• Sistema
  • Nossos clientes
  • Blog
  • Conheça-nos
  • Contacto
  • FAQ's
  • Solicitar Informações  
  •  Português ▼
    •  Español

A Segurança Cibernética da sua Empresa não deve tirar férias, e se o fizer, será um problema para si!

02 ago 2019
A Segurança Cibernética da sua Empresa não deve tirar férias, e se o fizer, será um problema para si!

Ao ler de alguns cartazes pendurados na sede da NSA, um artigo sobre a desclassificação, reparei num que dizia:

A segurança não tira férias


A-seguran-a-n-o-tira-f-rias_1


E em comparação com o tipo de segurança cibernética apregoada pelas forças de segurança, que dizem estar disponível 24 horas por dia, 365 dias por ano, penso eu:

A segurança da informação não deveria estar presente 24x7x365?


Vivemos num mundo ‘hiper-conectado’, onde a primeira coisa que se pensa é conectar TUDO. Desde computadores, laptops, celulares, até geladeiras, televisores, máquinas de café, portas... e só então, tentaram aplicar a segurança relevante.

Explicados de outra forma, construímos a casa junto ao telhado. Ou, para não repetir sempre a mesma frase: construímos a casa sem portas nem janelas, nos mudamos e uma vez dentro, com todas as nossas coisas, é quando paramos para pensar que talvez teria sido uma boa ideia colocar portas e janelas!


A-seguran-a-n-o-tira-f-rias_2


E agora, o que faço para a segurança dos meus dados?


Bem, podemos fazer muitos pequenos gestos que serão bastante eficazes. Proponho os seguintes pontos:
✔ Transmissão das preocupações para o endereço que delimita as fronteiras dos nossos sistemas de informação.

✔ Fazer um planejamento correto dos serviços críticos e ter backups bem definidos e sempre disponíveis perante qualquer desastre.

✔ Dispor de um plano de continuidade de negócios. E não apenas um, mas um plano B, C... até ao Z! Se algo acontecer, ativar planos de contingência, para que o serviço possa continuar a ser prestado.

✔ Fazer entender isso: O dinheiro investido em segurança nunca é em vão.

✔ Formar pessoal em segurança da informação. Devem possuir uma série de conhecimentos mínimos adequados.

✔ Partilhar notícias com colegas sobre o que está a acontecer no domínio da segurança da informação. Estar sempre atualizados!

✔ Definir e distribuir uma política de segurança por toda a empresa e mantê-la constantemente atualizada.

✔ Cercar-se de provedores de serviços e soluções de segurança que façam suas preocupações/problemas deles. Mostrar-nos-á que oferecem um serviço personalizado e próximo, e que provavelmente estarão sempre connosco, para melhor ou para pior.


A-seguran-a-n-o-tira-f-rias_3


Ciclo de Deming


Quando se está certificado numa ISO 27001 ou Esquema Nacional de Segurança, como é o caso da MHP, enfatiza-se em estabelecer, implementar, manter e melhorar um Sistema de Gestão da Segurança da Informação (SGSI), de acordo com o conhecido "Ciclo de Deming”:

PDCA – Plan, Do, Check, Act
Planear, Fazer, Verificar, Agir


Sendo esta uma abordagem de melhoria contínua:

Plan (plano): é uma fase de projeto do SGSI de avaliação dos riscos de segurança da informação e a seleção de controlos adequados para mitigar os riscos existentes ou mesmo novos que surjam.

Do (fazer): é uma fase que envolve a implementação e operação dos controlos para proteger os nossos sistemas.

Check (controlar): é uma fase que visa rever e avaliar o desempenho dos nossos sistemas de informação, em termos de eficiência e eficácia do SGSI.

Act (agir): nesta fase são feitas alterações quando necessário para devolver o SGSI ao desempenho máximo.

A-seguran-a-n-o-tira-f-rias_4


Como podemos ver, a segurança não é um jogo, nem um capricho dos administradores de sistemas, é algo mais do que isso e sua repercussão pode afetar, desde uma empresa, um coletivo, um banco ou mesmo um país inteiro.

