ISO 27001 - ENTENDA DE VEZ!

แชร์
ฝัง
  • เผยแพร่เมื่อ 3 ม.ค. 2025

ความคิดเห็น • 68

  • @marcospd
    @marcospd 11 หลายเดือนก่อน +10

    Com muito esforço consegui certificar a empresa onde trabalho para obtenção do certificado da ISO 27001 porem fiquei surpreso que com poucos minutos tive uma bagagem de informação que fez todo o sentido para tudo que faço meus parabens pelo conteudo

    • @GuruDeRisco
      @GuruDeRisco  11 หลายเดือนก่อน

      Obrigado Marcos. Me ajude a divulgar o canal. Compartilhe com seus pares. Aquele abc.

  • @bernardoramalho4339
    @bernardoramalho4339 ปีที่แล้ว +10

    Vídeo bem esclarecedor. Parabéns pelo conteúdo

  • @MarceloRO70
    @MarceloRO70 4 หลายเดือนก่อน +2

    Excelente aula, ótima oportunidade para os iniciantes conhecerem o SGSI e pra qu3m quer fazer a manutenção do conhecimento. Parabéns!

  • @renatoamaral6422
    @renatoamaral6422 8 หลายเดือนก่อน +5

    Obrigado pela aula.
    Aqui estudando pra Caixa econômica Federal

    • @GuruDeRisco
      @GuruDeRisco  8 หลายเดือนก่อน +1

      Sucesso!

  • @isaaccadete8675
    @isaaccadete8675 4 หลายเดือนก่อน +1

    super!

  • @denisdds
    @denisdds 6 หลายเดือนก่อน +1

    Obrigado pela explicação, professor! Você fez um trabalho incrível ao abordar esse tema de forma tão clara e envolvente. É evidente o quanto você domina o assunto e se dedica a compartilhar conhecimento de uma maneira acessível e compreensível!!!

    • @GuruDeRisco
      @GuruDeRisco  6 หลายเดือนก่อน

      Obrigado pelo feedback. Sucesso.

  • @GuilhermeReis-e8c
    @GuilhermeReis-e8c ปีที่แล้ว +3

    Ficou muito bom o vídeo, sucinto e esclarecedor. Parabéns pelo trabalho

  • @paulorovati9837
    @paulorovati9837 2 ปีที่แล้ว +6

    Boa tarde Guru! Poderia fazer um vídeo explicando as diferenças e semelhanças entre a ISO 27001, NIST V8 e CIS Control? E como utilizá-los em conjunto?

    • @GuruDeRisco
      @GuruDeRisco  2 ปีที่แล้ว +3

      Ola Paulo. Vou colocar na fila... Mas ja posso te adiantar que a 27001 se trata de um Sistema de Gestao (ou PDCA) para SI e tanto o NIST quanto o CIS se tratam dos processos de SI necessarios para um Sistema de Gestao. No NIST eles sao organizados ou agrupados pelas funcoes do Nist, mais genéricas e no CIS possuem controles de gestão mais técnicos. A relacao hierarquica é da 27001 》NIST 》 CIS ou 27002. Recomendo ver os vídeos do NIST E CIS que estao no canal. Obrigado pela solicitacao. Abs.

    • @GuruDeRisco
      @GuruDeRisco  2 ปีที่แล้ว +3

      Ola Paulo, liberei um vídeo simples sobre o que pediu. Espero ter ajudado. th-cam.com/video/9ZiAZlpTzNg/w-d-xo.html

  • @tiagorego3963
    @tiagorego3963 8 หลายเดือนก่อน +1

    Tô estudando para concurso e sua exposição me poupou horas de estudo. Muito obrigado

    • @joaomarcena159
      @joaomarcena159 7 หลายเดือนก่อน +2

      nem me fala, conteúdo enrolado e se duvidar nem vai cair na prova...

  • @matm.
    @matm. ปีที่แล้ว +2

    Excelente explicação! Obrigado. 😊❤

    • @GuruDeRisco
      @GuruDeRisco  ปีที่แล้ว +1

      Olá @matm. obrigado pelo feedback. Abs.

  • @antoniorobertoribeiro4182
    @antoniorobertoribeiro4182 2 ปีที่แล้ว +3

    Parabéns, a melhor explicação que assisti até o momento.
    Todos seus vídeos são excelentes e sua explicações são muito boas.
    Sucesso!

    • @GuruDeRisco
      @GuruDeRisco  2 ปีที่แล้ว +2

      Olá Antonio. Obrigado Pelo Feedback. Alguns vídeos são mais profundos e outros mais de comentários sobre os assuntos que aparecem. Muito importante esse feedback. Se tiver algum outro assunto relacionado que ache importante o canal apresentar, não se furte em comentar. Abs

  • @fortescc
    @fortescc 11 หลายเดือนก่อน +1

    Excelente conteúdo. Obrigado por compartilhar conhecimento conosco!

