ISO/IEC 27001
Proteja o ativo mais crítico do seu negócio: a informação. Implemente um Sistema de Gestão de Informação que blinda os seus dados, gere riscos tecnológicos e assegura a continuidade do negócio.
O que é a ISO 27001?
Um Sistema de Gestão da Segurança da Informação (SG-SI) é constituído por políticas, procedimentos, diretrizes, recursos e atividades associadas que, geridos coletivamente pela organização, visam proteger os seus ativos de informação.
Este sistema baseia-se na gestão efetiva e tratamento dos riscos, analisando os requisitos de proteção e aplicando os controlos necessários para garantir a confidencialidade, integridade e disponibilidade dos dados.
Para o sucesso da implementação de um SG-SI, contribuem os seguintes princípios fundamentais:
• Consciência da necessidade de segurança da informação em toda a organização;
• Atribuição clara de responsabilidade pela segurança;
• Incorporação do compromisso da gestão e alinhamento com os interesses das partes interessadas;
• Valorização dos valores sociais;
• Realização de avaliações de risco que determinam os controlos apropriados para atingir níveis aceitáveis de segurança;
• Segurança incorporada (Security by Design) como elemento essencial das redes e sistemas de informação;
• Prevenção ativa e deteção rápida de incidentes de segurança de dados;
• Garantia de uma abordagem abrangente à gestão da segurança da informação;
• Reavaliação contínua da segurança dos dados e realização de modificações para melhoria constante.
Equipa Estrategor
Atividades a implementar
Precisa de apoio? Fale connosco!
Processo de implementação
Formação
• Workshop com a administração;
• Formação da equipa coordenadora.
Diagnóstico
• Nomeação dos consultores e da equipa interna;
• Recolha de informação;
• Elaboração do relatório de diagnóstico;
• Aprovação do plano de implementação.
Implementação
• Formação da equipa interna e colaboradores-chave;
• Implementação das ações;
• Verificação da implementação das ações e execução do plano de implementação.
Auditoria interna
• Realização da auditoria interna;
• Entrega e discussão do relatório à gestão de topo;
• Resolução de questões que possam ter sido identificadas.
Certificação
A certificação é atribuída por um organismo certificador credível para as partes interessadas.
Quando este organismo verifica, através de uma auditoria de concessão, a conformidade com os requisitos normativos e legais emite um certificado e concede o direito de usar a marca de “empresa certificada”.
A nossa equipa de consultores acompanha-o desde a seleção do organismo certificador até à emissão do certificado.
Vamos falar sobre o seu Projeto de Investimento?
Diga-nos os objetivos do seu negócio. A nossa equipa de consultores responderá com o apoio mais adequado às suas necessidades.