Privacidade na nuvem ISO 27018
Gestão integrada da informação privada na nuvem

Descubra nosso software para a proteção da informação privada na nuvem

Com GlobalSuite® permite uma implementação eficaz do padrão ISO 27018 ao estar plenamente adaptada aos requisitos que exige a norma, não apenas para empresas que estejam certificadas na ISO 27001, mas aquelas que decidem abordar a implementação de ambos os padrões.

Sua equipe poderá se concentrar em manter as ameaças e riscos sob controle
Garantir que os ativos e informações da empresa mantenham sua integridade, disponibilidade e confidencialidade
Estabelecer e operar processos de rastreabilidade, monitoramento e melhoria contínua
Assegurar o cumprimento com toda a normativa ISO 27018 em matéria de privacidade na nuvem da organização

Funcionalidades

Identificação de Riscos

Orientação de serviços e processos através do inventário de ativos. Configuração das dimensões e níveis de avaliação.

Gestão de Riscos

Catálogo de controles configuráveis e resumo dos mesmos, parametrização da gestão, reavaliação do risco, questionários parametrizáveis.

Análise de Riscos

Parametrização de probabilidade e impacto, avaliação de riscos, análise de custos, ameaças por ativos e configuráveis.

Avaliação de Riscos

Definição de risco aceitável, níveis de risco aceitável, lista de riscos, mapa de riscos, riscos simultâneos ou dependentes.

Processos SGSI

Permite gerenciar a proposta de indicadores, Análise Diferencial, Declaração de Aplicabilidade, gestão da capacidade, gestão de mudanças e aquisições, etc.

Planos de Continuidade, Capacidade e Formação

Permite realizar um histórico de cada um dos planos e atribuir métricas para seu acompanhamento.

Integração com Power BI

Explore ao máximo os dados do GlobalSuite® criando um dashboard executivo em uma ferramenta de Business Intelligence como o Power BI.

Gestor Documental

Permite o controle de toda a documentação, em diferentes formatos, para que sirva de apoio na gestão da continuidade da empresa

Painel de controle

O painel de controle integrado possibilita a gestão e controle estratégico da organização através de diferentes métricas e indicadores.

Empresas e organizações de nível mundial já confiam em nós
GlobalSUite imagen fondo Producto
Consultoria e Auditoria ISO 27018 de informação privada na nuvem

Você sabe como deve ampliar os requisitos da ISO 27001 e ISO 27002 para levar em conta a proteção da privacidade na nuvem?

A ISO/IEC 27018, aporta uma base de boas práticas para a proteção de informação de identificação pessoal (PII) na nuvem para organizações que atuam como processadores desta informação, mas A ISO / IEC 27018 pretende, em linhas gerais, identificar de maneira precisa como o fornecedor gerencia os dados pessoais dos interessados, estabelece os procedimentos necessários para qualquer solicitação ou acesso aos mesmos oferecendo deste modo aos clientes uma total transparência neste sentido.

Partindo dos controles de segurança estabelecidos no Anexo A da ISO 27001 ou o código de boas práticas ISO 27002, a norma adiciona requisitos de segurança para a informação de identificação pessoal (PII) sobre controles específicos. Neste sentido, dos 114 controles que propõe o padrão de Segurança da Informação, a ISO 27018 estabelece requisitos adicionais sobre 15 controles, distribuídos entre os seguintes domínios:

  • Domínio 5: Políticas de Segurança da Informação
  • Domínio 6: Organização da Segurança da Informação
  • Domínio 7: Segurança dos Recursos Humanos
  • Domínio 9: Controle de Acesso
  • Domínio 10: Criptografia
  • Domínio 11: Segurança física e ambiental
  • Domínio 12: Segurança das operações
  • Domínio 13: Segurança das comunicações
  • Domínio 16: Gestão de incidentes
  • Domínio 18: Conformidade

A norma define 8 princípios ou controles específicos de privacidade da informação, aplicáveis ao gestor de dados na nuvem e o modo de implementá-los, o que conforma um conjunto de requisitos para a proteção de PII. Os princípios nos quais se baseia são os seguintes:

  • Consentimento e escolha
  • Propósito de legitimidade e especificação
  • Minimização dos dados
  • Limite de uso, retenção e divulgação
  • Abertura, transparência e notificação
  • Responsabilidade
  • Segurança da Informação
  • Conformidade da privacidade
  • Aporta confiança sobre a proteção da informação dos clientes e partes interessadas, protegendo a imagem da organização frente a acessos ou violação de dados.
  • Permite identificar os riscos aos quais está exposta a informação (PII) estabelecendo controles para sua mitigação.
  • Diferenciação em relação aos concorrentes do mesmo setor, provendo uma proteção à informação sob um padrão internacional.
  • Proteção frente a multas, aportando um sistema de gestão que zela pela proteção da informação dos interessados.
GSS Fondo chica con ordenador
A solução em resumo
Graças à abordagem integrada do GlobalSuite®, pode-se aproveitar a base da solução para crescer com os distintos módulos e ferramentas que compõem a plataforma, e, dessa forma, tirar vantagem das sinergias e da correspondente economia de custos e tempo. A plataforma pode ser licenciada de forma integrada ou separadamente, cada um de seus produtos.
Vamos começar um novo projeto juntos