pgmpgmhttps://www.pgm.com.pt/noticiasCurso ISO/IEC 27001 Lead Implementer terminou hoje]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2020/01/31/Curso-ISOIEC-27001-Lead-Implementer-terminou-hojehttps://www.pgm.com.pt/single-post/2020/01/31/Curso-ISOIEC-27001-Lead-Implementer-terminou-hojeFri, 31 Jan 2020 23:24:06 +0000
Terminamos hoje mais um curso de Lead Implementar ISO/IEC 27001 com a chancela da PECB.
Agradecemos aos formandos a escolha e a confiança depositada na PGM CONSULTORES e na PECB.
Desejamos aos formandos muitos sucessos ... e em março temos previstos mais e novos cursos.
]]>
Cursos Lead Implementer ISO/IEC 27001 reconhecidos PECB]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2020/01/06/Cursos-Lead-Implementer-ISOIEC-27001-reconhecidos-PECBhttps://www.pgm.com.pt/single-post/2020/01/06/Cursos-Lead-Implementer-ISOIEC-27001-reconhecidos-PECBMon, 06 Jan 2020 10:37:57 +0000
A PGM confirma a realização do curso LEAD IMPLEMENTER ISO/IEC 27001 - acreditado pela PECB, nos dias 27 a 31 de Janeiro de 2020.
O curso realizar-se-a nas instalações da AEP em Leça da Palmeira.
Últimas vagas disponíveis, inscreva-se, garanta o seu lugar.
Para informações detalhadas, ver o plano de formação ou contacte-nos.
Também podemos disponibilizar estes cursos na modalidade intra-empresas.
]]>
Cursos Lead Implementer ISO/IEC 27001 reconhecidos PECB]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2019/03/01/Cursos-ISOIEC-27001-reconhecidos-PECBhttps://www.pgm.com.pt/single-post/2019/03/01/Cursos-ISOIEC-27001-reconhecidos-PECBTue, 29 Oct 2019 23:33:43 +0000
A PGM apresenta o seu plano de formação na norma ISO/IEC 27001 para o primeiro trimestre de 2020, onde se destaca o curso de Lead Implementer ISO/IEC 27001 com reconhecimento internacional da PECB.
Para informações detalhadas, ver o plano de formação ou contacte-nos.
Também podemos disponibilizar estes cursos na modalidade intra-empresas.
]]>
Web Ideias - Certificação ISO/IEC 27001]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2019/09/11/Web-Ideias---Certifica%C3%A7%C3%A3o-ISOIEC-27001https://www.pgm.com.pt/single-post/2019/09/11/Web-Ideias---Certifica%C3%A7%C3%A3o-ISOIEC-27001Wed, 11 Sep 2019 21:35:19 +0000
Parabéns a todos os Colaboradores da WEB IDEIAS pelo objectivo alcançado de obtenção da certificação do SGSI- Sistema de Gestão da Segurança da Informação de acordo com a Norma NP ISO/IEC 27001:2013.
A PGM CONSULTORES orgulha-se de ter apoiado a implementação do SGSI da WEB IDEIAS com sucesso.
A PGM CONSULTORES deseja continuação de muitos sucessos à WEB IDEIAS e todos os Colaboradores com muitos sucessos e responsabilidade acrescida.
]]>
UBIQUITY - Certificação ISO/IEC 27001]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/UBIQUITY-Certifica%C3%A7%C3%A3o-ISO-27001https://www.pgm.com.pt/single-post/UBIQUITY-Certifica%C3%A7%C3%A3o-ISO-27001Thu, 28 Mar 2019 15:51:33 +0000
Parabéns a todos os Colaboradores da UBIQUITY pelo objectivo alcançado de obtenção da certificação do SGSI- Sistema de Gestão da Segurança da Informação de acordo com a Norma NP ISO/IEC 27001:2013, depois de no fim de 2018 ter obtido a certificação pela ISO 9001:2018.
