Gostaria de compartilhar estes slides que representam um modelo que tenho utilizado em minha experiências como Security Officer. Se trata de um desenho do Sistema de Gestão de Segurança da Informação SGSI da ISO 27001, um framework que desenhei chamado Enterprise Security Management (ERM) agrupando os principais pontos de um modelo de Gestão de Segurança da Informação Corporativo e os principais drivers de SI que não podem faltar em um Plano Diretor de Segurança da Informação (PDSI) sugeridos por uma executiva de SI e ex-chefe que tive na Ernst & Young.
ISMS ou SGSI da ISO 27001
Enterprise Security Management (ERM)
Information Security Drivers que não podem faltar em um modelo de Gestão de SI para o CSO/CISO



Comentários
Postar um comentário