque8348
    @mirellyalbuquerque8348 6 месяцев назад +1

    Obrigada pela aula! S2

  • @wandiziatorres2087
    @wandiziatorres2087 7 месяцев назад +1

    Qual a diferença da norma 27001 e 27002, so resolvi questões, o assunto não é difícil!!

    • @Aninhaxx3
      @Aninhaxx3 5 месяцев назад

      A norma 27001 é a principal, as empresas podem se certificar com ela, ela dá uma lista de controles somente. É sobre sistemas de gestão de segurança da informação - requisitos.
      A norma 27002 é uma norma de suporte, as empresas não podem se certificar com ela, ao contrário da norma 001, a norma 002 não dá somente uma lista de controles, mas dá orientação sobre como eles podem ser implementados. A orientação não é obrigatória, as empresas podem escolher seguir ou não. A 002 é sobre controles de segurança da informação
      Espero ter ajudado 😊

  • @Jose_bonifacio_
    @Jose_bonifacio_ 7 месяцев назад +14

    Q matéria extensa espero q caía só tem uma pergunta disso

    • @KSxlz
      @KSxlz 7 месяцев назад +3

      to ate pensando em estudar por ultimo, mt cansativo

  • @lulusilva4968
    @lulusilva4968 6 месяцев назад +2

    Assunto é um pouco cansativo, porém fácil.

  • @adrianofornacciari691
    @adrianofornacciari691 7 месяцев назад

    Não há como compartilhar as normas NBR ISO/IEC 27001:2022 e NBR ISO/IEC 27002:2022, que se encontravam no CREA do RS, mas não mais. Por favor!! ☹

    • @azypy
      @azypy 6 месяцев назад

      Por ai na net você acha

  • @francyneiferreira2307
    @francyneiferreira2307 6 месяцев назад +5

    Faria mais sentido a banca cobrar isso para a galera de T.I

  • @micaeladamasceno7774
    @micaeladamasceno7774 7 месяцев назад

    No caso a empresa tem que seguir essa norma para a segurança da empresa

    • @azypy
      @azypy 6 месяцев назад

      Sim

  • @ismaelsilva8614
    @ismaelsilva8614 7 месяцев назад +6

    Tomara q n caia isso c é louco

  • @Andres-un1fc
    @Andres-un1fc 7 месяцев назад +2

    Na apostila está meio desorganizado esses conteúdos novos, começa na pág 38 ai depois pula para a 65

  • @reinholdspandl9711
    @reinholdspandl9711 Месяц назад

    27001 é ISO - International Organization for Standardization, BRASIL PARTICIPA DA ISO, sendo um dos FUNDADORES, não é uma norma AMERICANA (por sinal o americano é resistente a normas ISO, historicamente!),
    não é norma de país nenhum! as normas ISO são consenso dos países membros
    ABNT NBR ISO é a versão brasileira NÃO TEM DIFERENÇA, só a língua! BRASIL participou desde a primeira versão no inicio dos anos 2000.
    27001 é o Sistema de Gestão, são REQUISITOS, tal como temos os sistema da qualidade 9001, ambiental 14000, etc.. são REGRAS inquestionáveis - São MANDATÓRIAS PARA UMA EVENTUAL CERTIFICAÇÃO
    27002 - são os controles, são práticas de segurança...que podem ou não serem adotadas, algumas muito difíceis de justificar a não adoção! e muito menos sua segurança está LIMITADA às esses controles..
    família 27000 é enorme.

  • @josephg_
    @josephg_ 6 месяцев назад +3

    Vale lembrar, quem só assiste esquece rapido, tem que resumir o conteudo ou pelo menos anotar alguma coisa....

  • @leticiavieira8684
    @leticiavieira8684 6 месяцев назад +1

    Meu Deus q materia grande...😮😂

  • @cosmictaurus
    @cosmictaurus 7 месяцев назад +8

    Que não caia nada dessa matéria, amém! Muito cansativo e chato, deusulivre

  • @deideoliveira50
    @deideoliveira50 Месяц назад

    essa tua voz, kkk

  • @fisicamovel9355
    @fisicamovel9355 6 месяцев назад

    se alguém quiser baixar essas isos gratuitamente pra ler, como faz? não encontro em lugar nenhum

    • @azypy
      @azypy 5 месяцев назад

      Pirateia