A PGM CONSULTORES orgulha-se de ter apoiado a implementação do SGSI da UBIQUITY com sucesso.
A PGM CONSULTORES deseja continuação de muitos sucessos à UBIQUITY e todos os Colaboradores com muitos sucessos e responsabilidade acrescida.
]]>
3 Razões para implementar um Sistema de Gestão de Segurança da Informação.]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2019/03/24/3-Raz%C3%B5es-para-implementar-um-Sistema-de-Gest%C3%A3o-de-Seguran%C3%A7a-da-Informa%C3%A7%C3%A3ohttps://www.pgm.com.pt/single-post/2019/03/24/3-Raz%C3%B5es-para-implementar-um-Sistema-de-Gest%C3%A3o-de-Seguran%C3%A7a-da-Informa%C3%A7%C3%A3oSun, 24 Mar 2019 18:43:44 +0000
A ISO 27001 define uma estrutura de gestão da segurança e controlos a serem implementados.
A ISO 27001 determina que devem ser definidos um conjunto de Políticas e Procedimentos para dar resposta aso requisitos de segurança da informação, de modo à organização poder minimizar falhas na disponibilidade, integridadee confidencialidade da informaçãorelevante.
Os procedimentos e políticas a serem definidos e implementados devem estar adequados à atividade da organização e a criticidade da informação tratada.
A ISO 27001 estabelece um programa de gestão dos riscos.
A gestão do risco é um aspeto extremamente importante de todo Sistema de Gestão da Segurança da Informação. Uma vez identificados os riscos numa avaliação inicial, são definidas medidas de controlo, que após implementação vão mitigar os riscos.
A conformidade com os requisitos da ISO 27001 para avaliação de risco também nos ajuda a atender outros requisitos, contratuais ou legais, como seja o Regulamento Geral de Proteção de Dados (GDPR).
A ISO 27001 inspira a confiança do cliente.
Ter a certificação ISO 27001 garante aos nossos clientes que vemos a segurança da sua informação como uma prioridade nos nosso negócio. De acordo com a pesquisa da IT Governance – 2017, 72% dos entrevistados implementaram ISO 27001 para “Melhorar nossa postura de segurança da informação” e 57% para “Ganhar vantagem competitiva”.
Sobre quais os maiores benefícios que a implementação ISO 27001 teve na empresa, as respostas mais relevantes foram:
“Segurança da informação melhorada” – 89%,
“Processos internos melhorado” – 67%,
“Maior consciencialização da equipe sobre segurança da informação” – 63% e
“Melhor imagem / reputação da empresa” – 58%.
]]>
Parabéns MedX-Ray pela Certificação ISO 13485]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2019/01/02/Parab%C3%A9ns-MedX-Ray-pela-Certifica%C3%A7%C3%A3o-ISO-13485https://www.pgm.com.pt/single-post/2019/01/02/Parab%C3%A9ns-MedX-Ray-pela-Certifica%C3%A7%C3%A3o-ISO-13485Wed, 02 Jan 2019 18:31:18 +0000
Parabéns a toda a equipa da MedX-Ray o excelente desempenho na auditoria de acompanhamento ISO 9001 e de Certificação ISO 13485. Mais um objetivo alcançado!
Estas certificações são a demonstração da competência e qualidade do trabalho realizado por toda a equipa.
]]>
UBIQUITY - Certificação ISO 9001]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/UBIQUITY-Certifica%C3%A7%C3%A3o-ISO-9001https://www.pgm.com.pt/single-post/UBIQUITY-Certifica%C3%A7%C3%A3o-ISO-9001Sun, 16 Dec 2018 00:50:03 +0000
Parabéns a todos os Colaboradores da UBIQUITY pelo objectivo alcançado de obtenção da certificação do SGQ - Sistema de Gestão da Qualidade de acordo com a Norma NP EN ISO 9001:2015.
A PGM CONSULTORES orgulha-se de ter apoiado a implementação do SGQ da UBIQUITY com sucesso.