    • @GuruDeRisco
      @GuruDeRisco  11 หลายเดือนก่อน

      Obrigado pelo feedback Anderson!!!

  • @ernestomaggi5188
    @ernestomaggi5188 7 หลายเดือนก่อน +1

    Ótimo

  • @jonilsonlemos1
    @jonilsonlemos1 5 หลายเดือนก่อน +1

    Boa explicação, estou começando na área e estou buscando conhecimento

    • @GuruDeRisco
      @GuruDeRisco  5 หลายเดือนก่อน

      @@jonilsonlemos1 bem vindo e obrigado.

  • @rafaelalmeida5888
    @rafaelalmeida5888 ปีที่แล้ว +1

    Muito bom

  • @moisespreto788
    @moisespreto788 9 หลายเดือนก่อน +1

    Estou conhecendo esse mundo agora, já trabalho com TI mas comecei agora a ver a questão de gestão. O senhor percebe uma diferença clara e positiva de quem trabalha com TI e migra para gestão, para um profissional que sempre foi de gestão e não teve contato com TI?

    • @GuruDeRisco
      @GuruDeRisco  9 หลายเดือนก่อน

      Com certeza! Vá em frente!

  • @wm39dm4k
    @wm39dm4k 8 หลายเดือนก่อน +1

    excelente video, obrigado!

  • @JPFM2509
    @JPFM2509 ปีที่แล้ว +1

    Muito bem explicado. Parabéns

  • @F1dellisHunter
    @F1dellisHunter ปีที่แล้ว +1

    Excelente vídeo

  • @heloisasoares7079
    @heloisasoares7079 10 หลายเดือนก่อน +1

    Obrigada, conteúdo ótimo.

    • @GuruDeRisco
      @GuruDeRisco  6 หลายเดือนก่อน

      Nós que agradecemos!

  • @gesikafernandes8399
    @gesikafernandes8399 ปีที่แล้ว +1

    Aula muito boa.

  • @cassioaramos
    @cassioaramos 2 ปีที่แล้ว +1

    Parabéns @guru. Excelente conteúdo!!!

    • @GuruDeRisco
      @GuruDeRisco  2 ปีที่แล้ว

      Obrigado pelo feedback Cassio. Espero que tenha agregado mais conhecimentos aos que você ja possui. Abs.

  • @BrunobFerraz
    @BrunobFerraz 2 ปีที่แล้ว +1

    top

    • @GuruDeRisco
      @GuruDeRisco  2 ปีที่แล้ว

      Obrigado pelo feedback Bruno.
      Ajuda o canal por favor e compartilha aí. Vlw?
      Os conteúdos serão mais ou menos técnicos para atender às demandas da audiência diversificada.

  • @L.Claudio
    @L.Claudio ปีที่แล้ว

    Parabéns pelo trabalho e pelo conteúdo!!

    • @GuruDeRisco
      @GuruDeRisco  ปีที่แล้ว +1

      Obrigado L. Claudio. Vamos em frente colocando conteúdo com informação prática no canal.

    • @L.Claudio
      @L.Claudio ปีที่แล้ว +1

      @@GuruDeRisco Valeu Poggi !!

  • @leaa4984
    @leaa4984 3 หลายเดือนก่อน +1

    😊

  • @AutoEntusiastas094
    @AutoEntusiastas094 7 หลายเดือนก่อน +1

    estou estudando voce teria esse material desta aula ?

    • @GuruDeRisco
      @GuruDeRisco  6 หลายเดือนก่อน

      So o vídeo

  • @valmirsantana4784
    @valmirsantana4784 ปีที่แล้ว +1

    Sou da área de banco de dados, seria importante para eu fazer a prova Information Security Management Professional based on ISO/IEC 27001?

    • @GuruDeRisco
      @GuruDeRisco  ปีที่แล้ว +2

      Ola Valmir, a ISO 27001 é mais focada para implantar e manter um sistema de gestão de segurança da informação. Esta mais para Security Oficcers e Gestores. Eu não acho Aplicável a menos que queira atuar como gestor de segurança. Caso queira ficar no meio mais técnico, recomendo pensar em uma certificação de seguranca em BD ou ampliar o escopo para os controles do CIS. Espero ter ajudado. Abs

  • @fontedasideias4411
    @fontedasideias4411 2 หลายเดือนก่อน +1

    Essa empresa que utiliza do iso 27001 precisa de CNPJ se for internacional??

    • @GuruDeRisco
      @GuruDeRisco  2 หลายเดือนก่อน +1

      Olá, desculpe não entendi a pergunta.. Cnpj é obrigatório para empresas brasileiras apenas... utilizar ou adotar a ISO 27001 ou qualquer outro sistema se gestão não depende de ser brasileira... qualquer empresa no mundo não só pode como na minha visão deveria.

