Imagem de fundo

A norma ISO/IEC 27005:2008 adota o modelo...

A norma ISO/IEC 27005:2008 adota o modelo “Plan-Do-Check-Act” (PDCA), que é aplicado para estruturar os processos do ISMS (Information Security Management System). Na fase “Do” do ISMS é representado o processo de gerenciamento de risco:


A

Risk acceptance.


B

Continual monitoring and reviewing of risks.


C

Implementation of risk treatment plan.


D

Maintain and improve the Information Security Risk Management Process.


E

Developing risk treatment plan.