ISO/IEC 27001 – Sistema de gestão de segurança da informação
Sistema de gestão de segurança da informação
A ISO/IEC 27001 é a referência internacional em matéria de sistema de gestão de segurança da informação (SGSI). Ela ajuda a organização a identificar os riscos que ameaçam suas informações, a determinar os controles apropriados e a estabelecer uma governança que permita melhorar continuamente sua cibersegurança. Ela abrange as dimensões humanas, organizacionais e tecnológicas da segurança.
Ela é especialmente relevante para empresas de tecnologia, SaaS, serviços profissionais, instituições financeiras, indústrias conectadas, organizações governamentais, empresas de saúde e qualquer organização que trate dados sensíveis ou precise demonstrar sua maturidade a clientes, seguradoras, investidores ou contratantes principais.
A implantação permite estruturar a gestão de riscos, as políticas, as responsabilidades, os acessos, os incidentes, os fornecedores, os ativos de informação e a continuidade dos controles. Ela também pode facilitar as iniciativas comerciais quando um cliente exige uma prova independente de maturidade em cibersegurança.
Esforço indicativo: 4 a 9 meses para uma PME já razoavelmente estruturada; cerca de 120 a 300 horas-pessoa internas distribuídas entre TI, segurança, direção, RH e responsáveis por processos; geralmente 180 a 450 horas de acompanhamento da Quantum Beyond, conforme o escopo, a maturidade inicial e os controles técnicos a implantar.
A Quantum Beyond acompanhará sua organização do diagnóstico inicial até a preparação para a auditoria: definição do escopo, análise de lacunas, inventário, análise de riscos, políticas, controles, documentação, indicadores, auditoria interna, tratamento das lacunas e preparação para a certificação.
O resultado vai além da certificação: a organização desenvolve uma estrutura permanente para compreender seus riscos, proteger suas informações, demonstrar sua diligência e melhorar sua resiliência cibernética.
A natureza estratégica dos nossos mandatos exige uma confidencialidade irrepreensível.
Todas as informações sobre a sua organização, assim como os documentos, as trocas e os projetos confiados à Quantum Beyond, são tratados com a mais estrita confidencialidade. Nunca são publicados nem utilizados como referência sem a sua autorização explícita.
