{"id":4476,"date":"2014-10-07T17:48:43","date_gmt":"2014-10-07T17:48:43","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/014\/10\/07\/como-certificacoes-pessoais-podem-ajudar-o-sgsi-de-sua-organizacao\/"},"modified":"2022-07-17T15:43:34","modified_gmt":"2022-07-17T15:43:34","slug":"como-certificacoes-pessoais-podem-ajudar-o-sgsi-de-sua-organizacao","status":"publish","type":"post","link":"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2014\/10\/07\/como-certificacoes-pessoais-podem-ajudar-o-sgsi-de-sua-organizacao\/","title":{"rendered":"Como certifica\u00e7\u00f5es pessoais podem ajudar o SGSI de sua organiza\u00e7\u00e3o"},"content":{"rendered":"<p>Um doa maiores desafios ao se gerenciar a seguran\u00e7a da informa\u00e7\u00e3o \u00e9 assegurar que as pessoas possam lidar com informa\u00e7\u00f5es e as atividades de seguran\u00e7a de forma apropriada. Pessoas despreparadas ou n\u00e3o treinadas podem ser um risco a informa\u00e7\u00e3o, e para o neg\u00f3cio, sendo t\u00e3o perigosas quanto quaisquer outras amea\u00e7as conhecidas.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">Requisitos da ISO 27001 para compet\u00eancias<\/h2>\n<p>A <a href=\"\/27001academy\/pt-br\/o-que-e-a-iso-27001\/\" target=\"_blank\" rel=\"noopener\">ISO 27001<\/a> lida com esta situa\u00e7\u00e3o atrav\u00e9s da sua cl\u00e1usula 7.2 de uma forma bem direta:<\/p>\n<ol>\n<li>Identifique as compet\u00eancia necess\u00e1rias para aquelas pessoas cujas atividades tenham impacto sobre o desempenho da seguran\u00e7a da informa\u00e7\u00e3o;<\/li>\n<li>Assegure que estas pessoas tenham as compet\u00eancias necess\u00e1rias, seja por meio de educa\u00e7\u00e3o, treinamento ou experi\u00eancia apropriadas;<\/li>\n<li>Obtenha as compet\u00eancias necess\u00e1rias sempre que aplic\u00e1vel, e avalie a efic\u00e1cia das a\u00e7\u00f5es tomadas para adquirir estas compet\u00eancias.<\/li>\n<\/ol>\n<p>Adicionalmente, a ISO 27001 possui um item extra relacionado ao registro de evid\u00eancias sobre a execu\u00e7\u00e3o deste processo.<\/p>\n<p>Pequenas organiza\u00e7\u00f5es, ou aquelas sem conhecimento especializado interno sobre TI \/ Seguran\u00e7a, podem se deparar com as seguintes quest\u00f5es:<\/p>\n<ul>\n<li>Quais compet\u00eancias eu preciso?<\/li>\n<li>O que seriam educa\u00e7\u00e3o, treinamento ou experi\u00eancia apropriadas?<\/li>\n<li>Como \/ Onde eu obtenho as compet\u00eancias necess\u00e1rias e avalio as a\u00e7\u00f5es tomadas?<\/li>\n<\/ul>\n<p>Assim como muitas outras quest\u00f5es envolvendo sistemas de gest\u00e3o, existem muitos poss\u00edveis m\u00e9todos para lidar adequadamente com compet\u00eancias em seguran\u00e7a da informa\u00e7\u00e3o e recursos humanos, mas eu gostaria de apresentar a voc\u00ea o uso de certifica\u00e7\u00f5es pessoais.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">O que s\u00e3o certifica\u00e7\u00f5es pessoais?<\/h2>\n<p>Certifica\u00e7\u00f5es pessoais s\u00e3o designa\u00e7\u00f5es concedidas a uma pessoa para assegurar qualifica\u00e7\u00e3o na realiza\u00e7\u00e3o de um trabalho ou atividade. Geralmente concedidas por associa\u00e7\u00f5es de profissionais ou institutos educacionais, elas tamb\u00e9m podem ser concedidas por um certificador privado (e.g., um fabricante ou fornecedor).<\/p>\n<p>Alguns programas de certifica\u00e7\u00e3o possuem padr\u00f5es rigorosos para acredita\u00e7\u00e3o, similares \u00e0queles para licenciaturas, e este \u00e9 o ponto chave para apoiar o uso de certifica\u00e7\u00f5es pessoais como forma de atender a cl\u00e1usula 7.2. O American National Standards Institute (ANSI), o Institute for Credentialing Excellence (ICE), e o International Register of Certificated Auditors (IRCA) s\u00e3o exemplos de organiza\u00e7\u00f5es que definem normas para acredita\u00e7\u00e3o de programas de certifica\u00e7\u00e3o.