Como a autenticação por dois fatores apoia a conformidade com os controles de acesso da ISO 27001
O controle de acesso é um dos pilares da segurança. Se você não controla quem acessa o quê, você não...
O controle de acesso é um dos pilares da segurança. Se você não controla quem acessa o quê, você não pode garantir a segurança de nada. Por conta disso, o controle de acesso permanece no...
Viabilizando comunicações durante incidentes disruptivos de acordo com a ISO 22301
Desastres incidentes de interrupção de negócio levam pessoas e organizações aos seus limites, e um dos primeiros elementos impactados são...
Desastres incidentes de interrupção de negócio levam pessoas e organizações aos seus limites, e um dos primeiros elementos impactados são os sistemas de comunicação. Dependendo do tipo e magnitude do incidente, o aumento da demanda...
Além do Gerente de GCN: Papéis adicionais a considerar durante um incidente de interrupção
Uma crise ou desastre é algo pelo qual nenhuma organização, independentemente do seu tamanho, quer passar. Por conta disso, muitas...
Uma crise ou desastre é algo pelo qual nenhuma organização, independentemente do seu tamanho, quer passar. Por conta disso, muitas delas adotam práticas de continuidade de negócio, tais como Sistemas de Gestão de Continuidade de...
Segregação de funções em seu SGSI de acordo com a ISO 27001 A.6.1.2
As soluções e tecnologias da informação e comunicação de hoje permitem que poucas pessoas lidem com uma grande quantidade de...
As soluções e tecnologias da informação e comunicação de hoje permitem que poucas pessoas lidem com uma grande quantidade de informações e processos (ex.: operadores de bolsa de valores e controladores de tráfego aéreo). Enquanto...
Proteção da Privacidade de Dados, ISO 27001 e o Código de Conduta da CISPE
Com a conformidade obrigatória com a Regulamentação Geral de Proteção de Dados da União Europeia (European Union General Data Protection...
Com a conformidade obrigatória com a Regulamentação Geral de Proteção de Dados da União Europeia (European Union General Data Protection Regulation – EU GDPR) cada vez mais próxima, organizações que lidam com dados pessoais de...
Como integrar os frameworks COSO, COBIT e ISO 27001
Recentemente, a ISO (International Standardization Organization) atualizou a ISO 9001, ISO 14001 e a ISO 27001 para tornar mais fácil...
Recentemente, a ISO (International Standardization Organization) atualizou a ISO 9001, ISO 14001 e a ISO 27001 para tornar mais fácil usá-las em conjunto. Mas, como elas interagem com práticas for a do mundo ISO? Este...