As orelhas do lobo estão a ser vistas e estamos a ficar cada vez mais conscientes, embora muito lentamente. Temos de acelerar o processo, porque os maus da fita estarão sempre à frente se não formos pró-ativos!

Quando se trata de segurança da informação, deve-se recompensar a segurança em vez do conforto, e nunca se deve baixar a guarda, seja qual for a época, instante ou altura do ano, e não, também não se deve parar nas férias.

Assim, para todos os amantes e profissionais da segurança da informação e também para aqueles que nos vêem como o Cão Cérbero, partilhem a próxima citação de Frank E. Bird:

O profissional de segurança é aquele que aconselha, avalia, ajuda, facilita, ensina... mas não é aquele que se deteriora, acusa, deprime, obstrui, incomoda, desmoraliza.

Artigo publicado originalmente no Blog da MHP Espanha.

ptSegurança da Informação

Gostou deste post? Então partilhe!

  •  Facebook
  •  Twitter
  •  Google+
  •  Linkedin
  •   Whatsapp

Subscreva-se

MHP

MHP

  • España · Portugal

A Segurança Cibernética da sua Empresa não deve tirar férias, e se o fizer, será um problema para si!

02 ago 2019
A Segurança Cibernética da sua Empresa não deve tirar férias, e se o fizer, será um problema para si!

Ao ler de alguns cartazes pendurados na sede da NSA, um artigo sobre a desclassificação, reparei num que dizia:

A segurança não tira férias


A-seguran-a-n-o-tira-f-rias_1


E em comparação com o tipo de segurança cibernética apregoada pelas forças de segurança, que dizem estar disponível 24 horas por dia, 365 dias por ano, penso eu:

A segurança da informação não deveria estar presente 24x7x365?


Vivemos num mundo ‘hiper-conectado’, onde a primeira coisa que se pensa é conectar TUDO. Desde computadores, laptops, celulares, até geladeiras, televisores, máquinas de café, portas... e só então, tentaram aplicar a segurança relevante.

Explicados de outra forma, construímos a casa junto ao telhado. Ou, para não repetir sempre a mesma frase: construímos a casa sem portas nem janelas, nos mudamos e uma vez dentro, com todas as nossas coisas, é quando paramos para pensar que talvez teria sido uma boa ideia colocar portas e janelas!


A-seguran-a-n-o-tira-f-rias_2


E agora, o que faço para a segurança dos meus dados?


Bem, podemos fazer muitos pequenos gestos que serão bastante eficazes. Proponho os seguintes pontos:
✔ Transmissão das preocupações para o endereço que delimita as fronteiras dos nossos sistemas de informação.

✔ Fazer um planejamento correto dos serviços críticos e ter backups bem definidos e sempre disponíveis perante qualquer desastre.

✔ Dispor de um plano de continuidade de negócios. E não apenas um, mas um plano B, C... até ao Z! Se algo acontecer, ativar planos de contingência, para que o serviço possa continuar a ser prestado.

✔ Fazer entender isso: O dinheiro investido em segurança nunca é em vão.

✔ Formar pessoal em segurança da informação. Devem possuir uma série de conhecimentos mínimos adequados.

✔ Partilhar notícias com colegas sobre o que está a acontecer no domínio da segurança da informação. Estar sempre atualizados!

✔ Definir e distribuir uma política de segurança por toda a empresa e mantê-la constantemente atualizada.

✔ Cercar-se de provedores de serviços e soluções de segurança que façam suas preocupações/problemas deles. Mostrar-nos-á que oferecem um serviço personalizado e próximo, e que provavelmente estarão sempre connosco, para melhor ou para pior.


A-seguran-a-n-o-tira-f-rias_3


Ciclo de Deming


Quando se está certificado numa ISO 27001 ou Esquema Nacional de Segurança, como é o caso da MHP, enfatiza-se em estabelecer, implementar, manter e melhorar um Sistema de Gestão da Segurança da Informação (SGSI), de acordo com o conhecido "Ciclo de Deming”:

PDCA – Plan, Do, Check, Act
Planear, Fazer, Verificar, Agir


Sendo esta uma abordagem de melhoria contínua:

Plan (plano): é uma fase de projeto do SGSI de avaliação dos riscos de segurança da informação e a seleção de controlos adequados para mitigar os riscos existentes ou mesmo novos que surjam.