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">Como certifica\u00e7\u00f5es pessoais podem ajudar minha organiza\u00e7\u00e3o a estar em conformidade com a cl\u00e1usula 7.2?<\/h2>\n<p>Voltemos as quest\u00f5es feitas anteriormente para desenvolver esta resposta, mas lembre-se de que muitas das pr\u00f3ximas informa\u00e7\u00f5es se aplicam apenas a organiza\u00e7\u00f5es de certifica\u00e7\u00e3o acreditadas.<\/p>\n<p><strong><em>Quais compet\u00eancias minha organiza\u00e7\u00e3o precisa? <\/em><\/strong>Geralmente, organiza\u00e7\u00f5es sabem quais produtos \/ servi\u00e7os elas tem\/precisam, mas n\u00e3o sabem o que \u00e9 preciso para us\u00e1-los\/oper\u00e1-los. Nestes casos, <strong>certifica\u00e7\u00f5es orientadas a produto \/ tecnologia<\/strong> podem ajudar ao definir o conjunto de conhecimentos necess\u00e1rios para configurar \/ usar \/ operar estes produtos \/ servi\u00e7os adequadamente. Sistemas operacionais, bases de dados e servi\u00e7os de e-mail s\u00e3o exemplos de produtos \/ servi\u00e7os para os quais voc\u00ea pode encontrar certifica\u00e7\u00f5es adequadas que podem ajud\u00e1-lo a definir quais compet\u00eancias sua organiza\u00e7\u00e3o precisa.<\/p>\n<p>Outros casos relevantes s\u00e3o sobre fun\u00e7\u00f5es \/ trabalhos que sua organiza\u00e7\u00e3o precisa realizar, tal como gest\u00e3o ou garantia. Para estas, voc\u00ea pode encontrar <strong>certifica\u00e7\u00f5es orientadas a profiss\u00e3o<\/strong>. Estas certifica\u00e7\u00f5es se focam em conhecimento n\u00e3o orientado a tecnologia ou produto, provendo ao profissional compet\u00eancias mais hol\u00edsticas sobre o uso de pr\u00e1ticas. Gerente de projeto, gestor de seguran\u00e7a e auditor l\u00edder s\u00e3o exemplos de fun\u00e7\u00f5es \/ trabalhos para os quais voc\u00ea pode encontrar certifica\u00e7\u00f5es adequadas que podem ajud\u00e1-lo a definir quais compet\u00eancias sua organiza\u00e7\u00e3o precisa. Veja estes artigos para mais informa\u00e7\u00f5es sobre treinamentos em ISO 27001 \/ BS 25999-2: <a href=\"https:\/\/advisera.com\/27001academy\/pt-br\/blog\/2010\/12\/30\/como-aprender-sobre-a-iso-27001-e-a-bs-25999-2\/\" target=\"_blank\" rel=\"noopener\">Como aprender sobre a ISO 27001 e a BS 25999-2<\/a> e <a href=\"https:\/\/advisera.com\/27001academy\/knowledgebase\/how-to-become-iso-27001-lead-auditor\/\" target=\"_blank\" rel=\"noopener\">How to become ISO 27001 Lead Auditor<\/a>.<\/p>\n<p><strong><em>O que seriam educa\u00e7\u00e3o, treinamento ou experi\u00eancia adequadas? <\/em><\/strong>Para obter algumas destas certifica\u00e7\u00f5es, o profissional deve submeter a organiza\u00e7\u00e3o certificadora um conjunto de evid\u00eancias de educa\u00e7\u00e3o, treinamento e experi\u00eancia anteriores (que podem variar de certificador para certificador e entre tipos de certifica\u00e7\u00f5es), sob forma de diplomas escolares \/ universit\u00e1rios, certificados de treinamento e cartas de recomenda\u00e7\u00e3o de empregadores. A partir destes requisitos sua organiza\u00e7\u00e3o pode definir par\u00e2metros adequados para verificar o n\u00edvel de educa\u00e7\u00e3o, treinamento ou experi\u00eancia de seus empregados.<\/p>\n<p><em><strong>Como \/ Onde uma organiza\u00e7\u00e3o pode obter as compet\u00eancias necess\u00e1rias e avaliar as a\u00e7\u00f5es tomadas?<\/strong> <\/em>Ap\u00f3s obter as certifica\u00e7\u00f5es, algumas delas devem ser mantidas pelo profissional (uma nova vers\u00e3o do produto pode ser lan\u00e7ada ou novos conhecimentos publicados)<em>.<\/em> Para permanecerem atualizados, eles devem participar de programa de treinamento, ou outras atividades verific\u00e1veis que demonstrem que eles est\u00e3o constantemente atualizando seus conhecimentos.