{"id":13066,"date":"2022-08-03T17:33:14","date_gmt":"2022-08-03T20:33:14","guid":{"rendered":"https:\/\/www.pgbr.net.br\/?p=13066"},"modified":"2022-09-12T14:37:20","modified_gmt":"2022-09-12T14:37:20","slug":"o-que-se-trata-iso-27001-e-como-implementar-na-empresa","status":"publish","type":"post","link":"https:\/\/pgbr.net.br\/en\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/","title":{"rendered":"O que se trata ISO 27001 e como implementar na empresa"},"content":{"rendered":"<p>A seguran\u00e7a da informa\u00e7\u00e3o \u00e9 um tema que se tornou destaque, justamente por conta de in\u00fameros vazamentos de dados que ocorreram nos \u00faltimos anos. Por isso, \u00e9 essencial que sua empresa esteja preparada para evitar esses ataques hackers. E \u00e9 por meio da ISO 27001 que isso pode ser feito. Esse certificado internacional define normas para gerenciar e proteger adequadamente toda e qualquer informa\u00e7\u00e3o sens\u00edvel, tanto da empresa quanto do cliente. Continue a leitura para entender mais sobre o assunto.<br \/>\n<!--more--><\/p>\n<h2>O que \u00e9 ISO 27001<\/h2>\n<p>A ISO 27001 \u00e9 uma certifica\u00e7\u00e3o internacional que abrange normas criadas para padronizar processos relacionados \u00e0 seguran\u00e7a da informa\u00e7\u00e3o de uma empresa, garantindo a privacidade e integridade dos dados, bem como a prote\u00e7\u00e3o de sistemas e informa\u00e7\u00f5es sens\u00edveis.<\/p>\n<p>Al\u00e9m disso, tamb\u00e9m \u00e9 poss\u00edvel fazer um melhor gerenciamento, an\u00e1lise e melhorias dos processos relacionados \u00e0 seguran\u00e7a da informa\u00e7\u00e3o, o que pode facilitar na hora de cumprir com a legisla\u00e7\u00e3o, como a LGPD (Lei Geral de Prote\u00e7\u00e3o de Dados).<\/p>\n<p>O certificado foi publicado pela International Organization for Standardization (ISO), que \u00e9 a entidade respons\u00e1vel pela cria\u00e7\u00e3o de diversas normas para padroniza\u00e7\u00e3o de servi\u00e7os, produtos e processos realizados pelas organiza\u00e7\u00f5es.<\/p>\n<h2>Vantagens da ISO 27001<\/h2>\n<p>Uma das principais vantagens em se obter a certifica\u00e7\u00e3o ISO 27001 \u00e9 a maior confiabilidade que sua empresa ter\u00e1, j\u00e1 que estar\u00e1 seguindo padr\u00f5es internacionais, e isso, por si s\u00f3, j\u00e1 \u00e9 algo que pode trazer melhores resultados internos e aumento de clientes.<\/p>\n<p>Gra\u00e7as a essa melhor gest\u00e3o da seguran\u00e7a da informa\u00e7\u00e3o, clientes e parceiros se sentir\u00e3o mais seguros na hora de trabalhar com voc\u00ea, sabendo que dados confidenciais estar\u00e3o sendo melhor geridos e protegidos.<\/p>\n<p>Acompanhar de perto esse processo tamb\u00e9m ajuda na melhoria cont\u00ednua dos procedimentos realizados internamente, elevando ainda mais o desempenho operacional e a efic\u00e1cia da organiza\u00e7\u00e3o.<\/p>\n<h2>Como obter a certifica\u00e7\u00e3o da ISO 27001<\/h2>\n<p>Independentemente do tamanho, segmento ou se a sua empresa \u00e9 p\u00fablica ou privada, qualquer corpora\u00e7\u00e3o pode obter o certificado ISO 27001 e, apesar de n\u00e3o ser obrigat\u00f3ria, \u00e9 uma excelente ferramenta para mostrar que a sua institui\u00e7\u00e3o se importa com esse tema t\u00e3o atual.<\/p>\n<p>Para receber a certifica\u00e7\u00e3o, ser\u00e1 necess\u00e1rio realizar diversos procedimentos n\u00e3o s\u00f3 internamente, mas tamb\u00e9m no \u00e2mbito externo, principalmente em rela\u00e7\u00e3o aos parceiros e fornecedores, j\u00e1 que as normas abrangem definitivamente tudo.