{"id":12626,"date":"2023-03-15T14:40:33","date_gmt":"2023-03-15T17:40:33","guid":{"rendered":"https:\/\/leonlisboa.com.br\/site\/?p=12626"},"modified":"2023-11-13T13:49:19","modified_gmt":"2023-11-13T16:49:19","slug":"serie-iso-27001-o-que-e","status":"publish","type":"post","link":"https:\/\/leonlisboa.com.br\/site\/serie-iso-27001-o-que-e\/","title":{"rendered":"S\u00c9RIE &#8211; ISO 27001 &#8211; O QUE \u00c9"},"content":{"rendered":"\n<p>A ISO 27001 faz parte da Fam\u00edlia ISO 27000, e \u00e9 focada em Seguran\u00e7a da Informa\u00e7\u00e3o, tanto para empresas grandes quanto pequenas.<\/p>\n\n\n\n<p>Para a adequada gest\u00e3o de Seguran\u00e7a da Informa\u00e7\u00e3o \u00e9 necess\u00e1rio implantar um sistema que aborde esta tarefa de forma met\u00f3dica, documentada e baseada em objetivos claros de seguran\u00e7a e uma verifica\u00e7\u00e3o profunda dos riscos a que est\u00e3o submetidas as informa\u00e7\u00f5es de uma organiza\u00e7\u00e3o. <\/p>\n\n\n\n<p>A ISO 27001 se dedica a auxiliar uma organiza\u00e7\u00e3o a implantar um Sistema de Gest\u00e3o de Seguran\u00e7a da Informa\u00e7\u00e3o (SGSI), e foi publicada em Outubro de 2005, tendo a sua origem na BS 7799-2:2002. \u00c9 a norma de Seguran\u00e7a da Informa\u00e7\u00e3o mais auditada por auditores externos de TI nas empresas. <\/p>\n\n\n\n<p>Em seu anexo A, a ISO 27001 enumera de forma resumida os objetivos de controle e os controles que existem na 27002, a fim de que sejam selecionados pelas organiza\u00e7\u00f5es no desenvolvimento de suas SGSI, e tamb\u00e9m est\u00e1 ligada a outras ISO da fam\u00edlia 27000, como a ISO 27006 e ISO 27799. <\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"474\" height=\"191\" src=\"https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/iso-27001-6.jpeg\" alt=\"\" class=\"wp-image-12627\" srcset=\"https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/iso-27001-6.jpeg 474w, https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/iso-27001-6-300x121.jpeg 300w\" sizes=\"(max-width: 474px) 100vw, 474px\" \/><figcaption class=\"wp-element-caption\">ISO 27001 e SGSI<\/figcaption><\/figure>\n<\/div>\n\n\n<h2 class=\"wp-block-heading\">QUAIS S\u00c3O OS BENEF\u00cdCIOS DA ISO 27001 :<\/h2>\n\n\n\n<p>Possuindo diversos benef\u00edcios para as organiza\u00e7\u00f5es, a ISO 27001 pretende :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Estabelecimento de uma <strong>gest\u00e3o de seguran\u00e7a<\/strong> clara e estruturada.<\/li>\n\n\n\n<li>Redu\u00e7\u00e3o do<strong> risco de perda, roubo ou corrup\u00e7\u00e3o<\/strong> da informa\u00e7\u00e3o.<\/li>\n\n\n\n<li>Os clientes t\u00eam acesso \u00e0 informa\u00e7\u00e3o atrav\u00e9s de <strong>medidas de seguran\u00e7a<\/strong>.<\/li>\n\n\n\n<li><strong>Os riscos e seus controles<\/strong> s\u00e3o continuamente revisados.<\/li>\n\n\n\n<li><strong>Confian\u00e7a de clientes e s\u00f3cios estrat\u00e9gicos<\/strong> pela garantia da QUALIDADE e CONFIDENCIALIDADE EMPRESARIAL.<\/li>\n\n\n\n<li>As <strong>Auditorias Externas<\/strong> ajudam ciclicamente a identificar as debilidades do sistema e as \u00e1reas a melhorar.<\/li>\n\n\n\n<li>Possibilidade de <strong>integra\u00e7\u00e3o da ISO 27001 a outros sistemas de gest\u00e3o<\/strong> (ISO 9001, ISO 14001, OHSAS 18001, etc)<\/li>\n\n\n\n<li>Continuidade das opera\u00e7\u00f5es necess\u00e1rias ao neg\u00f3cio <strong>mesmo com incidentes de seguran\u00e7a graves<\/strong>.<\/li>\n\n\n\n<li><strong>Conformidade com a legisla\u00e7\u00e3o vigente<\/strong> (LGPD, no Brasil, por exemplo) sobre Informa\u00e7\u00e3o Pessoal, Propriedade Intelectual e outras.<\/li>\n\n\n\n<li>Imagem da empresa a n\u00edvel internacional e elemento diferenciador <strong>de sua compet\u00eancia<\/strong>.<\/li>\n\n\n\n<li><strong>Confian\u00e7a e regras claras<\/strong> para as pessoas da organiza\u00e7\u00e3o.<\/li>\n\n\n\n<li><strong>Redu\u00e7\u00e3o de custos<\/strong> e melhoras dos processos e servi\u00e7os da empresa.<\/li>\n\n\n\n<li>Aumento da <strong>motiva\u00e7\u00e3o e satisfa\u00e7\u00e3o<\/strong> do pessoal da empresa.<\/li>\n\n\n\n<li>Aumento da seguran\u00e7a devido a <strong>gest\u00e3o dos processos<\/strong> ao inv\u00e9s da compra sistem\u00e1tica de produtos e tecnologias.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">MAS COMO ASSIM A ISO 27001 IMPLANTA UM SGSI ?