Avaliação e tratamento de riscos segundo a ISO 27001 – 6 etapas básicas
A avaliação de riscos (frequentemente chamada de análise de riscos) é provavelmente a parte mais complicada da implementação da ISO...
A avaliação de riscos (frequentemente chamada de análise de riscos) é provavelmente a parte mais complicada da implementação da ISO 27001; mas ao mesmo a avaliação (e tratamento) de riscos é a etapa mais importante...
Como implementar a análise de impacto no negócio (business impact analysis – BIA) de acordo com a ISO 22301
Eu já conversei com muitos praticantes de continuidade de negócio, e muitos deles (tanto iniciantes quanto especialistas) me dizem que...
Eu já conversei com muitos praticantes de continuidade de negócio, e muitos deles (tanto iniciantes quanto especialistas) me dizem que a parte mais difícil da implementação da ISO 22301 é a análise de impacto no...
Qual é o trabalho do Diretor de Segurança da Informação (Chief Information Security Officer – CISO) na ISO 27001?
Pode soar engraçado, mas a ISO 27001 não requer que a organização nomeie um Diretor de Segurança da Informação (Chief...
Pode soar engraçado, mas a ISO 27001 não requer que a organização nomeie um Diretor de Segurança da Informação (Chief Information Security Officer – CISO), ou qualquer outra pessoa para coordenar a segurança da informação...
Como lidar com o registro de ativos (inventário de ativos) de acordo com a ISO 27001
Infelizmente, se você já desenvolveu um registro de ativos fixos, ele não será o suficiente para estar em conformidade com...
Infelizmente, se você já desenvolveu um registro de ativos fixos, ele não será o suficiente para estar em conformidade com a ISO 27001 – o conceito de inventário de ativos (as vezes chamado de registro...
Sete passos para a implementação de políticas e procedimentos
Alguma vez você já se viu responsável por documentar uma política de segurança ou um procedimento? Você não quer que...
Alguma vez você já se viu responsável por documentar uma política de segurança ou um procedimento? Você não quer que esse documento acabe como tantos outros, acumulando poeira em alguma gaveta esquecida? Aqui estão algumas...
Como definir o escopo do SGSI
O escopo do SGSI é provavelmente um dos tópicos mais quentes desde que a revisão 2013 da ISO 27001 foi...
O escopo do SGSI é provavelmente um dos tópicos mais quentes desde que a revisão 2013 da ISO 27001 foi publicada, porque ela introduz alguns conceitos novos tais como interfaces e dependências. Mas, ao se...