<\/p>\n<p>O pontap\u00e9 inicial ser\u00e1 a prepara\u00e7\u00e3o, criando um grupo de Sistema de Gest\u00e3o de Seguran\u00e7a da Informa\u00e7\u00e3o (SGSI), que ir\u00e1 analisar e tomar decis\u00f5es durante todo o processo e tamb\u00e9m estimular todas as \u00e1reas da empresa.<\/p>\n<p>Em seguida faz-se um diagn\u00f3stico do cen\u00e1rio atual da empresa, identificando quais os riscos e o que ser\u00e1 necess\u00e1rio fazer para corrigir. Agora \u00e9 hora de implementar os procedimentos que ser\u00e3o realizados para a prote\u00e7\u00e3o contra os poss\u00edveis riscos e amea\u00e7as.<\/p>\n<p>O SGSI dever\u00e1 ser constantemente monitorado, com revis\u00f5es peri\u00f3dicas e auditorias internas, para checar se os resultados est\u00e3o sendo obtidos. S\u00f3 ap\u00f3s o cumprimento de todas as etapas e procedimentos, poder\u00e1 ser solicitada a certifica\u00e7\u00e3o ISO 27001.<\/p>\n<h2>Requisitos para emiss\u00e3o<\/h2>\n<p>Para a emiss\u00e3o do ISO 27001 \u00e9 preciso analisar o contexto da organiza\u00e7\u00e3o, avaliar os riscos, implementar os controles operacionais e como os riscos ser\u00e3o tratados, al\u00e9m de monitorar o desempenho e aplicar melhorias cont\u00ednuas.<\/p>\n<p>Vale lembrar que o tempo para obten\u00e7\u00e3o do certificado pode variar e que, por ter diversas informa\u00e7\u00f5es e controles sugeridos pela ISO (s\u00e3o 114 no total), vale a pena investir em uma empresa especializada, que saber\u00e1 te guiar durante todo o processo.<\/p>\n<p>Por mais que seja algo relativamente trabalhoso para ser feito, \u00e9 de total import\u00e2ncia a sua realiza\u00e7\u00e3o nas empresas, visto que, como j\u00e1 falamos, o tema \u201cseguran\u00e7a da informa\u00e7\u00e3o\u201d \u00e9 cada vez mais relevante e a certifica\u00e7\u00e3o j\u00e1 \u00e9 algo levado em conta na hora de fechar um neg\u00f3cio.<\/p>\n<p>Voc\u00ea se interessou pelo assunto? N\u00e3o deixe de ler nosso <a href=\"https:\/\/pgbr.net.br\/en\/sistema-de-gestao-de-seguranca-da-informacao-sgsi\/\">artigo sobre SGSI.<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>A seguran\u00e7a da informa\u00e7\u00e3o \u00e9 um tema que se tornou destaque, justamente por conta de in\u00fameros vazamentos de dados que ocorreram nos \u00faltimos anos. Por [&hellip;]<\/p>","protected":false},"author":1,"featured_media":13682,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[10],"tags":[],"class_list":["post-13066","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-auditoria"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>O que se trata ISO 27001 e como implementar na empresa - Auditoria Interna, externa e independente PGBR<\/title>\n<meta name=\"description\" content=\"A ISO 27001 \u00e9 uma certifica\u00e7\u00e3o internacional que abrange normas criadas para padronizar processos relacionados \u00e0 seguran\u00e7a da informa\u00e7\u00e3o\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/pgbr.net.br\/en\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"O que se trata ISO 27001 e como implementar na empresa - Auditoria Interna, externa e independente PGBR\" \/>\n<meta property=\"og:description\" content=\"A ISO 27001 \u00e9 uma certifica\u00e7\u00e3o internacional que abrange normas criadas para padronizar processos relacionados \u00e0 seguran\u00e7a da informa\u00e7\u00e3o\" \/>\n<meta property=\"og:url\" content=\"https:\/\/pgbr.net.br\/en\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/\" \/>\n<meta property=\"og:site_name\" content=\"Auditoria