{"id":14462,"date":"2020-02-29T17:29:53","date_gmt":"2020-02-29T20:29:53","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=14462"},"modified":"2022-08-16T09:06:51","modified_gmt":"2022-08-16T12:06:51","slug":"iso-27001-certification","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/iso-27001-certification\/14462\/","title":{"rendered":"O que \u00e9 a certifica\u00e7\u00e3o ISO 27001 e porque precisamos dela"},"content":{"rendered":"<p>Recentemente, a T\u00dcV AUSTRIA confirmou que o sistema de gerenciamento de seguran\u00e7a da informa\u00e7\u00e3o que aplicamos usando a infraestrutura Kaspersky Security Network (KSN) est\u00e1 alinhado com o padr\u00e3o ISO\/IEC 27001:2013 na entrega de arquivos maliciosos e suspeitos. A T\u00dcV tamb\u00e9m confirmou o armazenamento seguro e o acesso a esses arquivos no Sistema de arquivos distribu\u00eddos da Kaspersky Lab (KLDFS). Vamos explicar o que \u00e9 a certifica\u00e7\u00e3o ISO\/IEC 27001:2013.<\/p>\n<h2>O que \u00e9 o ISO 27001?<\/h2>\n<p>A ISO 27001 \u00e9 um padr\u00e3o internacional com requisitos para a cria\u00e7\u00e3o, manuten\u00e7\u00e3o e desenvolvimento de sistemas de gerenciamento de seguran\u00e7a da informa\u00e7\u00e3o. Essencialmente, \u00e9 uma cole\u00e7\u00e3o de pr\u00e1ticas recomendadas que abordam medidas de gerenciamento de seguran\u00e7a para proteger informa\u00e7\u00f5es e garantir aos clientes a prote\u00e7\u00e3o de seus dados.<\/p>\n<p>Para realizar a certifica\u00e7\u00e3o, uma entidade independente \u2013 no nosso caso, a T\u00dcV AUSTRIA \u2013 envia auditores cujo objetivo principal \u00e9 verificar como os processos que fornecem ciberseguran\u00e7a cumprem as melhores pr\u00e1ticas. Durante a auditoria, eles avaliam processos em v\u00e1rios departamentos (incluindo RH, TI, P&amp;D e seguran\u00e7a) e compilam um relat\u00f3rio abrangente, que outros especialistas independentes analisam para confirmar a imparcialidade dos auditores. Por fim, a organiza\u00e7\u00e3o independente emite um certificado que, no nosso caso, confirma que o sistema de gerenciamento de seguran\u00e7a da informa\u00e7\u00e3o est\u00e1 em conformidade com as melhores pr\u00e1ticas.<\/p>\n<h2>O que \u00e9 \u201ccertificado\u201d?<\/h2>\n<p>Nossos clientes est\u00e3o interessados \u200b\u200bprincipalmente se fornecemos o maior n\u00edvel de seguran\u00e7a poss\u00edvel para processos de envio de objetos (arquivos) maliciosos e suspeitos, para an\u00e1lise autom\u00e1tica e manual adicional por nossos especialistas, e se armazenamos esses objetos de maneira confi\u00e1vel. Essa \u00e1rea \u00e9 central para qualquer empresa de antiv\u00edrus. Portanto, buscamos a certifica\u00e7\u00e3o dos mecanismos de envio de arquivos maliciosos e suspeitos, usando a infraestrutura do Kaspersky Security Network e seu armazenamento seguro no Kaspersky Lab Distributed File System. No entanto, o auditor n\u00e3o se restringiu apenas a essa \u00e1rea. Muitos servi\u00e7os na empresa s\u00e3o organizados de maneira semelhante.<\/p>\n<p>Muitos fatores afetam a seguran\u00e7a de qualquer processo, e os sistemas de gerenciamento de seguran\u00e7a da informa\u00e7\u00e3o podem ajudar a defini-los e fornecer prote\u00e7\u00e3o oportuna. V\u00e1rias quest\u00f5es no gerenciamento de ciberseguran\u00e7a podem ser consideradas fundamentais. Quem tem acesso a sistemas de informa\u00e7\u00e3o e dados cr\u00edticos? Como se deu o processo de candidatura de emprego? Como os funcion\u00e1rios trabalham com documentos e sistemas de informa\u00e7\u00e3o? Como a equipe de seguran\u00e7a lida com a revoga\u00e7\u00e3o de permiss\u00f5es de acesso quando um funcion\u00e1rio sai? Qual \u00e9 o grau de conscientiza\u00e7\u00e3o dos funcion\u00e1rios sobre poss\u00edveis ciberamea\u00e7as e meios de prote\u00e7\u00e3o contra eles? Como os administradores trabalham com computadores executando opera\u00e7\u00f5es cr\u00edticas?<\/p>\n<p>O sistema de prote\u00e7\u00e3o tamb\u00e9m considera novos tipos de amea\u00e7as e neutraliza\u00e7\u00f5es. Por exemplo, prote\u00e7\u00e3o contra <a href=\"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-investigacao-apt\/11939\/\" target=\"_blank\" rel=\"noopener\">ataques de APT<\/a>, o que combate os poss\u00edveis riscos do uso de novas tecnologias, incluindo o uso de algoritmos de aprendizado de m\u00e1quina.