A PGM CONSULTORES deseja continuação de muitos sucessos à UBIQUITY e todos os Colaboradores.
A próxima certificação está perto de acontecer.
]]>
Overview para a implementação e Certificação do SGSI ISO/IEC 27001]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/Overview-ISO-27001https://www.pgm.com.pt/single-post/Overview-ISO-27001Wed, 14 Nov 2018 15:05:49 +0000]]>Overview ISO 22301- Continuidade do Negócio]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/Overview-ISO-22301-Continuidade-Negociohttps://www.pgm.com.pt/single-post/Overview-ISO-22301-Continuidade-NegocioWed, 14 Nov 2018 13:58:32 +0000
Como o Sistema de Gestão da Continuidade do Negócio de acordo com a ISO 22301, disponibiliza ferramentas de gestão e melhoria da reação das organizações aos acontecimentos perturbadores.
]]>
Curso de Implementação de Sistema de Gestão de Segurança da Informação ISO 27001]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/Curso-Implementacao-Sistema-Gestao-Seguranca-Informacao-ISO-27001https://www.pgm.com.pt/single-post/Curso-Implementacao-Sistema-Gestao-Seguranca-Informacao-ISO-27001Thu, 25 Oct 2018 14:26:35 +0000
Conteúdo Programático
Segurança da Informação e Gestão do Risco - Conceitos e terminologiaFamília de Normas ISO/IEC 27000. Alinhamento com outras Normas relacionadasNorma ISO/IEC 27001:2013 - Sistemas de Gestão de Segurança da Informação – Análise detalhada dos requisitos, com exemplosAbordagem à avaliação de riscos para segurança de informação segundo a ISO 31000.Abordagem à gestão de ativosDefinição da Declaração de Aplicabilidade (SoA - Statement of Applicability)Análise detalhada Anexo A da Norma – Definição de Controlos, com exemplosExercício de aplicação de gestão do risco para a segurança da informação, para utilização de controlos do Anexo A.
Objetivos Específicos
Conhecer os conceitos associados à segurança de informaçãoConhecer as boas práticas para a implementação e gestão de um SGSI (Sistema de Gestão de Segurança da Informação) de acordo com a ISO/IEC 27001:2013.
Público-Alvo
Responsáveis de SI/TIConsultores e AuditoresGestores de sistemas de gestão
Quem pretender melhorar ou adquirir conhecimentos na ISO/IEC 27001 – Sistemas de Gestão de Segurança da Informação
Outras informações
Formador: Paulo Garcia MiguelData: 10 e 11 de Dezembrode 2018 (09:00 – 13:00 / 14:00 – 18:00)Local – Maia (a especificar mais tarde)Investimento: 275,00 € + IVA (Desconto 10% em 2 ou mais inscrições conjuntas)
]]>
VDA ISA Automotive information security]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2018/10/16/VDA-ISA-Automotive-information-securityhttps://www.pgm.com.pt/single-post/2018/10/16/VDA-ISA-Automotive-information-securityTue, 16 Oct 2018 10:55:02 +0000
A VDA ISA é um catálogo de requisitos de segurança da informação baseado nos principais aspetos da norma internacional ISO / IEC 27001. É utilizado pelas empresas tanto para fins internos, como para avaliações de fornecedores e prestadores de serviços que processam informações confidenciais.
Desde 2017, a TISAX (Trusted Information Security Assessment Exchange), estabeleceu um mecanismo comum de avaliação e troca de auditorias de segurança da informação, de acordo com o VDA ISA, que já é usado por mais de 1.000 empresas em mais de 40 países.
A ENX Association é a operadora da TISAX, nomeada pela VDA, como responsável pelas avaliações de assesment e maturidade do referencial VDA-ISA.
O que suporta a implementação da VDA-ISA:
Selft-assessment: a
partir do TISAX, é fornecida uma ferramenta de auto-avaliação
para estabelecer o nível de maturidade.
