ISO 27001 - ENTENDA DE VEZ!

Поділитися
Вставка
  • Опубліковано 20 січ 2025

КОМЕНТАРІ • 68

  • @marcospd
    @marcospd Рік тому +10

    Com muito esforço consegui certificar a empresa onde trabalho para obtenção do certificado da ISO 27001 porem fiquei surpreso que com poucos minutos tive uma bagagem de informação que fez todo o sentido para tudo que faço meus parabens pelo conteudo

    • @GuruDeRisco
      @GuruDeRisco  Рік тому

      Obrigado Marcos. Me ajude a divulgar o canal. Compartilhe com seus pares. Aquele abc.

  • @MarceloRO70
    @MarceloRO70 5 місяців тому +2

    Excelente aula, ótima oportunidade para os iniciantes conhecerem o SGSI e pra qu3m quer fazer a manutenção do conhecimento. Parabéns!

  • @bernardoramalho4339
    @bernardoramalho4339 Рік тому +10

    Vídeo bem esclarecedor. Parabéns pelo conteúdo

  • @GuilhermeReis-e8c
    @GuilhermeReis-e8c Рік тому +3

    Ficou muito bom o vídeo, sucinto e esclarecedor. Parabéns pelo trabalho

  • @renatoamaral6422
    @renatoamaral6422 9 місяців тому +5

    Obrigado pela aula.
    Aqui estudando pra Caixa econômica Federal

  • @denisdds
    @denisdds 7 місяців тому +1

    Obrigado pela explicação, professor! Você fez um trabalho incrível ao abordar esse tema de forma tão clara e envolvente. É evidente o quanto você domina o assunto e se dedica a compartilhar conhecimento de uma maneira acessível e compreensível!!!

    • @GuruDeRisco
      @GuruDeRisco  7 місяців тому

      Obrigado pelo feedback. Sucesso.

  • @tiagorego3963
    @tiagorego3963 8 місяців тому +1

    Tô estudando para concurso e sua exposição me poupou horas de estudo. Muito obrigado

    • @joaomarcena159
      @joaomarcena159 8 місяців тому +2

      nem me fala, conteúdo enrolado e se duvidar nem vai cair na prova...

  • @paulorovati9837
    @paulorovati9837 2 роки тому +6

    Boa tarde Guru! Poderia fazer um vídeo explicando as diferenças e semelhanças entre a ISO 27001, NIST V8 e CIS Control? E como utilizá-los em conjunto?

    • @GuruDeRisco
      @GuruDeRisco  2 роки тому +3

      Ola Paulo. Vou colocar na fila... Mas ja posso te adiantar que a 27001 se trata de um Sistema de Gestao (ou PDCA) para SI e tanto o NIST quanto o CIS se tratam dos processos de SI necessarios para um Sistema de Gestao. No NIST eles sao organizados ou agrupados pelas funcoes do Nist, mais genéricas e no CIS possuem controles de gestão mais técnicos. A relacao hierarquica é da 27001 》NIST 》 CIS ou 27002. Recomendo ver os vídeos do NIST E CIS que estao no canal. Obrigado pela solicitacao. Abs.

    • @GuruDeRisco
      @GuruDeRisco  2 роки тому +3

      Ola Paulo, liberei um vídeo simples sobre o que pediu. Espero ter ajudado. ua-cam.com/video/9ZiAZlpTzNg/v-deo.html

  • @wm39dm4k
    @wm39dm4k 8 місяців тому +1

    excelente video, obrigado!

  • @antoniorobertoribeiro4182
    @antoniorobertoribeiro4182 2 роки тому +3

    Parabéns, a melhor explicação que assisti até o momento.
    Todos seus vídeos são excelentes e sua explicações são muito boas.
    Sucesso!

    • @GuruDeRisco
      @GuruDeRisco  2 роки тому +2

      Olá Antonio. Obrigado Pelo Feedback. Alguns vídeos são mais profundos e outros mais de comentários sobre os assuntos que aparecem. Muito importante esse feedback. Se tiver algum outro assunto relacionado que ache importante o canal apresentar, não se furte em comentar. Abs

  • @fortescc
    @fortescc 11 місяців тому +1

    Excelente conteúdo. Obrigado por compartilhar conhecimento conosco!

    • @GuruDeRisco
      @GuruDeRisco  11 місяців тому

      Obrigado pelo feedback Anderson!!!

