SGSI - Sistema de Gestão

Segurança Estratégica da Informação



O SGSI - Sistema de Gestão da Segurança da Informação, é utilizado para estabelecer a Política e objetivos da segurança da informação baseado em uma abordagem de análise de riscos do negócio, com o intuito de definir, implementar, operar, monitorar, manter e melhorar a segurança da informação.

O SGSI deve abranger: Infraestrutura organizacional da política de segurança; segurança organizacional; classificação e controle dos ativos de informação; classificação das informações; segurança em pessoas; segurança física e do ambiente; gerenciamento das operações e comunicações; controle de acesso; desenvolvimento e manutenção de sistemas; gestão da continuidade dos negócios e aspectos legais e de conformidade.

A gestão da segurança da informação deve ser feita com visão estratégica para que esteja alinhada aos planos estratégicos de negócios e que sirva de apoio para estes.