Conformidade: com quatro blocos de controlo
Segurança da informação - 64 controlosRelacionamento com terceiro - 4 controlosProteção de protótipos - 22 controlosProteção de dados pessoais - 4 controlos
Benefícios da implementação VDA-ISA:
Requisitos contratuais abrangidosAbordagem proactiva para ameaças e riscosImagem reforçada perante clientes, acionistas e fornecedoresVantagem competitiva com a concorrência Prevenção de perdas económicas em situações de emergência
]]>
Entrevista para a revista "Pontos de Vista"]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/Entrevista-revista-Pontos-de-Vistahttps://www.pgm.com.pt/single-post/Entrevista-revista-Pontos-de-VistaSat, 18 Aug 2018 13:22:25 +0000
Hoje, dia 18 de Agosto de 2018, foi publicada uma entrevista do Fundador da PGM na revista "Pontos de Vista", suplemento do jornal "Público", sobre a segurança da informação e a cibersegurança.
]]>
Cursos ISO/IEC 27001 reconhecidos PECB]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2017/11/27/Cursos-ISOIEC-27001-reconhecidos-PECBhttps://www.pgm.com.pt/single-post/2017/11/27/Cursos-ISOIEC-27001-reconhecidos-PECBMon, 27 Nov 2017 00:13:43 +0000
A PGM apresenta ao seu plano de formação na norma ISO/IEC 27001 para os primeiros 7 meses de 2018, onde se destaca o curso de Lead Auditor ISO/IEC 27001 com reconhecimento internacional da PECB.
Para informações detalhadas, ver o plano de formação ou contacte-nos.
Também podemos disponibilizar estes cursos na modalidade intra-empresas.
]]>
Parabéns Grupo RNM pela Transição ISO 9001:2015 e ISO 14001:2015]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2017/11/25/Parab%C3%A9ns-Habidom-pela-Transi%C3%A7%C3%A3o-ISO-90012015https://www.pgm.com.pt/single-post/2017/11/25/Parab%C3%A9ns-Habidom-pela-Transi%C3%A7%C3%A3o-ISO-90012015Sat, 25 Nov 2017 20:13:44 +0000
Muitos parabéns para toda a equipa do Grupo RNM pelo bom desempenho na auditoria de transição das normas NP EN ISO 9001:2015 e NP EN ISO 14001:2015 e extensão de todo o Sistema de Gestão Integrado à Quimitejo.
]]>
ISO/FDIS 45001 Final Draft StandardPGM Consultoreshttps://www.pgm.com.pt/single-post/2017/10/30/ISOFDIS-45001-Final-Draft-Standardhttps://www.pgm.com.pt/single-post/2017/10/30/ISOFDIS-45001-Final-Draft-StandardMon, 30 Oct 2017 11:24:09 +0000
A Norma Internacional Final Draft (FDIS ISO 45001) ,que será publicada antes do Norma Final, espera-se que seja publicada em 27 de novembro de 2017 (ref BSI). Será de 40 páginas e estará disponível através da loja online ISO (ref. ISO). Para passar por esta etapa do FDIS, os órgãos nacionais de normalização terão que votar 66% a favor, com menos de 25% contra. A aprovação não é uma conclusão inevitável, já que o primeiro Draft não alcançou a maioria necessária. No entanto, o segundo Draft atingiu 88% a favor.
O período de votação é de 8 semanas, portanto, o voto deve fechar em meados de janeiro de 2018. Se o voto for bem sucedido, a Norma Final (ISO 45001) será publicado, talvez até abril de 2018.
]]>
ISO/DIS 45001:2017PGM Consultoreshttps://www.pgm.com.pt/single-post/ISODIS-45001-2017https://www.pgm.com.pt/single-post/ISODIS-45001-2017Mon, 24 Jul 2017 00:55:20 +0000
No passado dia 17/Julho/2017 foi aprovada a segunda versão do draf da Norma "ISO/DIS 45001.2:2017 Occupational health and safety management systems. Requirements with guidance for use", ultrapassando deste modo uma contrariedade na elaboração da primeira norma ISO sobre Segurança e Saúde Ocupacional.
