Progresso executivoi
11%
52ações executáveisPonderado por status
TRUCKS CONTROL · SGSI
Visão executiva do plano de ação, com separação entre requisitos estruturais e ações executáveis.
O ClickUp possui 132 requisitos da ISO/IEC 27001 e ISO/IEC 27002 e 52 ações executáveis. Medir os 184 itens como se fossem equivalentes superestimaria o avanço. O indicador principal considera somente ações, com 50% para “em andamento” e 85% para “em revisão”.
DISTRIBUIÇÃO
QUALIDADE DO PLANO
DETALHAMENTO
| Item | Referência ISO | Responsável | Data limite | Status | |
|---|---|---|---|---|---|
| Estabelecer os Objetivos da Segurança da Informação | 6.26.2 Objetivos de segurança da informação e planejamento para alcançá-los | LSKLKLeiza Silveira | 14/08/2026Em 24 dias | Em revisão | ↗ |
| Implementar Template para reuniões online | A.7A.7.7 Mesa limpa e tela limpa | KLLSKaroline Lima | 10/07/2026Vencida há 11 dias | Em revisão | ↗ |
| Revisar Matriz de Partes interessadas e acrescentar requisitos de SI. | 4.24.2 Entendimento das necessidades e expectativas de partes interessadas | KLKKaroline Lima | 26/06/2026Vencida há 25 dias | Em revisão | ↗ |
| Avaliar riscos e oportunidades vinculadas a Segurança da Informação | 6.16.1 Ações para abordar riscos e oportunidades | KLKMOKaroline Lima | 17/06/2026Vencida há 34 dias | Em andamento | ↗ |
| Identificar os indicadores dos Processos Chaves -Escopo para monitoramento | 9.19.1 Monitoramento, medição, análise e avaliação | KLLSKKaroline Lima | 24/07/2026Vence em 3 dias | Em andamento | ↗ |
| Estabelecer e documentar os processos de SI, bem como desenhar o processo de inter-relacionamento com SGSI. Revisar Anexo 1 – MACROFLUXO DE PROCESSOS – TRUCKS CONTROL | 8.18.1 Planejamento e controle operacional | KLKaroline Lima | 03/07/2026Vencida há 18 dias | Em andamento | ↗ |
| Implementar requisitos de segurança para fornecedores de SI | A.5A.5.19 Segurança da informação nas relações com fornecedores | KLLSKaroline Lima | 15/09/2026Em 56 dias | Em andamento | ↗ |
| Revisar o Organograma e incluir o Comitê de SI | 5.35.3 Papéis, responsabilidades e autoridades organizacionais | KLKaroline Lima | 17/07/2026Vencida há 4 dias | Em andamento | ↗ |
| Elaborar cronograma de conscientização de Segurança da Informação. | A.6A.6.3 Conscientização, educação e treinamento em segurança da informação | KLLSKaroline Lima | 21/08/2026Em 31 dias | Em andamento | ↗ |
| Realizar Auditoria Interna do SGSI | 9.29.2 Auditoria interna | KLKaroline Lima | 26/02/2027Em 220 dias | A fazer | ↗ |
| Revisar o Procedimento de Ações corretivas e NC`s e incluir ações voltadas a SI | 10.210.2 Não conformidade e ação corretiva | KLKaroline Lima | 19/02/2027Em 213 dias | A fazer | ↗ |
| Formalizar procedimento para manutenção de equipamentos | A.7A.7.13 Manutenção de equipamentos | KLKaroline Lima | 19/02/2027Em 213 dias | A fazer | ↗ |
| Estabelecer plano de manutenção para nobreaks, gerador, baterias | A.7A.7.13 Manutenção de equipamentos | KLKaroline Lima | 29/01/2027Em 192 dias | A fazer | ↗ |
| Elaborar política/instrução de trabalho de descarte de dados e equipamentos e periféricos. | A.7A.7.14 Descarte seguro ou reutilização de equipamentos | KLKaroline Lima | 27/01/2027Em 190 dias | A fazer | ↗ |
