Termo do glossário · N
Norma ISO/IEC 27001 e certificação SGSI
Definição
A ISO/IEC 27001 é a norma internacional de referência para os Sistemas de Gestão de Segurança da Informação (SGSI). Ela define as exigências para estabelecer, implementar, manter e melhorar continuamente um SGSI, através de 93 controles distribuídos em 4 domínios (organizacional, humano, físico, tecnológico). Para um prestador de assinatura eletrônica, a certificação ISO 27001 demonstra um nível de maturidade de segurança alinhado com as obrigações do eIDAS e do RGPD. Frequentemente é exigida em editais públicos e questionários de segurança de fornecedores de grandes empresas. A norma ISO 27017 (segurança em nuvem) e ISO 27018 (proteção de dados pessoais na nuvem) complementam a ISO 27001 para serviços SaaS. Certyneo é hospedado em datacenters certificados ISO 27001 e mantém um SGSI documentado cobrindo toda a cadeia de processamento de assinaturas.
Guias associados
Termos relacionados
Pronto para poner em prática estes conceitos?
Certyneo lhe permite criar sobres de assinatura conformes eIDAS em poucos cliques, sem instalação.