Do (fazer): é uma fase que envolve a implementação e operação dos controlos para proteger os nossos sistemas.

Check (controlar): é uma fase que visa rever e avaliar o desempenho dos nossos sistemas de informação, em termos de eficiência e eficácia do SGSI.

Act (agir): nesta fase são feitas alterações quando necessário para devolver o SGSI ao desempenho máximo.

A-seguran-a-n-o-tira-f-rias_4


Como podemos ver, a segurança não é um jogo, nem um capricho dos administradores de sistemas, é algo mais do que isso e sua repercussão pode afetar, desde uma empresa, um coletivo, um banco ou mesmo um país inteiro.

As orelhas do lobo estão a ser vistas e estamos a ficar cada vez mais conscientes, embora muito lentamente. Temos de acelerar o processo, porque os maus da fita estarão sempre à frente se não formos pró-ativos!

Quando se trata de segurança da informação, deve-se recompensar a segurança em vez do conforto, e nunca se deve baixar a guarda, seja qual for a época, instante ou altura do ano, e não, também não se deve parar nas férias.

Assim, para todos os amantes e profissionais da segurança da informação e também para aqueles que nos vêem como o Cão Cérbero, partilhem a próxima citação de Frank E. Bird:

O profissional de segurança é aquele que aconselha, avalia, ajuda, facilita, ensina... mas não é aquele que se deteriora, acusa, deprime, obstrui, incomoda, desmoraliza.

Artigo publicado originalmente no Blog da MHP Espanha.

ptSegurança da Informação

Gostou deste post? Então partilhe!

  •  Facebook
  •  Twitter
  •  Google+
  •  Linkedin
  •   Whatsapp

Subscreva-se

MHP

MHP

  • España · Portugal
Artigos Recentes

Quais são as regras estipuladas para o teletrabalho?

Registo de Horário comprometido com o ambiente [MHP é certificada segundo a norma ISO 14001]

Autores

» Davinia Padrón

» Leticia Betancor

» Elena Sánchez

» MHP

» Natalia Arencibia

» Urpi Rodríguez

Categorias

Conheça a...

Formação

Clima Laboral

Eventos

Teletrabalho

MHP

Controlo de Assiduidade

Jurídico

Recursos Humanos

Produtividade

Segurança da Informação

Entrena e-learning

Transformação digital

Newsletter
  • 2020
    • Janeiro 2020
    • Março 2020
    • Junho 2020
    • Agosto 2020
  • 2019
    • Março 2019
    • Maio 2019
    • Julho 2019
    • Setembro 2019
    • Outubro 2019
Categorias

Conheça a...

Formação

Clima Laboral

Eventos

Teletrabalho

MHP

Controlo de Assiduidade

Jurídico

Recursos Humanos

Produtividade

Segurança da Informação

Entrena e-learning

Transformação digital

Newsletter
  • 2020
    • Janeiro 2020
    • Março 2020
    • Junho 2020
    • Agosto 2020
  • 2019
    • Março 2019
    • Maio 2019
    • Julho 2019
    • Setembro 2019
    • Outubro 2019
Telefone gratis
800 502 306

[email protected]

Siga-nos
Pode ser que lhe interesse
Blog
Conheça-nos
Escritório Digital
FAQ's
Contacte-nos
  Biblioteca de brochuras
Onde estamos?

Espanha

Andaluzia

Baleares

Canárias

Catalunha

Galiza

Levante

Madri

Norte

Portugal

Braga

Certificados
Política de Cookies
Aviso Legal & Condições de uso
Compromissos e Políticas

Certificação de Conformidade com o Regime Nacional Segurança | ENS - Categoria Média

O Sistema Nacional de Segurança (ENS) visa estabelecer a política de segurança para a utilização de meios electrónicos e é constituído por princípios básicos e requisitos mínimos que permitem uma protecção adequada da informação.

É regulamentado pelo Decreto Real 311/2022 de 3 de Maio.

O âmbito de aplicação do ENS é:


Administração Geral do Estado.

As Administrações das Comunidades Autónomas e das Entidades que compõem a Administração Local.

Entidades de direito público relacionadas.

