ISO/IEC 27001
A ISO/IEC 27001 é a norma mais reconhecida do mundo para sistemas de gestão de segurança da informação (ISMS). A ISO/IEC 27001 promove uma abordagem holística à segurança da informação: avaliação de pessoas, políticas e tecnologia. Um sistema de gestão de segurança da informação implementado conforme essa norma é uma ferramenta para gestão de riscos, ciberresiliência e excelência operacional.
A norma ISO/IEC 27001 fornece orientações a empresas de qualquer porte e de todos os setores de atividade para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão de segurança da informação.
A conformidade com a ISO/IEC 27001 significa que uma organização ou empresa estabeleceu um sistema para gerenciar riscos relacionados à segurança dos dados de propriedade ou sob responsabilidade da empresa, e que esse sistema respeita todas as melhores práticas e princípios consagrados nesta Norma Internacional.
