A modificação de procedimentos e controles que afetem a segurança da informação, quando necessário, para responder a eventos internos ou externos que possam impactar no Sistema de Gestão de Segurança da Informação (SGSI), incluindo mudanças de processos de negócio que afetem os requisitos de negócio existentes, constitui-se em elemento de
determinação das competências necessárias ao pessoal que executa trabalhos que afetam o SGSI.
saída da análise crítica do SGSI pela direção.
execução de ações para eliminar as causas de nãoconformidade com os requisitos do SGSI.
identificação dos riscos relacionados com partes externas.
vulnerabilidade ou ameaça não contemplada adequadamente nas análises/avaliações de risco anteriores.
{TITLE}
{CONTENT}
{TITLE}
Aguarde, enviando solicitação...