Não esquecer na que primeira votação da ISO/DIS 45001, no final de 2016, essa versão do documento não foi aprovada, originando uma nova versão da ISO/DIS.
Neste momento está agendada para Novembro de 2017 nova reunião do comité para analisar os comentários a esta versão do documento e decidir sobre a passagem para a versão FDIS ou directamente para a versão final da norma. Caso a ISO 45001 fique na versão FDIS, está prevista a aprovação final da norma ISO 45001 em Fevereiro de 2018.
Para mais informação sobre este processo de aprovação da norma, consulte o site da ISO.
https://www.iso.org/iso-45001-occupational-health-and-safety.html
]]>
Transição ISO 9001:2015 e ISO 14001:2015]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2017/05/29/Transi%C3%A7%C3%A3o-ISO-90012015-e-ISO-140012015https://www.pgm.com.pt/single-post/2017/05/29/Transi%C3%A7%C3%A3o-ISO-90012015-e-ISO-140012015Thu, 15 Jun 2017 00:11:55 +0000
Com a publicação das normas ISO 9001:2015 e ISO 14001:2015, em setembro de 2015, começou a decorrer um período de três anos para adaptação de todos os Sistemas de Gestão de Qualidade e Ambiente, certificados de acordo com estes referenciais.
O período de transição, para procederem as necessárias adaptações e realização da auditoria de transição dos Sistemas de Gestão, termina em Setembro de 2018, a partir dessa data todos os sistemas de gestão que não tenham realizado auditoria de transição, perdem a certificação.
É importante que as Organizações comecem a preparar-se para as mudanças de modo o processo de adaptação interna, seja também de reflexão sobre os Sistemas de Gestão e traga valor acrescentado.
Como principais alterações nestes referenciais temos:
- Análise do contexto da organização,
- Abordagem ao risco estratégico e operacional,
- Identificação dos requisitos das partes interessadas e respetiva avaliação,
- Clarificação dos processos de comunicação,
- Gestão do conhecimento.
Na NP EN ISO 14001:2015, acresce ainda:
- Abordagem ao ciclo de vida do produto/serviço.
A PGM CONSULTORES, disponibiliza serviços específicos para este processo de transição, com soluções especificas às necessidades e características de cada Organização.
Consulte-nos para mais informações.
]]>
PGM Consultores torna-se parceira da PECB]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2017/06/14/PGM-Consultores-torna-se-parceira-da-PECBhttps://www.pgm.com.pt/single-post/2017/06/14/PGM-Consultores-torna-se-parceira-da-PECBWed, 14 Jun 2017 15:26:38 +0000
A PGM CONSULTORES torna-se parceira da PECB (Professional Evaluation and Certification Board) na área da formação certificada, passando a disponibilizar cursos de formação do catalogo da PECB. Todos os formandos que frequentarem os cursos de formação, e tiverem aproveitamento, podem requerer a certificação das competências adquiridas junto da PECB, passando a ter o reconhecimento internacional dessas competências.
https://pecb.com/en/newsDetail?nid=483
Contacte-nos para mais informações.
]]>
Overview sobre o GDPR - Regulamento Geral Proteção de Dados]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2017/05/22/Overview-sobre-o-GDPR---Regulamento-Geral-Prote%C3%A7%C3%A3o-de-Dadoshttps://www.pgm.com.pt/single-post/2017/05/22/Overview-sobre-o-GDPR---Regulamento-Geral-Prote%C3%A7%C3%A3o-de-DadosMon, 22 May 2017 14:11:03 +0000]]>Parabéns Habidom pela Transição ISO 9001:2015]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2017/05/03/Parab%C3%A9ns-Habidom-pela-Transi%C3%A7%C3%A3o-ISO-90012015https://www.pgm.com.pt/single-post/2017/05/03/Parab%C3%A9ns-Habidom-pela-Transi%C3%A7%C3%A3o-ISO-90012015Wed, 03 May 2017 08:39:31 +0000
Muitos parabéns para toda a equipa da Habidom pelo bom desempenho na auditoria de transição para a norma NP EN ISO 9001:2015.
