AVALIAÇÃO ISO 27001 – SISTEMA DE GESTÃO DE SEGURANÇA DA INFORMAÇÃO
A avaliação iso 27001 pode ser utilizada como ferramenta de controle ou monitoramento em diversas etapas do ciclo de vida de um Sistema de Gestão da Informação, dependendo da estratégia adotada pelos gestores do SGSI.
ETAPAS EM QUE A AVALIAÇÃO ISO 27001 PODE SER APLICADA
O primeiro passo para a implementação de um Sistema de Gestão de Segurança da Informação eficaz é a realização de uma avaliação iso 27001. Neste caso a avaliação iso 27001 é executada como um diagnóstico da situação atual, de maneira a estabelecer um marco inicial para o estabelecimento de ações de implantação para o sistema como um tudo. Esta Avaliação também pode ser encarada como Gap Analysis, que determinará a distância entre o status do sistema e o que se espera para atendimento aos requisitos da ISO/IEC 27001.
A avaliação iso 27001 também pode ser realizada em etapas posteriores do processo de implantação de um Sistema de Gestão de Segurança da Informação. Um dos passos desta implementação é a realização de uma auditoria interna (em cumprimento ao requisito 9.2 da ISO/IEC 27001) que também tem a finalidade de avaliar a consistência do sistema implementado e a sua aderência em relação aos requisitos da ISO/IEC 27001. Neste caso o relatório da avaliação iso 27001 tem finalidade dupla, fazendo com que a organização economize tempo e recursos.
Após a implantação do Sistema de Gestão de Segurança da Informação a organização também pode realizar a avaliação iso 27001 para verificar a manutenção do SGSI. Periodicamente a organização deve realizar auditorias internas, onde diversos aspectos são verificados para confirmar a implementação e a eficácia do sistema em aderência aos requisitos da ISO/IEC 27001.
COMPETÊNCIA DA EQUIPE DE AVALIADORES
Independentemente da etapa em que avaliação iso 27001 ocorra, a PM Analysis conta com profissionais qualificados, com competência técnica e prática, para realizar tais avaliações. Essas competências incluem a formação necessária, expertise técnica em segurança da informação e em aspectos da gestão, e experiência em realização de diversas avaliações em organizações de diferentes portes e características.
SAIBA MAIS SOBRE A AVALIAÇÃO ISO 27001
Para mais informações sobre a ISO/IEC 27001 – Sistemas de Gestão de Segurança da Informação consulte nossa página de serviço SEGURANÇA DA INFORMAÇÃO – ISO/IEC 27001 E LGPD e nossa seção de artigos.
Entre em contato através dos seguintes canais:
consulte@pmanalysis.com
Telefone: (11) 5062-3521