Início / Serviços / International Certification / SGSI — Sistema de Gestão de Segurança da Informação

SGSI — Sistema de Gestão de Segurança da Informação

Certificação do Sistema de Gestão de Segurança da Informação

Visão Geral do Serviço

Visão Geral do ServiçoSGSI — Sistema de Gestão de Segurança da Informação

A ISO/IEC 27001 é a norma internacionalmente reconhecida para sistemas de gestão de segurança da informação, protegendo a confidencialidade, integridade e disponibilidade das informações por meio da gestão de riscos.

Visão geral do SGSI
Visão geral do sistema: pontos de atenção · requisitos essenciais · valor da certificação · público-alvo

Porque a ISO 27001 é Importante

A segurança de dados tornou-se requisito mínimo para a confiança dos clientes
Qualificação obrigatória em licitações de projetos financeiros, governamentais e de operadoras
Prevenção de riscos elevados de conformidade e de reputação decorrentes de vazamentos de dados
Suporte aos requisitos de proteção de nível e conformidade de dados transfronteiriços

01Visão Geral do Sistema

Abrange requisitos de avaliação de riscos de segurança da informação, seleção de controles (Anexo A), Declaração de Aplicabilidade (SoA), entre outros.

  • Avaliação e tratamento de riscos de segurança da informação
  • Controles do Anexo A e Declaração de Aplicabilidade
  • Cobertura da proteção em todo o ciclo de vida dos dados

02Valor da Certificação

Protege os ativos de informação essenciais, atende às exigências de segurança da informação dos clientes e fortalece a competitividade no mercado.

  • Proteção dos ativos de informação e dados essenciais
  • Atendimento às exigências de grandes clientes e licitações
  • Aprimoramento da governança de segurança cibernética e de dados

03Público-Alvo

Aplicável a organizações de diversos tipos que dependem de sistemas de informação para suas operações.

  • Empresas de TI e de Internet
  • Setores com dados sensíveis, como financeiro e saúde
  • Prestadores de serviços para projetos governamentais e corporativos
Standards

NormasNormas e especificações aplicáveis

GB/T 22080-2016Requisitos para Sistemas de Gestão de Segurança da InformaçãoISO/IEC 27001:2013
GB/T 22081-2016Guia de Práticas para Controles de Segurança da InformaçãoISO/IEC 27002:2013
ISO/IEC 27001:2022Sistema de Gestão de Segurança da Informação (versão mais recente)
Who Needs It

Quem Precisa da ISO 27001?Organizações que mais beneficiam

Empresas de TI e de softwareProvedores de processamento de dados e serviços em nuvemInstituições financeiras e de pagamentoPlataformas de informação em saúdeEmpresas detentoras de tecnologia central e ativos de dadosOrganizações que executam atividades com informações sigilosas ou sensíveis
Key Requirements

Requisitos-Chave da ISO 27001Condições a cumprir antes da certificação

Estabelecer o Sistema de Gestão de Segurança da Informação e operá-lo por no mínimo 3 meses
Concluir o inventário de ativos de informação, a avaliação de riscos e o tratamento de riscos
Elaborar a Declaração de Aplicabilidade (SoA) e implementar os controles
Concluir a auditoria interna e a análise crítica pela direção, com riscos residuais aceitáveis
Operar em conformidade com a Lei de Segurança Cibernética e demais requisitos legais e regulatórios
Process

Processo de CertificaçãoNormalizado · Eficiente · Rastreável

1. Avaliação da solicitação→
2. Análise de lacunas do sistema→
3. Execução da auditoria→
4. Decisão de certificação→
5. Emissão do certificado→
6. Manutenção contínua
FAQ

Perguntas FrequentesSobre SGSI — Sistema de Gestão de Segurança da Informação

A certificação ISO 27001 ajuda em licitações?
A ajuda é significativa. Licitações de projetos de informatização nas áreas financeira, governamental e de operadoras frequentemente exigem a ISO 27001 como requisito de qualificação ou critério de pontuação, sendo uma qualificação importante para prestadores de serviços de TI assumirem projetos.
Quais controles técnicos são verificados na auditoria de certificação?
Abrange domínios de controle como controle de acesso, criptografia, auditoria de logs, backup e recuperação, gestão de vulnerabilidades e segurança de fornecedores. A auditoria verifica a consistência entre "políticas + registros de execução + evidências técnicas".
Empresas de pequeno porte, com poucos profissionais de TI, conseguem obter a certificação?
Sim. Os requisitos do sistema são compatíveis com o porte do negócio, e organizações de pequeno porte podem adotar um conjunto enxuto de documentos e ferramentas. Nossa empresa pode fornecer um plano de implementação leve e de fácil aplicação.

Interessado em SGSI — Sistema de Gestão de Segurança da Informação?

Contacte-nos para uma proposta detalhada e orçamento, ou diga-nos as suas necessidades.

Contacte-nos
WeChat QR
Digitalize para adicionar o nosso consultor Tel.: +86 756-8932801
E-mail: Biz@wezo.org.cn