]]>
Parabéns a Fibrauto e Festruca pela transição ISO 9001:2015]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2017/04/07/Parab%C3%A9ns-a-Fibrauto-e-Festruca-pela-transi%C3%A7%C3%A3o-ISO-90012015https://www.pgm.com.pt/single-post/2017/04/07/Parab%C3%A9ns-a-Fibrauto-e-Festruca-pela-transi%C3%A7%C3%A3o-ISO-90012015Fri, 07 Apr 2017 15:06:20 +0000
Muitos parabéns para toda a equipa das empresas Fibrauto e Festruca pelo bom desempenho na auditoria de transição para a norma NP EN ISO 9001:2015.
]]>
Parabéns UARTRONICA pela certificação ISO/IEC 27001]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2017/03/16/Parab%C3%A9ns-UARTRONICA-pela-certifica%C3%A7%C3%A3o-ISOIEC-27001https://www.pgm.com.pt/single-post/2017/03/16/Parab%C3%A9ns-UARTRONICA-pela-certifica%C3%A7%C3%A3o-ISOIEC-27001Thu, 16 Mar 2017 22:25:16 +0000
Parabéns a todos os Colaboradores da UARTRONICA pelo objectivo alcançado de obtenção da certificação do SGSI - Sistema de Gestão de Segurança da Informação de acordo com a Norma NP EN ISO/IEC 27001. A PGM CONSULTORES orgulha-se de ter apoiado a implementação do SGSI da UARTRONICA, num prazo muito ambicioso (7 meses), mas com muito sucesso.
A PGM CONSULTORES deseja continuação de muitos sucessos à UARTRONICA e todos os Colaboradores.
]]>
Parabéns Serafim Marques pela transição ISO 9001:2015]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/Parabens-Serafim-Marques-transicao-ISO-90012015https://www.pgm.com.pt/single-post/Parabens-Serafim-Marques-transicao-ISO-90012015Mon, 06 Mar 2017 09:58:02 +0000
Parabéns a toda equipa da empresa Serafim Marques, pelo excelente desempenho na auditoria de transição ISO 9001:2015.
]]>
Parabéns Famopol pela transição ISO 9001:2015]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2017/03/03/Parab%C3%A9ns-Famopol-pela-transi%C3%A7%C3%A3o-ISO-90012015https://www.pgm.com.pt/single-post/2017/03/03/Parab%C3%A9ns-Famopol-pela-transi%C3%A7%C3%A3o-ISO-90012015Fri, 03 Mar 2017 09:52:00 +0000
Parabéns a toda equipa da FAMOPOL pelo bom desempenho na auditoria de transição ISO 9001:2015.
]]>
How to measure the effectiveness of information security]]>Paulo Garcia Miguelhttps://www.pgm.com.pt/single-post/2017/01/11/How-to-measure-the-effectiveness-of-information-securityhttps://www.pgm.com.pt/single-post/2017/01/11/How-to-measure-the-effectiveness-of-information-securityWed, 11 Jan 2017 16:05:49 +0000
You simply can’t be too careful when it comes to information security. Protecting personal records and commercially sensitive information is critical. But how can you tell that your ISO/IEC 27001 information security management system (ISMS) is making a difference? A new ISO/IEC International Standard can help you out.
The recently updated ISO/IEC 27004:2016, Information technology – Security techniques – Information security management – Monitoring, measurement, analysis and evaluation, provides guidance on how to assess the performance of ISO/IEC 27001. It explains how to develop and operate measurement processes, and how to assess and report the results of a set of information security metrics.
