Glossário IT

ISO 27001

ISO/IEC 27001:2022 é uma norma internacional com requisitos para estabelecer, implementar, manter e melhorar um sistema de gestão de segurança da informação. A abordagem parte do contexto, partes interessadas e riscos da organização e abrange pessoas, processos e tecnologia. Implementar a norma não equivale automaticamente a obter certificação. Um certificado deve ser verificado quanto a entidade, âmbito, versão, organismo emissor e validade; também não garante ausência de incidentes. O sistema precisa de liderança, política, avaliação e tratamento de riscos, objetivos, competências, operação, medição, auditoria e melhoria. Os controlos selecionados devem ser justificados no contexto, não copiados como lista universal. A aplicabilidade e versão atual devem confirmar-se em fontes oficiais, e uma definição resumida não substitui a norma nem uma avaliação competente.

ISO/IEC 27001:2022 é uma norma internacional com requisitos para estabelecer, implementar, manter e melhorar um sistema de gestão de segurança da informação. A abordagem parte do contexto, partes interessadas e riscos da organização e abrange pessoas, processos e tecnologia. Implementar a norma não equivale automaticamente a obter certificação. Um certificado deve ser verificado quanto a entidade, âmbito, versão, organismo emissor e validade; também não garante ausência de incidentes. O sistema precisa de liderança, política, avaliação e tratamento de riscos, objetivos, competências, operação, medição, auditoria e melhoria. Os controlos selecionados devem ser justificados no contexto, não copiados como lista universal. A aplicabilidade e versão atual devem confirmar-se em fontes oficiais, e uma definição resumida não substitui a norma nem uma avaliação competente.

Fale connosco

Quer aplicar este conceito à sua empresa?

Ajudamos a traduzir tecnologia em decisões práticas.