Blog

Um ano depois da certificação: o que acontece às empresas na realidade

Três cenários de evolução após o certificado ISO e como entrar no melhor. As observações do auditor Kyrylo Proskurnya.

Ler mais

Pentest ou auditoria ISO 27001: o que escolher e porque precisa dos dois

Em que difere um teste de intrusão de uma auditoria ao sistema de gestão, quando encomendar cada um e como se complementam. Explica Kyrylo Proskurnya.

Ler mais

ISO/IEC 20000-1: gestão de serviços de TI em linguagem humana

Quem precisa da ISO 20000-1, como se relaciona com ITIL e ISO 27001 e o que traz a MSP e outsourcers. Explica o auditor Kyrylo…

Ler mais

Desenvolvimento seguro segundo a ISO 27001: SDLC sem travar releases

Os requisitos de desenvolvimento seguro na ISO 27001:2022: code review, segredos, dependências, ambientes de teste. A prática de Kyrylo Proskurnya.

Ler mais

Segurança física segundo a ISO 27001: escritório, casa e data center

Zonas de segurança, controlo de visitantes, secretárias limpas e a era do remoto — as medidas físicas da ISO 27001 sem paranoia. Explica Kyrylo Proskurnya.

Ler mais

Política de criptografia: o que cifrar sem transformar isto num tratado

Cifragem em repouso e em trânsito, gestão de chaves e os requisitos da ISO 27001 — curto e prático, por Kyrylo Proskurnya.

Ler mais

Classificação da informação: um esquema simples que funciona

Quatro níveis de classificação de dados, regras de manuseamento e marcação sem burocracia. A prática do auditor Kyrylo Proskurnya.

Ler mais

Ações corretivas: fechar não conformidades para que não voltem

Análise de causas-raiz, plano de ação e verificação de eficácia — o processo de tratamento de não conformidades segundo a ISO. Explica Kyrylo Proskurnya.

Ler mais

Revisão pela gestão: como fazer o management review sem ser pró-forma

Agenda, entradas e decisões do management review segundo a ISO — para que seja uma reunião de trabalho e não um ritual. Explica Kyrylo Proskurnya.

Ler mais
Carregar mais