Prof. Edward Humphreys, Convenor of the working group that developed the standard (ISO/IEC JTC 1/SC 27), says: “Cyber-attacks are among the greatest risks an organization can face. This is why the much improved version of ISO/IEC 27004 provides essential and practical support to the many organizations that are implementing ISO/IEC 27001 to protect themselves from the growing diversity of security attacks that business is facing today.”
Security metrics can provide insights regarding the effectiveness of an ISMS and, as such, have taken centre stage. Whether you’re an engineer or consultant responsible for security and reporting to management or an executive who needs better information for decision making, security metrics have become an important vehicle for communicating the state of an organization’s cyber-risk posture.
In Prof. Humphreys’ own words: “Organizations need help to address the question of whether the organization’s investment in information security management is effective, fit for purpose to react, defend and respond to the continually changing cyber-risk environment. This is where ISO/IEC 27004 can provide numerous advantages.”
ISO/IEC 27004:2016 shows how to construct an information security measurement programme, how to select what to measure, and how to operate the necessary measurement processes. It includes extensive examples of different types of measures, and how the effectiveness of these measures can be assessed.
Among the many benefits to organizations of using ISO/IEC 27004 are:
Increased accountabilityImproved information security performance and ISMS processesEvidence of meeting requirements of ISO/IEC 27001, as well as applicable laws, rules and regulations
ISO/IEC 27004:2016 replaces the 2009 edition; it has been updated and extended to align with the revised version of ISO/IEC 27001 to provide organizations with greater added value and confidence.
ISO/IEC 27004:2016 was developed by joint technical committee ISO/IEC JTC 1, Information technology, subcommittee SC 27, IT security techniques, whose secretariat is held by DIN, the ISO member for Germany. It is available from your national ISO member or through the ISO Store.
Fonte: ISO NEWS
]]>
Feliz Natal e Excelente 2017]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2016/12/20/Feliz-Natal-e-Excelente-2017https://www.pgm.com.pt/single-post/2016/12/20/Feliz-Natal-e-Excelente-2017Tue, 20 Dec 2016 00:28:07 +0000
A Equipa da PGM Consultores deseja-lhe um FELIZ NATAL e EXCELENTE 2017, cheio de sucessos pessoais e profissionais.
]]>
Parabéns FUNDIPOR pela transição ISO 9001:2015]]>PGM Consultoreshttps://www.pgm.com.pt/single-post/2016/11/23/Parab%C3%A9ns-FUNDIPORhttps://www.pgm.com.pt/single-post/2016/11/23/Parab%C3%A9ns-FUNDIPORWed, 23 Nov 2016 00:03:03 +0000
A PGM dá os parabéns a todos os Colaboradores da Fundipor pelo excelente desempenho na auditoria de transição para a norma NP EN ISO 9001:2015.
]]>
A norma ISO 37001:2016 foi publicadaPGM Consultoreshttps://www.pgm.com.pt/single-post/2016/10/20/A-norma-ISO-370012016-foi-publicadahttps://www.pgm.com.pt/single-post/2016/10/20/A-norma-ISO-370012016-foi-publicadaThu, 20 Oct 2016 22:19:00 +0000
Foi publicada no passado dia 15-out-2016 a norma ISO 37001:2016 - Sistema de Gestão anti-corrupção.
Esta norma foi planeada para ajudar uma organização a estabelecer, implementar e melhorar um programa complemento contra subornos. A norma inclui uma série de medidas concretas que uma organização deve implementar com base em boas práticas, reconhecidas internacionalmente, sobre esta temática.
A norma é flexível para adaptar-se à realidade de cada organização e pode adaptar-se a uma ampla quantidade de organizações, nomeadamente empresas, organizações públicas ou privadas, com ou sem fins lucrativos.
A ISO 37001 especifica que medidas uma organização deve adotar para combater práticas de suborno pelo seus colaboradores, sócios ou terceiros, que atuam em nome da organização ou para seu benefício relacionado com as atividades da entidade.
Quais são os requisitos gerais da ISO 37001?
