Discussão:ISO 27001

O conteúdo da página não é suportado noutras línguas.
Adicionar tópico
Origem: Wikipédia, a enciclopédia livre.
Último comentário: 25 de outubro de 2009 de Jurema Oliveira no tópico Erro no título da página

A primeira empresa no mundo a conseguir tal certificação foi a brasileira Módulo Security [[1]], graças a um poderoso software Check-up Tool, software de análise de riscos e gestão do conhecimento em Segurança da Informação.


Essa informação é equivocada e provavelmente de má fé, uma vez que defende interesses da empresa citada acima. A Modulo nao foi a primeira empresa do mundo a ser certificada, a primeir foi um data center indiano. Este tipo de manipulacao de informacao só traz mais desinformaçao.

Da mesma forma, para qualquer pessoa que entenda de Sistemas de Gestao, fica evidente que um software nao pode ser responsavel pela certifcacao. Como dizia o meu tutor, "o software nao deve definir o processo, mas sim o processo demandar uma ferramenta".

essa informação a respeito da Módulo segurity e a prova que a informação pode ser manipulada da pior forma possivel e que a gestão de seg. da informação precisa mais do que um simples programa e sim de uma politica de moral que depende de cada um.

..

Retirei a informação de que a Modulo foi a primeira empresa certificada no mundo. Essa informação esta errada, pode ser consultada inclusive no site da propria empresa. Coloquei a Axur como empresa certificada, pois essa certificação foi obtida em abril de 2007.

Erro no título da página[editar código-fonte]

O titulo desta página deveria ser ISO/IEC 27001 que colocaram como redirect para esta atual, que nas outras wikis nem existe esse título, e na en é um redirect [2]. Há necessidade de correção do título e verificação do conteúdo e da tradução. Obrigado. Jurema Oliveira (discussão) 07h02min de 25 de outubro de 2009 (UTC)Responder


Explicação pode confundir[editar código-fonte]

Ao citar outras normas na ISO 27001, sobrecarregou o conteúdo (excesso de informação). A explicação pode ser mais objetiva e citar as outras normas quando for falar da ISO/IEC 27000 (família 27000).

Informação desatualizada[editar código-fonte]

Informação desatualizada ou incorreta: ISO 27003 - […] Deverá ser publicada em 2006; ISO 27004 - […] A sua publicação deverá ocorrer em 2007;

A ISO/IEC 27001 possui uma nova versão - 2013 - que substituiu a versão 2005. Pode ser conferido na wiki norte-americana (https://en.wikipedia.org/wiki/ISO/IEC_27001:2013)