Estou passando por uma avaliação de SI com uma Baseline!

Estou passando por uma avaliação de risco e baseline de SI !

É muito comum, clientes e órgãos específicos, apresentarem questionários ou formulários de avaliação de risco, também conhecidos como Baseline de SI, para auditoria, contendo uma lista grande de requisitos, para averiguar a segurança da informação junto a seus fornecedores e parceiros.

Experiência é fundamental nesta hora, principalmente para responder de forma ágil e precisa tais solicitações, e por isso a SkyShield, com competência e vivência no assunto, trabalha com um método prático de adequação para Baseline de Segurança da Informação.

O que está contido numa avaliação de risco e baseline de SI ?

Nossa vivência fez-nos enxergar que os requisitos de SI normalmente giram em torno de 6 temas principais:

  • Diretrizes – momento mais importante, em que se estabelece o norte da segurança da informação na empresa e são definidas as regras essenciais de como as coisas devem acontecer.
  • Políticas e procedimentos – após as diretrizes estarem bem claras, delas nascem necessidades de políticas específicas dentro da empresa e de documentos que orientem as pessoas a como trabalharam dentro das regras de segurança.
  • Segurança – segurança da informação hoje está muito atrelada a riscos tradicionais, mas principalmente cibernéticos, e é neste momento que ferramentas específicas são implementadas para dar respaldo e proteção à empresa.
  • Tecnologia – aliada à segurança, TI se envolve em muitos aspectos na rede e nos ativos tecnológicos, também pelos riscos cibernéticos, e existe um universo de boas práticas de TI voltado para segurança.
  • Monitoramento – neste bloco de cuidados, é o momento em que a empresa começa a observar desvios e o que está acontecendo na rede, atendendo requisitos de trilha de auditoria e exigências da LGPD, exatamente para conseguir analisar problemas através de registros do que está acontecendo no ambiente
  • Gestão – por fim, e, muito importante, neste momento adentramos na área onde se faz necessário administrar acontecimentos críticos, ativos, mudanças e planejar a continuidade do negócio.

Nesse sentido, transferimos a aplicação disso para um modelo muito prático que tem cooperado com muitos de nossos clientes em seus processos de adequação à segurança da informação e à LGPD.

Entregamos ao cliente solução completa que põe em prática desde a parte técnica à gestão do projeto, desde a definição do processo até a confecção dos documentos da política.

Entre em contato comercial@skyshield.com.br

Artigo escrito por Sergio Estrela Martins

Compartilhe

WhatsApp
Facebook
Twitter
LinkedIn
Email

Precisa de mais informações sobre os nossos serviços?

Conheça nossa unidade de serviços gerenciados em tecnologia - Skylan Technology

Outros posts

Revisão de arquitetura

O que é arquitetura de TI? Quais são os seus benefícios? Usualmente, quando falamos sobre arquitetura, nos referimos à construção de espaços físicos bem delimitados

Saiba mais

Gestão de Conformidades

Gestão de conformidades: quais são as vantagens de realizá-la? Gerentes e empresários sabem da importância de se estar em conformidade com a lei para que

Saiba mais

Somos a solução em segurança da informação, risco cibernético e tudo que sua empresa precisa para se adequar a LGPD.

Entre em contato:

Preencha o
Formulário abaixo:

Copyright © 2022 . Todos os direitos reservados.