| Checar plano de manutenção Para-raios | A.7A.7.13 Manutenção de equipamentos | KLKaroline Lima | 19/02/2027Em 213 dias | A fazer | ↗ |
| Avaliar implementação de conceitos básicos Programa 5S, junto a Política de Mesa Limpa e Tela Limpa | A.7A.7.7 Mesa limpa e tela limpa | KLKaroline Lima | 10/07/2026Vencida há 11 dias | A fazer | ↗ |
| Elaborar Procedimento de Acesso Físico as instalações | A.7A.7.2 Entrada física | LSKLLeiza Silveira | 17/07/2026Vencida há 4 dias | A fazer | ↗ |
| Revisar procedimento de gestão de acessos e contemplar todos as áreas de sistemas | A.5A.5.15 Controle de acesso | KLKaroline Lima | 06/11/2026Em 108 dias | A fazer | ↗ |
| Implementar bloqueio de acesso a colaboradores para casos de afastamentos, férias, licenças etc. | A.5A.5.15 Controle de acesso | KLKaroline Lima | 06/11/2026Em 108 dias | A fazer | ↗ |
| Atualizar Planilha de Gestão de Riscos | 8.28.2 Avaliação de riscos de segurança da informação | KLKaroline Lima | 30/09/2026Em 71 dias | A fazer | ↗ |
| Avaliar os riscos associados aos ativos críticos. | 8.28.2 Avaliação de riscos de segurança da informação | KLKaroline Lima | 30/09/2026Em 71 dias | A fazer | ↗ |
| Documentar medidas e controles para avaliação de Compliance | A.5A.5.36 Conformidade com políticas, regras e normas para segurança da informação | KLKaroline Lima | 26/02/2027Em 220 dias | A fazer | ↗ |
| Estabelecer critérios para monitoramento da prestação de fornecedores de Segurança da Informação, incluindo nuvem | A.5A.5.22 Monitoramento, análise crítica e gestão de mudanças dos serviços de fornecedores | KLKaroline Lima | 15/09/2026Em 56 dias | A fazer | ↗ |
| Verificar contratos de fornecedores de TI e Desenvolvimento, e estabelecer clausulas de confidencialidade, SLA e Suporte. | A.5A.5.20 Abordagem da segurança da informação nos contratos de fornecedores | KLKaroline Lima | 30/09/2026Em 71 dias | A fazer | ↗ |
| Tratar as Não Conformidades e OM´s Auditoria Interna | 10.210.2 Não conformidade e ação corretiva | LSKLLeiza Silveira | 26/03/2027Em 248 dias | A fazer | ↗ |
| Realizar reunião de AC, e abordar os temas de Segurança da Informação | 9.39.3 Análise crítica pela direção | KLLSKaroline Lima | 05/03/2027Em 227 dias | A fazer | ↗ |
| Concluir o Plano de tratamento dos riscos. | 8.38.3 Tratamento de riscos de segurança da informação | KLLSKaroline Lima | 16/10/2026Em 87 dias | A fazer | ↗ |
| Revisar e Aprovar REG-SI-001 – Política de SI Externa | 5.25.2 Política | KLLSKaroline Lima | 21/08/2026Em 31 dias | A fazer | ↗ |
| Documentar /Incluir as medidas de proteção realizadas nos datacenters | A.7A.7.9 Segurança de ativos fora das instalações da organização | KLLSKaroline Lima | 12/02/2027Em 206 dias | A fazer | ↗ |
| Documentar as diretrizes de testes de segurança realizados no processo de desenvolvimento. | A.8A.8.29 Testes de segurança em desenvolvimento e aceitação | KLLSKaroline Lima | 30/11/2026Em 132 dias | A fazer | ↗ |
| Elaborar Fluxo e Procedimento Seguro | A.8A.8.25 Ciclo de vida de desenvolvimento seguro | KLLSKaroline Lima | 30/11/2026Em 132 dias | A fazer | ↗ |
| Elaborar Política de Desenvolvimento Seguro | A.8A.8.25 Ciclo de vida de desenvolvimento seguro | KLLSKaroline Lima | 30/11/2026Em 132 dias | A fazer | ↗ |