<\/p>\n<p>Com o exposto acima, os auditores analisaram a documenta\u00e7\u00e3o, conversaram com funcion\u00e1rios de v\u00e1rios departamentos e analisaram os aspectos t\u00e9cnicos e organizacionais da prote\u00e7\u00e3o de dados, como os processos de recrutamento, demiss\u00e3o e treinamento. Eles estudaram como o servi\u00e7o de TI mant\u00e9m a rede corporativa e visitaram nossos data centers. Tamb\u00e9m observaram como os funcion\u00e1rios trabalham, verificaram se eram deixados documentos impressos e m\u00eddias remov\u00edveis espalhados pelo escrit\u00f3rio e se bloquearam os computadores quando estavam longe de suas mesas, bem como monitores e pain\u00e9is, e que tipos de programas eles costumavam trabalhar. Em outras palavras, eles analisaram as pr\u00e1ticas que se aplicam a toda a empresa, prestando aten\u00e7\u00e3o especial \u00e0 verifica\u00e7\u00e3o dos processos do sistema de gerenciamento de seguran\u00e7a da informa\u00e7\u00e3o: an\u00e1lise de seguran\u00e7a por gerenciamento, mitiga\u00e7\u00e3o de riscos, gest\u00e3o de incidentes, a\u00e7\u00f5es corretivas, auditorias, tudo isso garantindo a conscientiza\u00e7\u00e3o da ciberseguran\u00e7a dos funcion\u00e1rios e manuten\u00e7\u00e3o da continuidade dos neg\u00f3cios.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-gartner\"><\/p>\n<h2>O que vem por a\u00ed?<\/h2>\n<p>Agora, os clientes preocupados podem se familiarizar com o certificado, que representa a opini\u00e3o de especialistas independentes. As perguntas sobre a certifica\u00e7\u00e3o ISO 27001 surgem com muita frequ\u00eancia, especialmente quando uma empresa empreendedora est\u00e1 escolhendo um provedor de seguran\u00e7a, porque servi\u00e7os certificados est\u00e3o envolvidos na maioria de nossas solu\u00e7\u00f5es.<\/p>\n<p>O trabalho n\u00e3o para por aqui. Somos certificados a cada tr\u00eas anos. Isso significa mais auditorias para provar a propriedade do certificado. Al\u00e9m disso, os auditores realizam verifica\u00e7\u00f5es anuais.<\/p>\n<p>Voc\u00ea pode encontrar mais informa\u00e7\u00f5es sobre o certificado (em ingl\u00eas) no seguinte link: <a href=\"https:\/\/www.kaspersky.com\/about\/iso-27001\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/www.kaspersky.com\/about\/iso-27001<\/a><\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por que uma empresa que trabalha com clientes precisa de uma certifica\u00e7\u00e3o ISO 27001 e o que \u00e9 necess\u00e1rio para consegui-la?<\/p>\n","protected":false},"author":2706,"featured_media":19820,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655],"tags":[1185,1512,2144,1316],"class_list":{"0":"post-14462","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-business","10":"tag-gti","11":"tag-gti-iso-27001","12":"tag-transparencia"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/iso-27001-certification\/14462\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/iso-27001-certification\/18541\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/iso-27001-certification\/15415\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/iso-27001-certification\/7797\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/iso-27001-certification\/20326\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/iso-27001-certification\/18629\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/iso-27001-certification\/17160\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/iso-27001-certification\/21146\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/iso-27001-certification\/19983\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/iso-27001-certification\/26358\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/iso-27001-certification\/7695\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/iso-27001-certification\/32525\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/iso-27001-certification\/13768\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/iso-27001-certification\/12823\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/iso-27001-certification\/22297\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/iso-27001-certification\/27768\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/iso-27001-certification\/25024\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/iso-27001-certification\/20980\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/iso-27001-certification\/25819\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/iso-27001-certification\/25651\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14462","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=14462"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14462\/revisions"}],"predecessor-version":[{"id":15405,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14462\/revisions\/15405"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/19820"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=14462"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=14462"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=14462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}