Implementar uma política e um programa anti-suborno;Comunicar a política e o programa a todos os colaboradores e sócios;Nomear um Direto/Responsável/Comité responsável por supervisionar o cumprimento do programa;Proporcionar formação adequada dos colaboradores sobre a temática;Avaliar riscos de suborno, incluindo as diligências devida;Tomar as medidas necessárias para assegurar que as organizações estão controladas e que os sócios implementaram controlos anticorrupção apropriados;Verificar se os colaboradores cumprem com a política anti-suborno;Controlar ofertas, hospitalidades, donativos e benefícios similares para assegurar que não estão relacionas com objetivos corruptos;Implementar controlos financeiros apropriados, aquisições e outros controlos de negócios para ajudar a prevenir o risco de suborno;Implementar procedimentos de notificação;Investigar e lidar adequadamente com qualquer suborno real ou suspeito.
A ISO 37001 é uma norma auditável por Organismos de Certificação e é possível de ser integrada com outros sistemas de gestão, tais como ISO 9001, ISO 14001 , ISO 27001 , etc.
]]>
SOTUBO - Transição ISO 9001:2015 e ISO 14001:2015https://www.pgm.com.pt/single-post/2016/11/17/SOTUBO---Transi%C3%A7%C3%A3o-ISO-90012015-e-ISO-140012015https://www.pgm.com.pt/single-post/2016/11/17/SOTUBO---Transi%C3%A7%C3%A3o-ISO-90012015-e-ISO-140012015Fri, 02 Sep 2016 20:30:00 +0000
A PGM Consultores dá os parabéns a toda equipa da Sotubo pelo sucesso na transição do seu Sistema de Gestão Integrado (Qualidade e Ambiente) para as versões 2015 das respetivas normas.
]]>
ISO/DIS 45001https://www.pgm.com.pt/single-post/2016/02/08/ISODIS-45001https://www.pgm.com.pt/single-post/2016/02/08/ISODIS-45001Mon, 08 Feb 2016 00:04:00 +0000
A ISO 45001, nova norma internacional de Sistema de Gestão de Segurança e Saúde no Trabalho está actualmente na fase de Draft International Standard (DIS), o que significa que o público pode agora enviar os seus comentários sobre a norma pela primeira vez.
Esta norma, que será a primeira norma internacionalmente acordada para um Sistema de Gestão de Segurança e Saúde no Trabalho, está a cumprir com o seu calendário de publicação de Outubro de 2016. A votação da DIS decorre até ao dia 1-4-2016. Se pretender enviar comentarios, p.f. informe-se no site do IPQ.
]]>
NP EN ISO 14001:2015PGM Consultoreshttps://www.pgm.com.pt/single-post/2016/01/21/NP-EN-ISO-140012015https://www.pgm.com.pt/single-post/2016/01/21/NP-EN-ISO-140012015Thu, 21 Jan 2016 00:07:00 +0000
A versão Portuguesa da Norma ISO 14001:2015 (NP EN ISO 14001:2015) foi publicada em 15/Jan/2016. Para a sua aquisição visite o site do IPQ. www.ipq.pt
]]>
ISO 14001:2015https://www.pgm.com.pt/single-post/2015/11/01/ISO-140012015https://www.pgm.com.pt/single-post/2015/11/01/ISO-140012015Sun, 01 Nov 2015 12:06:00 +0000
A versão final da Norma ISO 14001:2015 foi publicada em 15/Set/2015, faltando ainda a publicação da norma em Português. (NP EN ISO 14001:2015).
]]>
ISO 9001:2015https://www.pgm.com.pt/single-post/2015/10/01/ISO-90012015https://www.pgm.com.pt/single-post/2015/10/01/ISO-90012015Thu, 01 Oct 2015 11:05:00 +0000
A versão final da Norma ISO 9001:2015 foi publicada em 15/Set/2015, tendo no mês de Outubro sido publicada a versão Portuguesa (NP EN ISO 9001:2015).
]]>