GESTÃO DA SEGURANÇA DA INFORMAÇÃO

ISO/IEC 27001

Proteja o ativo mais crítico do seu negócio: a informação. Implemente um Sistema de Gestão de Informação que blinda os seus dados, gere riscos tecnológicos e assegura a continuidade do negócio.

O que é a ISO 27001?

Um Sistema de Gestão da Segurança da Informação (SG-SI) é constituído por políticas, procedimentos, diretrizes, recursos e atividades associadas que, geridos coletivamente pela organização, visam proteger os seus ativos de informação.

 

Este sistema baseia-se na gestão efetiva e tratamento dos riscos, analisando os requisitos de proteção e aplicando os controlos necessários para garantir a confidencialidade, integridade e disponibilidade dos dados.

 

Para o sucesso da implementação de um SG-SI, contribuem os seguintes princípios fundamentais:
Consciência da necessidade de segurança da informação em toda a organização;
Atribuição clara de responsabilidade pela segurança;
Incorporação do compromisso da gestão e alinhamento com os interesses das partes interessadas;
Valorização dos valores sociais;
Realização de avaliações de risco que determinam os controlos apropriados para atingir níveis aceitáveis de segurança;
Segurança incorporada (Security by Design) como elemento essencial das redes e sistemas de informação;
Prevenção ativa e deteção rápida de incidentes de segurança de dados;
Garantia de uma abordagem abrangente à gestão da segurança da informação;
Reavaliação contínua da segurança dos dados e realização de modificações para melhoria constante.

Equipa de especialistas fiscais da Estrategor, preparada para apoiar empresas na gestão e dossier de Preços de Transferência.

Equipa Estrategor

Especialista em Benefícios Fiscais

Atividades a implementar

Identificação dos ativos (informação)
Identificação das ameaças e respetivas medidas de controlo
Definição e implementação de procedimentos operacionais
Controlo e monitorização de processos
Definição e monitorização de objetivos
Formalização de uma política de segurança da informação
Sensibilização dos colaboradores para as boas práticas
Realização de auditorias internas e manutenção

Precisa de apoio? Fale connosco!

Processo de implementação

Formação

Workshop com a administração;
Formação da equipa coordenadora.

Diagnóstico

Nomeação dos consultores e da equipa interna;
Recolha de informação;
Elaboração do relatório de diagnóstico;
Aprovação do plano de implementação.

Implementação

Formação da equipa interna e colaboradores-chave;
Implementação das ações;
Verificação da implementação das ações e execução do plano de implementação.

Auditoria interna

Realização da auditoria interna;
Entrega e discussão do relatório à gestão de topo;
Resolução de questões que possam ter sido identificadas.

Certificação

A certificação é atribuída por um organismo certificador credível para as partes interessadas.

Quando este organismo verifica, através de uma auditoria de concessão, a conformidade com os requisitos normativos e legais emite um certificado e concede o direito de usar a marca de “empresa certificada”.

A nossa equipa de consultores acompanha-o desde a seleção do organismo certificador até à emissão do certificado.

Vamos falar sobre o seu Projeto de Investimento?

Diga-nos os objetivos do seu negócio. A nossa equipa de consultores responderá com o apoio mais adequado às suas necessidades.