top of page

![[Série ISO/IEC 27001] - (Requisito 4.3) - Determinando o escopo do SGSI - Parte 05](https://static.wixstatic.com/media/01f887_b3c9b5a243494c09b1a7a7729d0f493b~mv2.png/v1/fill/w_333,h_250,fp_0.50_0.50,q_35,blur_30,enc_avif,quality_auto/01f887_b3c9b5a243494c09b1a7a7729d0f493b~mv2.webp)
![[Série ISO/IEC 27001] - (Requisito 4.3) - Determinando o escopo do SGSI - Parte 05](https://static.wixstatic.com/media/01f887_b3c9b5a243494c09b1a7a7729d0f493b~mv2.png/v1/fill/w_454,h_341,fp_0.50_0.50,q_95,enc_avif,quality_auto/01f887_b3c9b5a243494c09b1a7a7729d0f493b~mv2.webp)
[Série ISO/IEC 27001] - (Requisito 4.3) - Determinando o escopo do SGSI - Parte 05
Após passarmos pelos requisitos 5.1 , 4.1 e 4.2 , agora é hora de falarmos sobre o Requisito 4.3 "Determinando o escopo do SGSI": O requisito diz que a: "organização deve determinar os limites e a aplicabilidade do sistema de gestão da segurança da informação para estabelecer o seu escopo". Mas o que isso significa? Que para determinarmos o escopo, precisamos considerar as questões internas e externas , as necessidades e expectativas das partes interessadas, ou seja, todas

vitormaleite
23 de fev. de 20252 min de leitura
![[Série ISO/IEC 27001] - (Requisito 4.2) - Entendendo as necessidades e expectativas das partes interessadas - Parte 04](https://static.wixstatic.com/media/01f887_041cc95ab21b436cb98e877482ccd2b7~mv2.png/v1/fill/w_333,h_250,fp_0.50_0.50,q_35,blur_30,enc_avif,quality_auto/01f887_041cc95ab21b436cb98e877482ccd2b7~mv2.webp)
![[Série ISO/IEC 27001] - (Requisito 4.2) - Entendendo as necessidades e expectativas das partes interessadas - Parte 04](https://static.wixstatic.com/media/01f887_041cc95ab21b436cb98e877482ccd2b7~mv2.png/v1/fill/w_454,h_341,fp_0.50_0.50,q_95,enc_avif,quality_auto/01f887_041cc95ab21b436cb98e877482ccd2b7~mv2.webp)
[Série ISO/IEC 27001] - (Requisito 4.2) - Entendendo as necessidades e expectativas das partes interessadas - Parte 04
Como nós definimos no artigo anterior, as questões internas e externas do nosso SGSI, nós conseguimos juntos entender a organização e o...

vitormaleite
30 de abr. de 20242 min de leitura
![[Série ISO/IEC 27001] - (Requisito 4.1) - Entendendo a organização e seu contexto - Parte 03](https://static.wixstatic.com/media/nsplsh_2e68268dc57b43f3abf3e6770c228675~mv2.jpg/v1/fill/w_333,h_250,fp_0.50_0.50,q_30,blur_30,enc_avif,quality_auto/nsplsh_2e68268dc57b43f3abf3e6770c228675~mv2.webp)
![[Série ISO/IEC 27001] - (Requisito 4.1) - Entendendo a organização e seu contexto - Parte 03](https://static.wixstatic.com/media/nsplsh_2e68268dc57b43f3abf3e6770c228675~mv2.jpg/v1/fill/w_454,h_341,fp_0.50_0.50,q_90,enc_avif,quality_auto/nsplsh_2e68268dc57b43f3abf3e6770c228675~mv2.webp)
[Série ISO/IEC 27001] - (Requisito 4.1) - Entendendo a organização e seu contexto - Parte 03
Agora que temos o Apoio da Alta Direção (Requisito 5.1) como discutimos anteriormente aqui , é hora de começar a estruturar nosso SGSI. Vamos nessa então!? Devemos começar pelo Requisito 4.1 que conforme a norma ISO/IEC 27001:2022 nos diz que: A organização deve determinar as questões internas e externas que são relevantes para o seu propósito e que afetam sua capacidade de alcançar os resultados pretendidos do seu sistema de gestão da segurança da informação [...]. Mas o que

vitormaleite
19 de nov. de 20233 min de leitura


O papel da alta direção como "pais e mães"
A importância dos pais e mães Mesmo que você não seja pai ou mãe, sabe que esse “cargo” não é nada fácil. Acompanhar o crescimento do seu...