  • @JPFM2509
    @JPFM2509 Рік тому +1

    Muito bem explicado. Parabéns

  • @moisespreto788
    @moisespreto788 10 місяців тому +1

    Estou conhecendo esse mundo agora, já trabalho com TI mas comecei agora a ver a questão de gestão. O senhor percebe uma diferença clara e positiva de quem trabalha com TI e migra para gestão, para um profissional que sempre foi de gestão e não teve contato com TI?

    • @GuruDeRisco
      @GuruDeRisco  9 місяців тому

      Com certeza! Vá em frente!

  • @jonilsonlemos1
    @jonilsonlemos1 6 місяців тому +1

    Boa explicação, estou começando na área e estou buscando conhecimento

    • @GuruDeRisco
      @GuruDeRisco  5 місяців тому

      @@jonilsonlemos1 bem vindo e obrigado.

  • @matm.
    @matm. Рік тому +2

    Excelente explicação! Obrigado. 😊❤

    • @GuruDeRisco
      @GuruDeRisco  Рік тому +1

      Olá @matm. obrigado pelo feedback. Abs.

  • @isaaccadete8675
    @isaaccadete8675 4 місяці тому +1

    super!

  • @rafaelalmeida5888
    @rafaelalmeida5888 Рік тому +1

    Muito bom

  • @ernestomaggi5188
    @ernestomaggi5188 8 місяців тому +1

    Ótimo

  • @heloisasoares7079
    @heloisasoares7079 10 місяців тому +1

    Obrigada, conteúdo ótimo.

  • @F1dellisHunter
    @F1dellisHunter Рік тому +1

    Excelente vídeo

  • @gesikafernandes8399
    @gesikafernandes8399 Рік тому +1

    Aula muito boa.

  • @cassioaramos
    @cassioaramos 2 роки тому +1

    Parabéns @guru. Excelente conteúdo!!!

    • @GuruDeRisco
      @GuruDeRisco  2 роки тому

      Obrigado pelo feedback Cassio. Espero que tenha agregado mais conhecimentos aos que você ja possui. Abs.

  • @L.Claudio
    @L.Claudio Рік тому

    Parabéns pelo trabalho e pelo conteúdo!!

    • @GuruDeRisco
      @GuruDeRisco  Рік тому +1

      Obrigado L. Claudio. Vamos em frente colocando conteúdo com informação prática no canal.

    • @L.Claudio
      @L.Claudio Рік тому +1

      @@GuruDeRisco Valeu Poggi !!

  • @leaa4984
    @leaa4984 4 місяці тому +1

    😊

  • @valmirsantana4784
    @valmirsantana4784 Рік тому +1

    Sou da área de banco de dados, seria importante para eu fazer a prova Information Security Management Professional based on ISO/IEC 27001?

    • @GuruDeRisco
      @GuruDeRisco  Рік тому +2

      Ola Valmir, a ISO 27001 é mais focada para implantar e manter um sistema de gestão de segurança da informação. Esta mais para Security Oficcers e Gestores. Eu não acho Aplicável a menos que queira atuar como gestor de segurança. Caso queira ficar no meio mais técnico, recomendo pensar em uma certificação de seguranca em BD ou ampliar o escopo para os controles do CIS. Espero ter ajudado. Abs

  • @AutoEntusiastas094
    @AutoEntusiastas094 8 місяців тому +1

    estou estudando voce teria esse material desta aula ?

  • @BrunobFerraz
    @BrunobFerraz 2 роки тому +1

    top

    • @GuruDeRisco
      @GuruDeRisco  2 роки тому

      Obrigado pelo feedback Bruno.
      Ajuda o canal por favor e compartilha aí. Vlw?
      Os conteúdos serão mais ou menos técnicos para atender às demandas da audiência diversificada.

  • @guilhermealonso3214
    @guilhermealonso3214 2 роки тому +1

    Olá, alguma dica pra quem está estudando para certificação da ISO 27001 da EXIN?

    • @GuruDeRisco
      @GuruDeRisco  2 роки тому +3

      Eu me preocuparia em entender bem as diferenças entre a 27001 e a 27002. Entender, digo conhecer como estabelecer o PDCA da 27001 e os controles operacionais aplicaveis na parte de operação que são, na verdade, aqueles da ISO 27002. Também não esqueceria de entender a ISO 27005. Abs

  • @fontedasideias4411
    @fontedasideias4411 2 місяці тому +1

    Essa empresa que utiliza do iso 27001 precisa de CNPJ se for internacional??

