Entregáveis

Começar. É Gratuito
ou inscrever-se com seu endereço de e-mail
Entregáveis por Mind Map: Entregáveis

1. Segurança da Informação

1.1. Governança de Processos

1.1.1. Política de Controles Criptográficos

1.1.2. Avaliação de documentos e procedimentos operacionais para execução das atividades

1.1.3. Processo de Gerenciamento de Incidentes de Segurança

1.1.4. Elaboração de processo de Gerenciamento de Capacidade

1.1.5. Elaboração de processo de Gerenciamento de Disponibilidade

1.1.6. Elaboração de processo de Gerenciamento de Continuidade - PCTI

1.1.7. Elaboração de processo de Gerenciamento de Fornecedores

1.1.8. Elaboração de processo de Gerenciamento de Eventos

1.1.9. Elaboração de processo de Gerenciamento de Mudanças - Liberação

1.1.10. Elaboração de processo de Gestão de Configuração

1.1.11. Coleta de dados e contratos de fornecedores de suporte e infraestrturua

1.1.12. Avaliação de documentos e procedimentos operacionais para execução das atividades

1.1.13. Elaboração de processo de Gestão de Nível de Serviços

1.1.14. Elaboração de processo de Gestão de Incidentes

1.1.15. Elaboração de processo de Gestão de Problemas

1.2. Desenvolvimento do SGSI

1.2.1. Política de SI -Definir finalidade, escopo e usuários

1.2.2. Documentos de referência

1.2.3. Definição do escopo do SGSI

1.2.4. Manual SGSI

1.3. Usuário

1.3.1. Manual do Usuário

1.4. Política de Controle de Acesso

1.4.1. Politica de Contas e Senha

1.4.2. Política de Acesso

1.5. Politica de Segurança da Informação

1.5.1. Política de Segurança da Informação

1.6. Segurança da Informação para Conformidade a LGPD

1.6.1. Política de Descarte e Temporalidade Documentos (lógica e física)

1.6.2. Política de compartilhamento de dados

1.6.3. Termo de confidencialidade

1.6.4. Política de Backup

1.6.5. Manual de Segurança da informação e proteção e uso de dados pessoais

1.6.6. Política de Gestão de uso de equipamento pessoais nas atividades da empresa - BYOD

1.6.7. Processo de gestão de Patch e vulnerabilidades

1.6.8. Política de Tela e Mesa Limpa

1.6.9. Política de Gestão de Ativos

1.6.10. Processo de Gestão de Crises

1.6.11. Política de Segurança da Informação de Terceiros

1.6.12. Processo de Gestão de Terceiros

1.6.13. Política de Acesso Remotos (uso de VPN)

1.6.14. Inventário de dados pessoais

1.6.15. Política de Controles Criptográficos

2. Gerenciamento de Risco

2.1. Mapeamento de ativos

2.2. Monitoramento e análise crítica de riscos

2.3. Políticas e procedimentos de controle de riscos

2.4. Papéis e as responsabilidades no processo de segurança dos ativos

3. LGPD

3.1. RH

3.1.1. Gestão de Consentimento

3.1.2. Termo Consentimento Tratamento de Dados - Crianças

3.1.3. Termo Consentimento Tratamento de Dados - Geral

3.1.4. Política de Privacidade e Recrutamento

3.1.5. Resposta e-mail currículo

3.1.6. Aviso de monitoramento de ambiente (Intranet)

3.1.7. Aviso de monitoramento de ambiente (Placas)

3.1.8. Política de Privacidade Interna

3.1.9. Termo de Confidencialidade - Colaboradores

3.1.10. Termo de Confidencialidade - Operadores

3.1.11. Procedimento de Demissão de Pessoal

3.1.12. Procedimento de Contratação de Pessoal

3.1.13. Fluxo do Processo demissional

3.1.14. Termo de Ciência e Responsabilidade

3.2. Jurídico

3.2.1. Fornecedor e prestador de serviços - Cláusula LGPD

3.2.2. Aditivo contratual Fornecedores (inclusão de cláusula de privacidade de dados)

3.2.3. Aluno - Aditivo contratual padrão (inclusão de cláusula de privacidade de dados da instituição de ensino)

3.2.4. Aluno - Cláusula de privacidade instituição de ensino

3.2.5. Professor - Aditivo contratual padrão (inclusão de cláusula de privacidade de dados)

3.2.6. Professor - Cláusula LGPD

3.2.7. Contrato Educacional Medicina Cachoeiro

3.2.8. Contrato Parceria abertura de Polo EAD

3.2.9. Adtivo contratual padrão - inclusão cláusula privacidade de dados

3.3. Site

3.3.1. Aviso de Cookies

3.3.2. Política de Privacidade Externa - Personalizada

3.4. One trust

3.4.1. Mapeamentos das atividades de tratamento

3.5. SGSIPD

3.5.1. Relatório de Governança

3.5.2. Política de Cibersegurança

3.5.3. Manual SGPD

3.5.4. Politica de Continuidade

3.5.5. Política de Descarte de Mídias

3.5.6. Política de Teletrabalho

3.5.7. Política de Segurança da Informação

3.5.8. Política de backup

3.5.9. Política de Controle de Acesso

3.5.10. Manual SGSI

3.6. DPO

3.6.1. Carta de Nomeação DPO Consultivo

3.6.2. Política de comunicação com os titulares e órgão fiscalizadores

3.6.3. Procedimento de Tratamento a Incidentes envolvendo dados pessoais

4. Governança 27000

4.1. Avaliação de Aderência da ISO 27001

4.2. Avaliação de Aderência da ISO 27701 e LGPD com foco no Controlador e no Operador