Não conformidades maiores vs. menores na auditoria de certificação
Se a sua organização está considerando certificar-se, é sempre bom saber o que esperar. Uma vez que não conformidades são...
Se a sua organização está considerando certificar-se, é sempre bom saber o que esperar. Uma vez que não conformidades são uma das mais importantes saídas da auditoria de certificação (e a mais desagradável), é de...
Como realizar treinamento e conscientização para a ISO 27001 e ISO 22301
Muitos dos praticantes de segurança da informação / continuidade de negócio com que falo tem o mesmo problema: os empregados...
Muitos dos praticantes de segurança da informação / continuidade de negócio com que falo tem o mesmo problema: os empregados em suas organizações não os levam a sério – não apenas os altos executivos, mas...
Classificação da Informação de acordo com a ISO 27001
A classificação da informação é certamente uma das partes mais atrativas da gestão da segurança da informação, mas ao mesmo...
A classificação da informação é certamente uma das partes mais atrativas da gestão da segurança da informação, mas ao mesmo tempo, uma das mais mal entendidas. Isto provavelmente se deve ao fato de que historicamente,...
Como organizar a avaliação de riscos inicial de acordo com a ISO 27001 e ISO 22301
Geralmente, a maior dor de cabeça que as organizações tem ao iniciar a implementação da ISO 22301, e especialmente a...
Geralmente, a maior dor de cabeça que as organizações tem ao iniciar a implementação da ISO 22301, e especialmente a da ISO 27001, é a avaliação de riscos. E, curiosamente, tal dor de cabeça acontece...
O Ciclo PDCA foi removido das novas normas ISO?
Ultimamente eu tenho recebido (muitas) questões perguntando, “Por que a nova revisão da ISO 27001 retirou o ciclo PDCA?” E,...
Ultimamente eu tenho recebido (muitas) questões perguntando, “Por que a nova revisão da ISO 27001 retirou o ciclo PDCA?” E, em uma primeira vista, você pode ser induzido a isso porque a norma realmente não...
ISO 31000 e ISO 27001 – Como elas estão relacionadas?
Ao contrário da crença popular de que a ISO 31000 é agora mandatória para a implementação da ISO 27001, isto...
Ao contrário da crença popular de que a ISO 31000 é agora mandatória para a implementação da ISO 27001, isto não é verdade. Contudo, a ISO 31000 pode ser bastante útil para a implementação da...