Termo do glossário · N
Norma ISO/IEC 27001 e certificação SGSI
Definição
A ISO/IEC 27001 é a norma internacional de referência para os Sistemas de Gestão de Segurança da Informação (SGSI). Ela define as exigências para estabelecer, implementar, manter e melhorar continuamente um SGSI, através de 93 controles distribuídos em 4 domínios (organizacional, humano, físico, tecnológico). Para um prestador de assinatura eletrônica, a certificação ISO 27001 demonstra um nível de maturidade de segurança alinhado com as obrigações do eIDAS e do RGPD. Frequentemente é exigida em editais públicos e questionários de segurança de fornecedores de grandes empresas. A norma ISO 27017 (segurança em nuvem) e ISO 27018 (proteção de dados pessoais na nuvem) complementam a ISO 27001 para serviços SaaS. Certyneo é hospedado em datacenters certificados ISO 27001 e mantém um SGSI documentado cobrindo toda a cadeia de processamento de assinaturas.
Guias associados
Termos relacionados
Pronto para colocar esses conceitos em prática?
Certyneo permite que você crie envelopes de assinatura em conformidade com eIDAS em poucos cliques, sem instalação.