<\/p>\n<p>Para apoiar os profissionais na manuten\u00e7\u00e3o de suas certifica\u00e7\u00f5es, muitos certificadores proveem refer\u00eancias para centros de treinamento, ou promovem eventos sobre novos produtos \/ tecnologias \/ pr\u00e1ticas, onde estes profissionais podem obter \/ compartilhar o conhecimento necess\u00e1rio para desenvolver suas carreiras. Informa\u00e7\u00f5es sobre estes cursos e eventos podem ser usadas pela sua organiza\u00e7\u00e3o para planejar e registrar atividades relacionadas a obten\u00e7\u00e3o das compet\u00eancias necess\u00e1rias.<\/p>\n<p><strong>Eu deveria adotar certifica\u00e7\u00f5es pessoais para minha equipe?\u00a0<\/strong>Como enfatizado anteriormente, tudo que voc\u00ea precisa ter para estar em conformidade com a cl\u00e1usula 7.2, incluindo as evid\u00eancias que voc\u00ea precisa, podem ser encontrado com a organiza\u00e7\u00e3o acreditada que emite os certificados. Assim, por que n\u00e3o usar certifica\u00e7\u00f5es pessoais como crit\u00e9rio de sele\u00e7\u00e3o para contrata\u00e7\u00e3o, uma vez que tudo que voc\u00ea precisa para estar em conformidade com a cl\u00e1usula 7.2 j\u00e1 est\u00e1 dispon\u00edvel l\u00e1 e pode ser apresentado pelo candidato? E por que n\u00e3o estabelecer certifica\u00e7\u00f5es pessoais como n\u00edvel m\u00ednimo para seus empregados, assegurando desta forma que eles estejam mais comprometidos comas pr\u00e1ticas de seguran\u00e7a e autodesenvolvimento?<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">Todos podem se beneficiar<\/h2>\n<p>As certifica\u00e7\u00f5es mais reconhecidas s\u00e3o caras e \u00e1rduas para se obter, e algumas delas tem poucos profissionais certificados; esta situa\u00e7\u00e3o se reflete na disponibilidade e na m\u00e9dia salarial destes profissionais. Por outro lado, pessoal mais competente se traduz em menor n\u00famero de incidentes e maior produtividade. Se sua organiza\u00e7\u00e3o conseguir equilibrar os custos dos sal\u00e1rios mais altos com a economia de custos, esta pode ser uma op\u00e7\u00e3o adequada; caso este n\u00e3o seja o seu caso, ainda assim voc\u00ea pode utilizar as informa\u00e7\u00f5es disponibilizadas pelas organiza\u00e7\u00f5es certificadoras para definir as compet\u00eancias que voc\u00ea precisa , como um benchmark.<\/p>\n<p>Em qualquer caso, o fato permanece: certifica\u00e7\u00f5es pessoais podem ser ben\u00e9ficas tanto para a organiza\u00e7\u00e3o quanto para o indiv\u00edduo. \u00c9 uma proposta do tipo ganha ganha.<\/p>\n<p><em>Estes<\/em>\u00a0<a href=\"https:\/\/advisera.com\/training\/iso-27001-training\/\" target=\"_blank\" rel=\"noopener\">cursos online gratuitos<\/a> <em>da ISO 27001 dar\u00e3o a voc\u00ea um conhecimento completo e a chance de se certificar pela por um dos principais organismos de certifica\u00e7\u00e3o.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um doa maiores desafios ao se gerenciar a seguran\u00e7a da informa\u00e7\u00e3o \u00e9 assegurar que as pessoas possam lidar com informa\u00e7\u00f5es e as atividades de seguran\u00e7a de forma apropriada. Pessoas despreparadas ou n\u00e3o treinadas podem ser um risco a informa\u00e7\u00e3o, e para o neg\u00f3cio, sendo t\u00e3o perigosas quanto quaisquer outras amea\u00e7as conhecidas. Requisitos da ISO 27001 &#8230;<\/p>\n","protected":false},"author":41,"featured_media":4477,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[310],"tags":[906],"class_list":["post-4476","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-pt-br","tag-iso-27001-pt-br"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/4476","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/users\/41"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/comments?post=4476"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/posts\/4476\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media\/4477"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/media?parent=4476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/categories?post=4476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/pt-br\/wp-json\/wp\/v2\/tags?post=4476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}