#ISO 27001:2022
Articles tagged with "ISO 27001:2022"
8 articles
Um guia prático para responsáveis pela segurança da informação (CISO) e gestores de PME sobre como criar um programa robusto de resiliência ao phishing alinhado com os requisitos da ISO 27001:2022, NIS2 e DORA.
A segurança de redes é essencial para a conformidade com a ISO 27001 e a NIS2, sustentando a gestão do risco, a resiliência e o asseguramento regulamentar das organizações modernas.
Como as PME podem implementar controlo de acesso e MFA em alinhamento com a ISO 27001:2022 A.8.2, A.8.3 e o artigo 32 do RGPD da UE, reduzindo o risco e demonstrando conformidade regulamentar.
Aprenda a gerir riscos de segurança de fornecedores com os controlos A.5.19 e A.5.20 da ISO 27001:2022, assegurando que os seus acordos de tratamento de dados (DPA) e contratos cumprem os requisitos rigorosos do RGPD da UE.
Saiba como a implementação de um SGSI conforme com a ISO/IEC 27001:2022 fornece um referencial robusto que responde diretamente aos requisitos essenciais de cibersegurança da Diretiva NIS2.
Saiba como as PME podem utilizar o referencial ISO/IEC 27001:2022 para construir um SGSI robusto que responda de forma sistemática aos requisitos do RGPD da UE em matéria de proteção de dados.
Saiba como construir um programa mensurável de resiliência ao phishing com os controlos A.6.3 e A.6.4 da ISO 27001:2022 para reduzir o risco humano e demonstrar conformidade.
Introdução
A ISO 27001 é a norma internacional de referência para sistemas de gestão da segurança da informação (SGSI). Este guia abrangente apresenta os passos essenciais para implementar a ISO 27001 na sua organização, desde o planeamento inicial até à certificação.
O que é a ISO 27001?
A ISO 27001 estabelece uma abordagem sistemática para gerir informação sensível da organização e assegurar a sua proteção. Abrange pessoas, processos e sistemas de TI através da aplicação de um processo de gestão de riscos.