Um ano depois da certificação: o que acontece às empresas na realidade
Três cenários de evolução após o certificado ISO e como entrar no melhor. As observações do auditor Kyrylo Proskurnya.
Ler mais
Três cenários de evolução após o certificado ISO e como entrar no melhor. As observações do auditor Kyrylo Proskurnya.
Ler mais
Em que difere um teste de intrusão de uma auditoria ao sistema de gestão, quando encomendar cada um e como se complementam. Explica Kyrylo Proskurnya.
Ler mais
Quem precisa da ISO 20000-1, como se relaciona com ITIL e ISO 27001 e o que traz a MSP e outsourcers. Explica o auditor Kyrylo…
Ler mais
Os requisitos de desenvolvimento seguro na ISO 27001:2022: code review, segredos, dependências, ambientes de teste. A prática de Kyrylo Proskurnya.
Ler mais
Zonas de segurança, controlo de visitantes, secretárias limpas e a era do remoto — as medidas físicas da ISO 27001 sem paranoia. Explica Kyrylo Proskurnya.
Ler mais
Cifragem em repouso e em trânsito, gestão de chaves e os requisitos da ISO 27001 — curto e prático, por Kyrylo Proskurnya.
Ler mais
Quatro níveis de classificação de dados, regras de manuseamento e marcação sem burocracia. A prática do auditor Kyrylo Proskurnya.
Ler mais
Análise de causas-raiz, plano de ação e verificação de eficácia — o processo de tratamento de não conformidades segundo a ISO. Explica Kyrylo Proskurnya.
Ler mais
Agenda, entradas e decisões do management review segundo a ISO — para que seja uma reunião de trabalho e não um ritual. Explica Kyrylo Proskurnya.
Ler mais