    • @GuruDeRisco
      @GuruDeRisco  2 місяці тому +1

      Olá, desculpe não entendi a pergunta.. Cnpj é obrigatório para empresas brasileiras apenas... utilizar ou adotar a ISO 27001 ou qualquer outro sistema se gestão não depende de ser brasileira... qualquer empresa no mundo não só pode como na minha visão deveria.

    • @fontedasideias4411
      @fontedasideias4411 2 місяці тому

      @GuruDeRisco entendi porque tem uma empresa que pedi CNPJ ela me mando um comprovante mostrando o ISO, eu tô achando que é golpe !! Por isso que perguntei .
      Se empresa for estrangeira mas estiver em solo brasileiro precisa de CNPJ?

    • @GuruDeRisco
      @GuruDeRisco  2 місяці тому +1

      @@fontedasideias4411 Para faturar no Brasil sim.

  • @rinkaz6942
    @rinkaz6942 4 місяці тому +1

    7:38

  • @V1S3C
    @V1S3C Рік тому

    Como funciona o processo de auditoria para obter a certificação da ISO na empresa?

    • @GuruDeRisco
      @GuruDeRisco  Рік тому +1

      Olá, funciona você implantando um sistema de gestão de SI, conforme definido no ciclo PDCA. Envolve diversas atividades inclusive a verificação de aplicabilidade dos controles da ISO 27002. Da trabalho e envolve recursos, mas vale a pena! Uma vez tudo implantado, está na hora de fazer uma auditoria interna para verificar os gaps, corrigi-los e contratar uma auditoria se certificação. Blz?

    • @V1S3C
      @V1S3C Рік тому

      Entendi! Agradeço a resposta. Na situação de home office, como funcionaria a auditoria? Para acompanhar os processos e tudo mais para obter a certificação? Impacta de alguma forma?@@GuruDeRisco

    • @GuruDeRisco
      @GuruDeRisco  Рік тому +1

      @@V1S3C De forma alguma. Se a empresa tiver ambiente físico, precisaria uma visita do auditor na sede da empresa para a seguranca física. Nas empresas que usam escritórios em studios que ja são certificados iso 27001, basta apresentar a certificação. Mas o Auditor irá pedir mesmo remoto acesso a toda documentação do SGSI. E claro, as evidências ou registros dos controles implementados.

    • @V1S3C
      @V1S3C Рік тому

      Muito obrigado pela ajuda! @@GuruDeRisco

  • @tibewe
    @tibewe Рік тому

    Boa tarde Guru, qual a diferença desta norma em inglês no link que você disponibilizou para norma da ABNT que temos que pagar além do idioma?

    • @GuruDeRisco
      @GuruDeRisco  Рік тому

      Ola webert. As normas da ABNT servem como refrencia para qualquer norma tecnica no Brasil. Para ser referencia no Brasil como Pais, deve estar na lingua do Pais. Quanto a questao de pagar, as normas ISO tambem soa pagas no site internacional. A que eu disponibilizei em ingles é um link que a ISO permite acessar sem custos. Para o Brasil ela nao é uma referencia tecnica caso nao seja traduzida, localizada e publicada pela ABNT que inclusive este acesso e apenas de uma parte e nao completa.

  • @ShyroGamers-ws8ct
    @ShyroGamers-ws8ct 9 місяців тому

    Poderia ter deixado as imagens utilizadas pra download ajudaria nos estudos da galera to tendo que tirar print da imagem '-'

    • @GuruDeRisco
      @GuruDeRisco  8 місяців тому

      Da um pause no video e faz um print screen.. sempre mostrando a fonte da inagem onde for usar.. abs

    • @ShyroGamers-ws8ct
      @ShyroGamers-ws8ct 8 місяців тому

      @@GuruDeRisco Foi isso que acabei de falar, e passar a ideia feedback é a alma do progresso amigo ...

  • @rogerlopez5706
    @rogerlopez5706 2 роки тому

    Você tem essa explicação? Em Power point?

    • @GuruDeRisco
      @GuruDeRisco  2 роки тому

      Ola Roger, tenho não. So em video aqui no UA-cam. Abs

  • @ericksmelo
    @ericksmelo 4 місяці тому +1

    Muito bom