Glossário · Compliance & Legal

ISO 27001

Norma internacional que certifica sistemas de gestão de segurança da informação numa empresa.

A ISO 27001 é a norma internacional de referência para sistemas de gestão de segurança da informação (SGSI). Define requisitos para implementar, operar, monitorizar e melhorar continuamente um conjunto coerente de políticas, procedimentos e controlos técnicos destinados a proteger a confidencialidade, integridade e disponibilidade da informação corporativa.

A certificação ISO 27001 — obtida através de auditoria por entidade certificadora acreditada — é cada vez mais um requisito contratual em negócios B2B, especialmente com clientes financeiros, grandes empresas industriais e administrações públicas. Não é uma certificação de 'instalar as ferramentas certas'; é uma certificação de 'gerir a segurança como disciplina'. Inclui análise de risco, gestão de incidentes, continuidade de negócio, formação, controlo de acessos, e auditorias internas.

A INFOS opera os seus próprios serviços em conformidade com ISO 27001 e implementa arquitecturas ISO 27001-ready para clientes em múltiplos sectores. A plataforma de cibersegurança INFOS combina controlos técnicos (firewalls, EDR, MFA, backups imutáveis) com o framework ISO 27001 para clientes que precisam de certificar-se ou cumprir SLAs contratuais que exigem o padrão.

Aplicar isto na sua operação?

Falamos com a sua equipa para perceber o encaixe — sem compromisso.

Falar com a INFOS