Como a ISO 27001 pode ajudar fornecedores a estar em conformidade com a U.S. DFARS 7012
A DFARS 7012 é um exemplo de como as preocupações dos clientes com a proteção de suas informações sob custódia...
A DFARS 7012 é um exemplo de como as preocupações dos clientes com a proteção de suas informações sob custódia de fornecedores e serviços terceirizados levou ao estabelecimento de requisitos de segurança cada vez mais...
Como demonstrar a provisão de recursos na ISO 27001
A disponibilidade de recursos é um ponto crítico em qualquer empreendimento. Você pode ter as melhores ideias e as melhores...
A disponibilidade de recursos é um ponto crítico em qualquer empreendimento. Você pode ter as melhores ideias e as melhores intenções, mas se você não tem recursos você está condenado ao fracasso. Assim, pode parecer...
Como aplicar controles de segurança da informação no trabalho remoto de acordo com a ISO 27001
Permitir que os funcionários trabalhem fora do escritório, isto é, fora das instalações físicas da organização (também conhecido como “trabalho...
Permitir que os funcionários trabalhem fora do escritório, isto é, fora das instalações físicas da organização (também conhecido como “trabalho remoto”) está se tornando uma prática comum no modo de fazer negócios hoje. A capacidade...
Avaliações de risco qualitativa vs. quantitativas em segurança da informação: diferenças e semelhanças
No processo de avaliação de risco, uma pergunta comum feita pelas organizações é fazer uso da abordagem quantitativa ou qualitativa....
No processo de avaliação de risco, uma pergunta comum feita pelas organizações é fazer uso da abordagem quantitativa ou qualitativa. A boa notícia é que, por meio das abordagens, você pode de fato, melhorar a...
Como identificar os requisitos de partes interessadas do SGSI na ISO 27001
“Se você não sabe para onde está indo, é improvável que chegue lá”. Esta frase do personagem título do filme...
“Se você não sabe para onde está indo, é improvável que chegue lá”. Esta frase do personagem título do filme Forrest Gump descreve perfeitamente porque muitos projetos falham: falta de requisitos claros. A definição de...
Como integrar os controles A.14 da ISO 27001 no ciclo de desenvolvimento de sistema/software (SDLC)
A segurança da informação é apenas tão boa quanto os processos relacionados a ela, ainda assim encontramos muitas organizações preocupadas...
A segurança da informação é apenas tão boa quanto os processos relacionados a ela, ainda assim encontramos muitas organizações preocupadas somente se funcionalidades de segurança existem e estão ativas em seus sistemas de informação, e...