
Certificação ISO/IEC 27001
Reforço da segurança da informação em todas as operações globais
A Open iT mantém a certificação ISO/IEC 27001:2022, a norma internacionalmente reconhecida para os Sistemas de Gestão da Segurança da Informação (SGSI).
Esta certificação confirma a nossa abordagem estruturada e baseada no risco para proteger os dados dos clientes, salvaguardar os ativos de informação e gerir os riscos de cibersegurança.
Resumo Executivo
Esta página apresenta uma breve visão geral da certificação ISO/IEC 27001 da Open iT e do que isso significa para as nossas práticas de segurança da informação
O que é a certificação ISO/IEC 27001?
A certificação ISO/IEC 27001 é a principal norma internacional para o estabelecimento, implementação, manutenção e melhoria contínua de um Sistema de Gestão da Segurança da Informação (SGSI).
Ao contrário das medidas de segurança técnicas isoladas, a norma ISO/IEC 27001 exige um sistema de gestão abrangente que integre pessoas, políticas, processos e tecnologia.
As organizações certificadas segundo a norma ISO 27001 devem demonstrar:
Políticas
e procedimentos documentados
Processos formais de gestão de riscos de segurança da informação
Implementação de controlos de segurança baseados no risco
Supervisão e responsabilização da gestão
Auditorias regulares e independentes realizadas pela
A certificação exige um acompanhamento contínuo, planos documentados de gestão de riscos, auditorias de vigilância e atividades de melhoria contínua para garantir a eficácia a longo prazo.
A nossa certificação foi auditada de forma independente pelaBARR, uma empresa global de consultoria em cibersegurança e certificação de conformidade, que verificou a conformidade com os requisitos da norma ISO/IEC 27001:2022.
Por que é que a norma ISO/IEC 27001 é importante
O Open iT trata de dados operacionais sensíveis, tais como análises de utilização, registos de direitos, integrações e informações de acesso dos utilizadores.
Principais áreas de segurança abrangidas pela norma ISO/IEC 27001:
Proteção de dados relativos à utilização de licenças
Os controlos de segurança protegem as análises de utilização de software de engenharia e outros dados operacionais contra o acesso ou a divulgação não autorizados.
Integrações empresariais seguras
As avaliações de risco e os controlos de segurança definidos garantem a segurança das integrações com sistemas como o Active Directory, as plataformas ERP e a infraestrutura na nuvem.
Aceder à «
» (Governança)
As permissões baseadas em funções e os processos de autorização definidos restringem o acesso aos sistemas de gestão de licenças e aos dados confidenciais.
Resiliência operacional
Os procedimentos documentados de resposta a incidentes e de continuidade das atividades garantem a disponibilidade do sistema e minimizam as perturbações.
Perguntas mais frequentes
O que é a certificação ISO/IEC 27001?
A norma ISO/IEC 27001 é a norma internacional relativa aos Sistemas de Gestão da Segurança da Informação (SGSI). Exige que as organizações documentem as políticas de segurança, implementem controlos baseados no risco e sejam submetidas a auditorias independentes para verificar a conformidade.
O Open iT possui certificação ISO 27001?
Sim. A Open iT possui a certificação ISO/IEC 27001:2022, auditada de forma independente pela BARR, uma empresa global de consultoria em cibersegurança e certificação de conformidade. O certificado está disponível para download acima.
Que dados abrange a certificação ISO 27001 da Open iT?
A certificação abrange a gestão, por parte da Open iT, da análise da utilização de software de engenharia, dos registos de direitos de licença, das integrações com sistemas empresariais (Active Directory, ERP, nuvem) e da gestão do acesso dos utilizadores em todos os produtos da Open iT.
Com que frequência é renovada a certificação do Open iT?
A norma ISO/IEC 27001 exige um acompanhamento contínuo, auditorias de vigilância anuais e um ciclo completo de recertificação a cada três anos. A certificação da Open iT está sujeita a uma revisão independente contínua por parte da BARR.
Como posso solicitar a documentação de segurança para a avaliação de fornecedores?
Contacte a nossa equipa do SGSI através do endereço isms@openit.com para obter questionários de segurança, documentação relativa à avaliação de riscos ou quaisquer informações necessárias para o processo de avaliação de fornecedores da sua organização.
Contacte a nossa equipa do SGSI
Para obter documentação relacionada com a certificação ISO/IEC 27001 da Open iT e com as práticas de segurança da informação, contacte a nossa equipa de SGSI.