vitormaleite
1 de mai. de 20232 min de leitura


Classificar informação? Pra Quê?
Antes de nós entrarmos no tema em questão desse artigo, é importante nos lembrarmos de algo super importante que está ilustrado na imagem...

vitormaleite
8 de jan. de 20232 min de leitura
![[Série ISO/IEC 27001] - (Requisito 5) - Liderança - Parte 02](https://static.wixstatic.com/media/01f887_415ecf34af7e4879b4021f85c9fa958e~mv2.png/v1/fill/w_333,h_250,fp_0.50_0.50,q_35,blur_30,enc_avif,quality_auto/01f887_415ecf34af7e4879b4021f85c9fa958e~mv2.webp)
![[Série ISO/IEC 27001] - (Requisito 5) - Liderança - Parte 02](https://static.wixstatic.com/media/01f887_415ecf34af7e4879b4021f85c9fa958e~mv2.png/v1/fill/w_454,h_341,fp_0.50_0.50,q_95,enc_avif,quality_auto/01f887_415ecf34af7e4879b4021f85c9fa958e~mv2.webp)
[Série ISO/IEC 27001] - (Requisito 5) - Liderança - Parte 02
Após ter introduzido a norma e sua estrutura no artigo anterior , hoje vamos começar a "rodar" o PDCA, começando obviamente, pela fase de Planejamento. A norma possui uma bela estrutura, mas tomarei a liberdade de começar a nossa conversa a partir do requisito " 5.1 Liderança e Comprometimento ". E por que começar por este requisito? Justamente porque um sistema de gestão de segurança da informação (SGSI) só alcançará os seus objetivos com o Apoio da Alta Direção. Não foi à

vitormaleite
25 de set. de 20223 min de leitura


A importância da documentação
Há um tempo atrás me deparei no Linkedin com a publicação de um profissional chamado Felipe Ramos, a qual não conheço, mas que me chamou...

vitormaleite
13 de set. de 20222 min de leitura


Ativos: o coração do SGSI
Fonte: Photo by ThisisEngineering RAEng on Unplash Nas minhas recentes leituras diárias do Linkedin me deparei com a publicação do Aron...

vitormaleite
6 de jun. de 20222 min de leitura
![[Série ISO/IEC 27001] - Estrutura - Parte 01](https://static.wixstatic.com/media/01f887_865d642bbc4a4c4c90edd064f56c5cd6~mv2.png/v1/fill/w_624,h_250,fp_0.50_0.50,lg_1,q_35,blur_30,enc_avif,quality_auto/01f887_865d642bbc4a4c4c90edd064f56c5cd6~mv2.webp)
![[Série ISO/IEC 27001] - Estrutura - Parte 01](https://static.wixstatic.com/media/01f887_865d642bbc4a4c4c90edd064f56c5cd6~mv2.png/v1/fill/w_454,h_182,fp_0.50_0.50,q_95,enc_avif,quality_auto/01f887_865d642bbc4a4c4c90edd064f56c5cd6~mv2.webp)
[Série ISO/IEC 27001] - Estrutura - Parte 01
A ISO/IEC 27001 é uma norma internacional que traz uma série de requisitos que uma empresa precisa seguir para colocar em prática um sistema de gestão de segurança da informação (SGSI). Essa norma, sem dúvida, é a minha principal referência em meu trabalho. E como já ouvi por ai, que normas são difíceis de estudar e entender, decidi dissecá-la para vocês nesta série de artigos que está começando hoje e mostrar que não é nenhum bicho de sete cabeças. A versão mais recente dest

vitormaleite
13 de mar. de 20222 min de leitura


Gerenciando Políticas de Segurança
Definição e Estrutura Para estarmos na mesma linha de pensamento, vamos considerar a definição de que uma Política de Segurança da...

vitormaleite
1 de fev. de 20222 min de leitura
bottom of page