Neste último mês de 2013 tive a oportunidade de realizar uma Análise de Gaps em uma grande corporação já aplicando os controles da nova ISO 27002-2013 e fiquei completamente motivado por identificar novos controles no que tange aspectos de segurança para dispositivos móveis, cadeia de suprimento e desenvolvimento de software seguro. Para cobrir estes pontos eu costumava usar alguns padrões como PCI-DSS e Cloud Security Alliance que já abordavam parcialmente estas demandas, mas agora com esta nova versão os CSO/CISO podem ficar mais tranquilizados.
Para os CSO/CISO que buscam a implementação de um Sistema de Gestão de Segurança da Informação (SGSI) e consequentemente a certificação na ISO 27001 em suas empresas, respectivamente esta nova versão visa apresentar uma abordagem mais flexível e simplificada e proporciona uma "Gestão de Risco" mais efetiva. Achei interessante este comentário, pois ao meu ver uma das grandes preocupações de executivos de segurança da informação é assegurar a existência de um processo de Gerenciamento de Risco eficaz, um processo periódico de Risk Assessment com base em um framework definido e estruturado.
Ressalto que a ISO 31000 - Gestão de Risco recentemente lançada pode contribuir muito na criação e elaboração de um framework estruturado.
Aproveite alguns minutos e leia estes dois artigos escrito por especialistas no assunto.
O caminho para uma gestão de risco mais efetiva:
http://segurancadainformacao.modulo.com.br/o-caminho-para-uma-gestao-de-riscos-mais-efetiva
Gestão Estratégica de Risco em 4 passos: http://segurancadainformacao.modulo.com.br/gestao-estrategica-de-riscos-em-4-passos
Para os CSO/CISO que buscam a implementação de um Sistema de Gestão de Segurança da Informação (SGSI) e consequentemente a certificação na ISO 27001 em suas empresas, respectivamente esta nova versão visa apresentar uma abordagem mais flexível e simplificada e proporciona uma "Gestão de Risco" mais efetiva. Achei interessante este comentário, pois ao meu ver uma das grandes preocupações de executivos de segurança da informação é assegurar a existência de um processo de Gerenciamento de Risco eficaz, um processo periódico de Risk Assessment com base em um framework definido e estruturado.
Ressalto que a ISO 31000 - Gestão de Risco recentemente lançada pode contribuir muito na criação e elaboração de um framework estruturado.
Aproveite alguns minutos e leia estes dois artigos escrito por especialistas no assunto.
O caminho para uma gestão de risco mais efetiva:
http://segurancadainformacao.modulo.com.br/o-caminho-para-uma-gestao-de-riscos-mais-efetiva
Gestão Estratégica de Risco em 4 passos: http://segurancadainformacao.modulo.com.br/gestao-estrategica-de-riscos-em-4-passos


Comentários
Postar um comentário