Interna, externa e independente PGBR\" \/>\n<meta property=\"article:published_time\" content=\"2022-08-03T20:33:14+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-09-12T14:37:20+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/pgbr.net.br\/wp-content\/uploads\/2022\/08\/28-07-blog-1.jpeg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"675\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"PGBR\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"PGBR\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/\",\"url\":\"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/\",\"name\":\"O que se trata ISO 27001 e como implementar na empresa - Auditoria Interna, externa e independente PGBR\",\"isPartOf\":{\"@id\":\"https:\/\/pgbr.net.br\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/pgbr.net.br\/wp-content\/uploads\/2022\/08\/28-07-blog-1.jpeg\",\"datePublished\":\"2022-08-03T20:33:14+00:00\",\"dateModified\":\"2022-09-12T14:37:20+00:00\",\"author\":{\"@id\":\"https:\/\/pgbr.net.br\/#\/schema\/person\/7271cf0c175940e4320f52e4cb7993f1\"},\"description\":\"A ISO 27001 \u00e9 uma certifica\u00e7\u00e3o internacional que abrange normas criadas para padronizar processos relacionados \u00e0 seguran\u00e7a da informa\u00e7\u00e3o\",\"breadcrumb\":{\"@id\":\"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/#primaryimage\",\"url\":\"https:\/\/pgbr.net.br\/wp-content\/uploads\/2022\/08\/28-07-blog-1.jpeg\",\"contentUrl\":\"https:\/\/pgbr.net.br\/wp-content\/uploads\/2022\/08\/28-07-blog-1.jpeg\",\"width\":1200,\"height\":675},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\/\/pgbr.net.br\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"O que se trata ISO 27001 e como implementar na empresa\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/pgbr.net.br\/#website\",\"url\":\"https:\/\/pgbr.net.br\/\",\"name\":\"Auditoria Interna, externa e independente PGBR\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/pgbr.net.br\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/pgbr.net.br\/#\/schema\/person\/7271cf0c175940e4320f52e4cb7993f1\",\"name\":\"PGBR\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/pgbr.net.br\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/96a17193bfc7ceb9034290905ed311bf?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/96a17193bfc7ceb9034290905ed311bf?s=96&d=mm&r=g\",\"caption\":\"PGBR\"},\"sameAs\":[\"https:\/\/pgbr.net.br\"],\"url\":\"https:\/\/pgbr.net.br\/en\/author\/pgbr\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"O que se trata ISO 27001 e como implementar na empresa - Auditoria Interna, externa e independente PGBR","description":"A ISO 27001 \u00e9 uma certifica\u00e7\u00e3o internacional que abrange normas criadas para padronizar processos relacionados \u00e0 seguran\u00e7a da informa\u00e7\u00e3o","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/pgbr.net.br\/en\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/","og_locale":"en_US","og_type":"article","og_title":"O que se trata ISO 27001 e como implementar na empresa - Auditoria Interna, externa e independente PGBR","og_description":"A ISO 27001 \u00e9 uma certifica\u00e7\u00e3o internacional que abrange normas criadas para padronizar processos relacionados \u00e0 seguran\u00e7a da informa\u00e7\u00e3o","og_url":"https:\/\/pgbr.net.br\/en\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/","og_site_name":"Auditoria Interna, externa e independente