<\/h2>\n\n\n\n<p>O sistema de gest\u00e3o da seguran\u00e7a da informa\u00e7\u00e3o preserva a confidencialidade, integridade e disonibilidade da informa\u00e7\u00e3o por meio da aplica\u00e7\u00e3o de um processo de gest\u00e3o de riscos e fornece confian\u00e7a para as partes interessadas de que os riscos s\u00e3o adequadamente gerenciados. <\/p>\n\n\n\n<p>Esta Norma foi preparada para prover requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gest\u00e3o de Seguran\u00e7a da Informa\u00e7\u00e3o (SGSI). <\/p>\n\n\n\n<p>A ado\u00e7\u00e3o de um SGSI \u00e9 uma decis\u00e3o estrat\u00e9gica para uma organiza\u00e7\u00e3o. A especifica\u00e7\u00e3o e a implementa\u00e7\u00e3o do SGSI de uma organiza\u00e7\u00e3o s\u00e3o influenciadas pelas suas necessidades e objetivos, requisitos de seguran\u00e7a, processos organizacionais, funcion\u00e1rios, tamanho e estrutura da organiza\u00e7\u00e3o. S\u00e3o esperados que todos estes fatores de influ\u00eancia mudem ao longo do tempo. <\/p>\n\n\n\n<p>\u00c9 importante que um sistema de gest\u00e3o da seguran\u00e7a da informa\u00e7\u00e3o seja parte e esteja integrado com os processos da organiza\u00e7\u00e3o e com a estrutura de administra\u00e7\u00e3o global e que a seguran\u00e7a da informa\u00e7\u00e3o seja considerada no projeto dos processos, sistemas de informa\u00e7\u00e3o e controles. <\/p>\n\n\n\n<p>\u00c9 esperado que a implementa\u00e7\u00e3o de um sistema de gest\u00e3o de seguran\u00e7a da informa\u00e7\u00e3o seja planejado de acordo com as necessidades da organiza\u00e7\u00e3o.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/iso-27001-1024x576.png\" alt=\"A ISO 27001 faz parte da Fam\u00edlia ISO 27000, e \u00e9 focada em Seguran\u00e7a da Informa\u00e7\u00e3o, tanto para empresas grandes quanto pequenas.\n\n    Para a adequada gest\u00e3o de Seguran\u00e7a da Informa\u00e7\u00e3o \u00e9 necess\u00e1rio implantar um sistema que aborde esta tarefa de forma met\u00f3dica, documentada e baseada em objetivos claros de seguran\u00e7a e uma verifica\u00e7\u00e3o profunda dos riscos a que est\u00e3o submetidas as informa\u00e7\u00f5es de uma organiza\u00e7\u00e3o.\n\" class=\"wp-image-12630\" srcset=\"https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/iso-27001-1024x576.png 1024w, https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/iso-27001-600x338.png 600w, https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/iso-27001-300x169.png 300w, https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/iso-27001-768x432.png 768w, https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/iso-27001-1536x864.png 1536w, https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/iso-27001-2048x1152.png 2048w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">ISO 27001<\/figcaption><\/figure>\n<\/div>\n\n\n<p>No pr\u00f3ximo artigo detalharemos mais detalhes da ISO 27001, como planejar a adequa\u00e7\u00e3o, como implementar, etc.<\/p>\n\n\n\n<p>Espero que tenham gostado deste primeiro artigo. Nossa empresa, a <a href=\"https:\/\/www.leonlisboa.com.br\" title=\"\">LE\u00d3N LISBOA \u2013 Auditoria e Consuloria em Sistemas da Informa\u00e7\u00e3o e Tecnologia<\/a> efetua a Auditoria ISO 27001 e outras. Saiba mais em <a href=\"https:\/\/leonlisboa.com.br\/site\/auditoria-compliance-ti\/\" target=\"_blank\" rel=\"noopener\" title=\"\">https:\/\/leonlisboa.com.br\/site\/auditoria-compliance-ti\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A ISO 27001 se dedica a auxiliar uma organiza\u00e7\u00e3o a implantar um Sistema de Gest\u00e3o de Seguran\u00e7a da Informa\u00e7\u00e3o (SGSI), e foi publicada em Outubro de 2005, tendo a sua origem na BS 7799-2:2002. \u00c9 a norma de Seguran\u00e7a da Informa\u00e7\u00e3o mais auditada por auditores externos de TI nas empresas.<\/p>\n","protected":false},"author":1,"featured_media":12631,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[3,4,159],"tags":[40,179,180,181,175,176,177,178,126,130],"class_list":["post-12626","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-auditoria-de-ti","category-compliance-de-ti","category-iso-27001","tag-ciberseguranca","tag-compliance","tag-compliance-de-ti","tag-cyber-security","tag-iso","tag-iso-27000","tag-iso-27001","tag-iso-27002","tag-seguranca-da-informacao","tag-sistema-de-gestao-da-seguranca-da-informacao"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/iso-27001-5.jpeg","jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/posts\/12626","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/comments?post=12626"}],"version-history":[{"count":4,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/posts\/12626\/revisions"}],"predecessor-version":[{"id":12633,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/posts\/12626\/revisions\/12633"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/media\/12631"}],"wp:attachment":[{"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/media?parent=12626"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/categories?post=12626"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/tags?post=12626"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}