Como aplicar Políticas e Normas de SI na prática?
Gerenciamento dos recursos de segurança da informação e aplicação das políticas de segurança da informação e normas ISO 27001 e 27002 alinhado com a Lei Geral de Proteção de Dados – LGPD, é o que faremos para tua organização.
Abaixo destacamos algumas das mais relevantes.
- Política de Segurança da Informação (PSI) – principal ferramenta de SI e exigência essencial da LGPD, onde você determina os princípios fundamentais de como será o norte da segurança da informação da tua empresa.
- Organização da Segurança da Informação – complementa a PSI definindo o a estrutura de SI que a sua empresa adotará para conduzir todas questões
- Programa de Treinamento e Conscientização – políticas estáticas sem interação e disseminação de seu conteúdo é praticamente nulo, portanto ter um programa é a ferramenta empresarial adequada para fomentar dinamismo sobre o tema.
- Classificação da informação – orientamos você a estabelecer diretrizes para a classificação, o manuseio e a devida rotulagem dos ativos de informação da sua empresa por seus usuários, tema relevante e exigido pela LGPD.
- Tratamento da Informação e Dados – enxergar o que acontece com tua informação, entender o fluxo por onde ela circula, o que acontece, onde repousa, como transita, seja dentro ou fora da tua organização, eis uns dos maiores desafios exigidos, inclusive pela LGPD.
- Controle de acesso lógico – procedimento com alto grau de importância definido como solicitações, bloqueios, liberações, aprovações, exclusões etc. de usuários para com as informações da empresa, tendo assim log e trilha de auditoria.
Quer saber mais como o implantar Políticas e Normas de SI na sua empresa? Entre em contato com um dos consultores SkyShield. Nós ficaremos felizes em lhe atender.
Entre em contato e saiba mais sobre os serviços de proteção da SkyShield!