Certificação ISO/IEC 27001

Reforço da segurança da informação em todas as operações globais 

A Open iT mantém a certificação ISO/IEC 27001:2022, a norma internacionalmente reconhecida para os Sistemas de Gestão da Segurança da Informação (SGSI).

Esta certificação confirma a nossa abordagem estruturada e baseada no risco para proteger os dados dos clientes, salvaguardar os ativos de informação e gerir os riscos de cibersegurança. 

Certificado de registo Open iT ISO/IEC 27001:2022 emitido pela BARR

Resumo Executivo

Esta página apresenta uma breve visão geral da certificação ISO/IEC 27001 da Open iT e do que isso significa para as nossas práticas de segurança da informação

O que é a certificação ISO/IEC 27001?

A certificação ISO/IEC 27001 é a principal norma internacional para o estabelecimento, implementação, manutenção e melhoria contínua de um Sistema de Gestão da Segurança da Informação (SGSI).

Ao contrário das medidas de segurança técnicas isoladas, a norma ISO/IEC 27001 exige um sistema de gestão abrangente que integre pessoas, políticas, processos e tecnologia. 

Equipa de segurança da informação da empresa a analisar a documentação relativa à conformidade com a norma ISO 27001

As organizações certificadas segundo a norma ISO 27001 devem demonstrar: 

Políticas
e procedimentos documentados

Processos formais de gestão de riscos de segurança da informação

Implementação de controlos de segurança baseados no risco 

Supervisão e responsabilização da gestão 

Auditorias regulares e independentes realizadas pela
 

BARR — auditor independente da norma ISO 27001 para a Open iT

A certificação exige um acompanhamento contínuo, planos documentados de gestão de riscos, auditorias de vigilância e atividades de melhoria contínua para garantir a eficácia a longo prazo.

A nossa certificação foi auditada de forma independente pelaBARR, uma empresa global de consultoria em cibersegurança e certificação de conformidade, que verificou a conformidade com os requisitos da norma ISO/IEC 27001:2022.

Por que é que a norma ISO/IEC 27001 é importante

O Open iT trata de dados operacionais sensíveis, tais como análises de utilização, registos de direitos, integrações e informações de acesso dos utilizadores. 

Principais áreas de segurança abrangidas pela norma ISO/IEC 27001: 

Proteção de dados relativos à utilização de licenças

Os controlos de segurança protegem as análises de utilização de software de engenharia e outros dados operacionais contra o acesso ou a divulgação não autorizados. 

Integrações empresariais seguras 

As avaliações de risco e os controlos de segurança definidos garantem a segurança das integrações com sistemas como o Active Directory, as plataformas ERP e a infraestrutura na nuvem. 

Aceder à «
» (Governança)

As permissões baseadas em funções e os processos de autorização definidos restringem o acesso aos sistemas de gestão de licenças e aos dados confidenciais.

Resiliência operacional 

 

Os procedimentos documentados de resposta a incidentes e de continuidade das atividades garantem a disponibilidade do sistema e minimizam as perturbações. 

Perguntas mais frequentes

O que é a certificação ISO/IEC 27001?

A norma ISO/IEC 27001 é a norma internacional relativa aos Sistemas de Gestão da Segurança da Informação (SGSI). Exige que as organizações documentem as políticas de segurança, implementem controlos baseados no risco e sejam submetidas a auditorias independentes para verificar a conformidade. 

Sim. A Open iT possui a certificação ISO/IEC 27001:2022, auditada de forma independente pela BARR, uma empresa global de consultoria em cibersegurança e certificação de conformidade. O certificado está disponível para download acima. 

A certificação abrange a gestão, por parte da Open iT, da análise da utilização de software de engenharia, dos registos de direitos de licença, das integrações com sistemas empresariais (Active Directory, ERP, nuvem) e da gestão do acesso dos utilizadores em todos os produtos da Open iT. 

A norma ISO/IEC 27001 exige um acompanhamento contínuo, auditorias de vigilância anuais e um ciclo completo de recertificação a cada três anos. A certificação da Open iT está sujeita a uma revisão independente contínua por parte da BARR. 

Contacte a nossa equipa do SGSI através do endereço isms@openit.com para obter questionários de segurança, documentação relativa à avaliação de riscos ou quaisquer informações necessárias para o processo de avaliação de fornecedores da sua organização. 

Contacte a nossa equipa do SGSI 

Para obter documentação relacionada com a certificação ISO/IEC 27001 da Open iT e com as práticas de segurança da informação, contacte a nossa equipa de SGSI. 

Deslocar para o topo

Vamos conversar

Mostrar-lhe-emos como a sua empresa pode beneficiar das soluções Open iT.
Nota:
Ao submeter este formulário, está a concordar em receber comunicações adicionais da Open iT. As suas informações serão processadas de acordo com a nossa Política de Privacidade.