PGBR","article_published_time":"2022-08-03T20:33:14+00:00","article_modified_time":"2022-09-12T14:37:20+00:00","og_image":[{"width":1200,"height":675,"url":"https:\/\/pgbr.net.br\/wp-content\/uploads\/2022\/08\/28-07-blog-1.jpeg","type":"image\/jpeg"}],"author":"PGBR","twitter_card":"summary_large_image","twitter_misc":{"Written by":"PGBR","Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/","url":"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/","name":"O que se trata ISO 27001 e como implementar na empresa - Auditoria Interna, externa e independente PGBR","isPartOf":{"@id":"https:\/\/pgbr.net.br\/#website"},"primaryImageOfPage":{"@id":"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/#primaryimage"},"image":{"@id":"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/#primaryimage"},"thumbnailUrl":"https:\/\/pgbr.net.br\/wp-content\/uploads\/2022\/08\/28-07-blog-1.jpeg","datePublished":"2022-08-03T20:33:14+00:00","dateModified":"2022-09-12T14:37:20+00:00","author":{"@id":"https:\/\/pgbr.net.br\/#\/schema\/person\/7271cf0c175940e4320f52e4cb7993f1"},"description":"A ISO 27001 \u00e9 uma certifica\u00e7\u00e3o internacional que abrange normas criadas para padronizar processos relacionados \u00e0 seguran\u00e7a da informa\u00e7\u00e3o","breadcrumb":{"@id":"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/#primaryimage","url":"https:\/\/pgbr.net.br\/wp-content\/uploads\/2022\/08\/28-07-blog-1.jpeg","contentUrl":"https:\/\/pgbr.net.br\/wp-content\/uploads\/2022\/08\/28-07-blog-1.jpeg","width":1200,"height":675},{"@type":"BreadcrumbList","@id":"https:\/\/pgbr.net.br\/o-que-se-trata-iso-27001-e-como-implementar-na-empresa\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/pgbr.net.br\/"},{"@type":"ListItem","position":2,"name":"O que se trata ISO 27001 e como implementar na empresa"}]},{"@type":"WebSite","@id":"https:\/\/pgbr.net.br\/#website","url":"https:\/\/pgbr.net.br\/","name":"Auditoria Interna, externa e independente PGBR","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/pgbr.net.br\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/pgbr.net.br\/#\/schema\/person\/7271cf0c175940e4320f52e4cb7993f1","name":"PGBR","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/pgbr.net.br\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/96a17193bfc7ceb9034290905ed311bf?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/96a17193bfc7ceb9034290905ed311bf?s=96&d=mm&r=g","caption":"PGBR"},"sameAs":["https:\/\/pgbr.net.br"],"url":"https:\/\/pgbr.net.br\/en\/author\/pgbr\/"}]}},"_links":{"self":[{"href":"https:\/\/pgbr.net.br\/en\/wp-json\/wp\/v2\/posts\/13066"}],"collection":[{"href":"https:\/\/pgbr.net.br\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pgbr.net.br\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pgbr.net.br\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/pgbr.net.br\/en\/wp-json\/wp\/v2\/comments?post=13066"}],"version-history":[{"count":1,"href":"https:\/\/pgbr.net.br\/en\/wp-json\/wp\/v2\/posts\/13066\/revisions"}],"predecessor-version":[{"id":13685,"href":"https:\/\/pgbr.net.br\/en\/wp-json\/wp\/v2\/posts\/13066\/revisions\/13685"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pgbr.net.br\/en\/wp-json\/wp\/v2\/media\/13682"}],"wp:attachment":[{"href":"https:\/\/pgbr.net.br\/en\/wp-json\/wp\/v2\/media?parent=13066"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pgbr.net.br\/en\/wp-json\/wp\/v2\/categories?post=13066"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pgbr.net.br\/en\/wp-json\/wp\/v2\/tags?post=13066"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}