| Implementar procedimento de Gestão de Mudanças | A.8A.8.32 Gestão de mudanças | KLLSKaroline Lima | 30/10/2026Em 101 dias | A fazer | ↗ |
| Incluir procedimento de gestão de mudanças do Processo de Desenvolvimento | A.8A.8.32 Gestão de mudanças | KLLSKaroline Lima | 30/10/2026Em 101 dias | A fazer | ↗ |
| Implementar criptografia de discos nos notebooks | A.8A.8.24 Uso de criptografia | LSLeiza Silveira | 20/11/2026Em 122 dias | A fazer | ↗ |
| Elaborar Política de Criptografia | A.8A.8.24 Uso de criptografia | KLLSKaroline Lima | 17/11/2026Em 119 dias | A fazer | ↗ |
| Mapear os riscos existentes as exceções – Programas utilitários | A.8A.8.18 Uso de programas utilitários privilegiados | LSKLLeiza Silveira | 30/09/2026Em 71 dias | A fazer | ↗ |
| Documentar as regras para uso de programas utilitários | A.8A.8.18 Uso de programas utilitários privilegiados | KLLSKaroline Lima | 11/12/2026Em 143 dias | A fazer | ↗ |
| Checar sincronização de relógio para sistemas de CFTV, banco de dados | A.8A.8.17 Sincronização do relógio | KLLSKaroline Lima | 28/08/2026Em 38 dias | A fazer | ↗ |
| Documentar os padrões de sincronização de relógio. | A.8A.8.17 Sincronização do relógio | KLLSKaroline Lima | 28/08/2026Em 38 dias | A fazer | ↗ |
| Elaborar Procedimento de Gestão de Logs | A.8A.8.15 Log | KLLSKaroline Lima | 05/02/2027Em 199 dias | A fazer | ↗ |
| Documentar as regras em procedimento interno de TI para bloqueios de URL. | A.8A.8.23 Filtragem da web | KLLSKaroline Lima | 11/12/2026Em 143 dias | A fazer | ↗ |
| Documentar regras para bloqueios de USB | A.8A.8.12 Prevenção de vazamento de dados | KLLSKaroline Lima | 11/12/2026Em 143 dias | A fazer | ↗ |
| Implementar controles para vazamento de dados | A.8A.8.12 Prevenção de vazamento de dados | KLLSKaroline Lima | 04/12/2026Em 136 dias | A fazer | ↗ |
| Listar Autoridades relevantes ligadas a provedores externos. | A.5A.5.30 Prontidão das TIC para continuidade do negócio | KLLSKaroline Lima | 29/01/2027Em 192 dias | A fazer | ↗ |
| Elaborar Política de BOYD | A.5A.5.10 Uso aceitável de informações e outros ativos associados | KLLSKaroline Lima | 20/11/2026Em 122 dias | A fazer | ↗ |
| Avaliar sistemática para devolução de ativos via NETSYS | A.5A.5.11 Devolução de ativos | KLLSKaroline Lima | 13/11/2026Em 115 dias | A fazer | ↗ |
| Implementar controle para smartphones | A.5A.5.10 Uso aceitável de informações e outros ativos associados | KLLSKaroline Lima | 20/11/2026Em 122 dias | A fazer | ↗ |
| Implementar a Política de Trabalho Remoto | A.6A.6.7 Trabalho remoto | LSKLLeiza Silveira | 13/11/2026Em 115 dias | A fazer | ↗ |
| Implementar ferramenta de Gestão de Vulnerabilidades | A.8A.8.8. Gestão de vulnerabilidades técnicas | LSKLLeiza Silveira | 20/10/2026Em 91 dias | A fazer | ↗ |
| Aprovar e implementar Gestão de Incidentes e Tratamento de Incidentes de SI | A.5A.5.24 Planejamento e preparação da gestão de incidentes da segurança da informação | KLLSKaroline Lima | 09/10/2026Em 80 dias | A fazer | ↗ |
| Implementar teste de Phising | A.6A.6.3 Conscientização, educação e treinamento em segurança da informação | KLLSKaroline Lima | 21/08/2026Em 31 dias | A fazer | ↗ |