CyberGlossary

Conformidade e frameworks

ISO/IEC 27001

Também conhecido como: ISO 27001, 27001

Definição

Norma internacional que define os requisitos de um Sistema de Gestão de Segurança da Informação (SGSI) e permite certificação formal das organizações.

A ISO/IEC 27001 é a principal norma internacional de gestão da segurança da informação, publicada conjuntamente pela ISO e pela IEC. A edição em vigor de 2022 especifica os requisitos para estabelecer, operar, monitorizar e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI), incluindo avaliação de riscos, declaração de aplicabilidade e revisão pela gestão. O Anexo A lista 93 controlos de referência alinhados com a ISO/IEC 27002. As organizações podem obter certificação acreditada por terceiros, amplamente reconhecida em contratos B2B, contratação pública e due diligence da cadeia de fornecimento.

Exemplos

  • Um fornecedor SaaS que obtém a certificação ISO/IEC 27001 para vencer contratos empresariais na Europa.
  • Um banco que utiliza um SGSI para gerir riscos regulatórios e operacionais.

Termos relacionados