Páginas

segunda-feira, 13 de março de 2017

ISO/IEC 27002- Seção 07- Gestão de ativos- Proprietário dos ativos

Adicionar legenda
  Convém que todas as informações e ativos associados como os recursos de processamento da informação tenha um proprietário designado por uma parte definida da organização. 
Responsabilidades do proprietário:
  • Assegurar que as informações e os ativos associados com os recursos de processamento da informação estejam classificados;
  • Definir e periodicamente analisar as classificações e restrições ao acesso, levando em conta as políticas de controle de acesso aplicáveis. 
    As tarefas de rotina podem ser delegadas, para um custodiante que cuida do ativos no dia a dia, porém a responsabilidade permanece com o proprietário.


Nenhum comentário:

Postar um comentário