Empresas que prestam serviços a organismos públicos dependentes deles, e as relações entre eles.


Do mesmo modo, o artigo 2.3 do referido regulamento estabelece que:


"As especificações administrativas ou técnicas dos contratos celebrados por entidades do sector público incluídas no âmbito de aplicação do presente Decreto Real devem contemplar todos os requisitos necessários para assegurar a conformidade com o ENS dos sistemas de informação em que se baseiam os serviços prestados pelos contratantes, tais como a apresentação das correspondentes Declarações ou Certificações de Conformidade com o ENS".


Ver certificación

Certificação ISO 27001 | Sistema de Gestão Segurança das Informações

ISO/IEC 27001 es un estándar para la seguridad de la información que especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un sistema de gestión de la seguridad de la información (SGSI).


Esta norma se encuentra dividida en dos partes; la primera se compone de 10 puntos entre los cuales se encuentran: Objeto y campo de aplicación, Referencias normativas, Término y definiciones, Contexto de la organización, Liderazgo, Planificación, Soporte, Operación, Evaluación de desempeño y Mejora Contínua.


Beneficios de la ISO 27001:

Demuestra la garantía independiente de los controles internos y cumple los requisitos de gestión corporativa y de continuidad de la actividad comercial

Demuestra independientemente que se respetan las leyes y normativas que sean de aplicación

Demuestra el compromiso de la cúpula directiva de su organización con la seguridad de la información


Ver certificación

Certificação ISO 14001 | Sistema de Gestão Ambiental

A certificação ISO 14001 - Environmental Management System (EMS) - é uma norma de referência internacional para a implementação de um sistema de gestão ambiental.


Baseia a sua metodologia no ciclo PDCA (Plan-Do-Check-Act) e especifica os requisitos auditáveis para a certificação.


Permite às empresas demonstrar o seu empenho na protecção ambiental através da gestão dos riscos ambientais associados às suas actividades.


Benefícios para a organização:

Formalização do compromisso ambiental.

Optimização dos recursos, minimizando o risco ambiental.

Promoção de uma cultura de melhoria contínua.


Ver certificação


Produtos e clientes certificados pela SGS

Certificação ISO 27701 | Sistema de Gestão Privacidade das Informações

ISO/IEC 27701 é uma norma que especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente o Sistema de Gestão de Informação de Privacidade (PIMS) de uma organização.

Esta norma baseia-se nos requisitos, controlos e objectivos da norma ISO 27001, que também é detida pela MHP.

Descreve um modelo para ajudar a reduzir os riscos de privacidade no tratamento de dados pessoais ou de informações pessoais passíveis de identificação.

Algumas áreas em que contribui:

Salvaguarda de segurança no tratamento de dados pessoais.

Incorpora a gestão do risco empresarial.

Controla os mecanismos de notificação de violações de privacidade.

Estabelece papéis e responsabilidades claras para o processo de tratamento.

Garante aos proprietários dos dados pessoais o exercício dos seus direitos.


Ver certificação

Certificação ISO 9001 | Sistema de Gestão de Qualidade

La Norma ISO 9001:2015 elaborada por la Organización Internacional para la Normalización (ISO), determina los requisitos para un Sistema de Gestión de la Calidad. La organización demuestra su capacidad para proporcionar de forma coherente productos o servicios que satisfacen los requisitos del cliente y los reglamentarios aplicables.


Esta norma internacional promueve la adopción de un enfoque basado en procesos cuando se desarrolla, implanta y mejora la eficacia de un sistema de gestión de la calidad, basado a su vez en el ciclo de mejora continua PDCA (Planificar, Hacer, Comprobar, Actuar).


Beneficios de AENOR ISO 9001:

Mejorar la imagen de los productos y/o servicios ofrecidos

Favorecer su desarrollo y afianzar su posición

Ganar cuota de mercado y acceder a mercados exteriores gracias a la confianza que genera entre los clientes y consumidores

Aumento de la satisfacción de los clientes

Cimentar las bases de la gestión de la calidad y estimular a la empresa para entrar en un proceso de mejora continua

Aumentar la motivación y participación del personal, así como mejorar la gestión de los recursos


Ver certificación

Ver certificación internacional

© MHP 2021