ISO/IEC 27001

Resumo

A ISO/IEC 27001 estabelece requisitos para gerir riscos de segurança da informação e proteger a confidencialidade, integridade e disponibilidade dos dados.

Descrição

A ISO/IEC 27001 é a referência internacional para Sistemas de Gestão da Segurança da Informação. A norma exige uma abordagem baseada em risco para identificar ameaças e vulnerabilidades, selecionar controlos, gerir incidentes, definir responsabilidades e acompanhar o desempenho do sistema. A certificação permite evidenciar uma gestão estruturada da informação, contribuindo para a resiliência, confiança e proteção dos ativos de informação da organização.


A ISO/IEC 27001 pode apoiar a gestão de requisitos de segurança e privacidade, não substituindo, no entanto, o cumprimento das obrigações legais e regulamentares aplicáveis.

Porquê ISO/IEC 27001?
  • Proteção estruturada da informação e ativos críticos
  • Redução e tratamento de riscos de segurança
  • Melhoria da gestão de incidentes e continuidade
  • Reforço da confiança de clientes e parceiros
  • Demonstração de uma abordagem sistemática à segurança da informação

Contacte-nos