Como usar teste de invasão para o controle A.12.6.1 da ISO 27001
Um famoso hacker, Kevin Mitnick, disse uma vez em uma ocasião: “Eu sou contratado por companhias para invadir seus sistemas...
Um famoso hacker, Kevin Mitnick, disse uma vez em uma ocasião: “Eu sou contratado por companhias para invadir seus sistemas e entrar em suas instalações físicas para encontrar falhas de segurança. Nossa taxa de sucesso...
Como usar firewalls na implementação da ISO 27001 e ISO 27002
Um firewall é basicamente um software que gerencia conexões entre redes diferentes (internas ou externas), e possui a habilidade de...
Um firewall é basicamente um software que gerencia conexões entre redes diferentes (internas ou externas), e possui a habilidade de aceitar, rejeitar ou filtrar conexões sob certos parâmetros. Porque este é um componente chave em...
Qualificações para um auditor interno da ISO 27001
Um dos requisitos da ISO 27001:2013 é a realização de uma auditoria interna, como definido na Seção 9.2 da norma....
Um dos requisitos da ISO 27001:2013 é a realização de uma auditoria interna, como definido na Seção 9.2 da norma. Mas, a questão é: Quem pode realizar esta auditoria interna? Nós identificaremos quem nos próximos...
Como implementar a ISO 27001 e ISO 20000 juntas
Todos os sistemas de gestão baseados em normas ISO possuem uma coisa em comum: o conhecido ciclo de Deming ou...
Todos os sistemas de gestão baseados em normas ISO possuem uma coisa em comum: o conhecido ciclo de Deming ou PDCA (Plan, Do, Check e Act), o que pode fazer a integração de várias normas...
PCI-DSS vs. ISO 27001 Parte 2 – Implementação e Certificação
A ISO 27001, que estabelece um Sistema de Gestão de Segurança da Informação (SGSI), está relacionada a segurança da informação...
A ISO 27001, que estabelece um Sistema de Gestão de Segurança da Informação (SGSI), está relacionada a segurança da informação em geral. A PCI-DSS também está relacionada a segurança da informação, mas seu foco é...
PCI-DSS vs. ISO 27001 Parte 1 – Similaridades e Diferenças
Se você está perguntando o que são ISO 27001, PCI-DSS e segurança da informação, agora é a hora de aprender....
Se você está perguntando o que são ISO 27001, PCI-DSS e segurança da informação, agora é a hora de aprender. Primeiramente, recomendo que você leia este artigo: O que é a ISO 27001? Basicamente, existem...