    • @fontedasideias4411
      @fontedasideias4411 หลายเดือนก่อน

      @GuruDeRisco entendi porque tem uma empresa que pedi CNPJ ela me mando um comprovante mostrando o ISO, eu tô achando que é golpe !! Por isso que perguntei .
      Se empresa for estrangeira mas estiver em solo brasileiro precisa de CNPJ?

    • @GuruDeRisco
      @GuruDeRisco  หลายเดือนก่อน +1

      @@fontedasideias4411 Para faturar no Brasil sim.

  • @guilhermealonso3214
    @guilhermealonso3214 2 ปีที่แล้ว +1

    Olá, alguma dica pra quem está estudando para certificação da ISO 27001 da EXIN?

    • @GuruDeRisco
      @GuruDeRisco  2 ปีที่แล้ว +3

      Eu me preocuparia em entender bem as diferenças entre a 27001 e a 27002. Entender, digo conhecer como estabelecer o PDCA da 27001 e os controles operacionais aplicaveis na parte de operação que são, na verdade, aqueles da ISO 27002. Também não esqueceria de entender a ISO 27005. Abs

  • @tibewe
    @tibewe ปีที่แล้ว

    Boa tarde Guru, qual a diferença desta norma em inglês no link que você disponibilizou para norma da ABNT que temos que pagar além do idioma?

    • @GuruDeRisco
      @GuruDeRisco  ปีที่แล้ว

      Ola webert. As normas da ABNT servem como refrencia para qualquer norma tecnica no Brasil. Para ser referencia no Brasil como Pais, deve estar na lingua do Pais. Quanto a questao de pagar, as normas ISO tambem soa pagas no site internacional. A que eu disponibilizei em ingles é um link que a ISO permite acessar sem custos. Para o Brasil ela nao é uma referencia tecnica caso nao seja traduzida, localizada e publicada pela ABNT que inclusive este acesso e apenas de uma parte e nao completa.

  • @V1S3C
    @V1S3C 11 หลายเดือนก่อน

    Como funciona o processo de auditoria para obter a certificação da ISO na empresa?

    • @GuruDeRisco
      @GuruDeRisco  11 หลายเดือนก่อน +1

      Olá, funciona você implantando um sistema de gestão de SI, conforme definido no ciclo PDCA. Envolve diversas atividades inclusive a verificação de aplicabilidade dos controles da ISO 27002. Da trabalho e envolve recursos, mas vale a pena! Uma vez tudo implantado, está na hora de fazer uma auditoria interna para verificar os gaps, corrigi-los e contratar uma auditoria se certificação. Blz?

    • @V1S3C
      @V1S3C 11 หลายเดือนก่อน

      Entendi! Agradeço a resposta. Na situação de home office, como funcionaria a auditoria? Para acompanhar os processos e tudo mais para obter a certificação? Impacta de alguma forma?@@GuruDeRisco

    • @GuruDeRisco
      @GuruDeRisco  11 หลายเดือนก่อน +1

      @@V1S3C De forma alguma. Se a empresa tiver ambiente físico, precisaria uma visita do auditor na sede da empresa para a seguranca física. Nas empresas que usam escritórios em studios que ja são certificados iso 27001, basta apresentar a certificação. Mas o Auditor irá pedir mesmo remoto acesso a toda documentação do SGSI. E claro, as evidências ou registros dos controles implementados.

    • @V1S3C
      @V1S3C 11 หลายเดือนก่อน

      Muito obrigado pela ajuda! @@GuruDeRisco

  • @rogerlopez5706
    @rogerlopez5706 2 ปีที่แล้ว

    Você tem essa explicação? Em Power point?

    • @GuruDeRisco
      @GuruDeRisco  2 ปีที่แล้ว

      Ola Roger, tenho não. So em video aqui no TH-cam. Abs

  • @rinkaz6942
    @rinkaz6942 3 หลายเดือนก่อน +1

    7:38

  • @ShyroGamers-ws8ct
    @ShyroGamers-ws8ct 8 หลายเดือนก่อน

    Poderia ter deixado as imagens utilizadas pra download ajudaria nos estudos da galera to tendo que tirar print da imagem '-'

    • @GuruDeRisco
      @GuruDeRisco  8 หลายเดือนก่อน

      Da um pause no video e faz um print screen.. sempre mostrando a fonte da inagem onde for usar.. abs

    • @ShyroGamers-ws8ct
      @ShyroGamers-ws8ct 8 หลายเดือนก่อน

      @@GuruDeRisco Foi isso que acabei de falar, e passar a ideia feedback é a alma do progresso amigo ...

  • @ericksmelo
    @ericksmelo 4 หลายเดือนก่อน +1

    Muito bom