Ir para o conteúdo principal
Certyneo
Termo do glossário · N

Norma ISO/IEC 27001 e certificação SGSI

Definição

A ISO/IEC 27001 é a norma internacional de referência para os Sistemas de Gestão de Segurança da Informação (SGSI). Ela define as exigências para estabelecer, implementar, manter e melhorar continuamente um SGSI, através de 93 controles distribuídos em 4 domínios (organizacional, humano, físico, tecnológico). Para um prestador de assinatura eletrônica, a certificação ISO 27001 demonstra um nível de maturidade de segurança alinhado com as obrigações do eIDAS e do RGPD. Frequentemente é exigida em editais públicos e questionários de segurança de fornecedores de grandes empresas. A norma ISO 27017 (segurança em nuvem) e ISO 27018 (proteção de dados pessoais na nuvem) complementam a ISO 27001 para serviços SaaS. Certyneo é hospedado em datacenters certificados ISO 27001 e mantém um SGSI documentado cobrindo toda a cadeia de processamento de assinaturas.

Pronto para colocar esses conceitos em prática?

Certyneo permite que você crie envelopes de assinatura em conformidade com eIDAS em poucos cliques, sem instalação.