O Centro de Operações de Segurança Cibernética (SOC) da Clavis Segurança da Informação acaba de receber mais uma certificação ISO, a ABNT NBR /ISO/IEC 27701:2019.

O SOC agrega produtos e soluções próprias da Clavis, oferecidos a empresas que buscam tanto serviços de segurança em nuvem, quanto serviços voltados para o compliance. Dentre os principais destaques do SOC, temos os seguintes produtos: 1) Octopus SIEM, um sistema completo de Gerenciamento de Eventos e Informações de Segurança; 2) BART, que realiza a gestão contínua de vulnerabilidades e 3) GAP Analysis, que oferece um diagnóstico sobre o status de segurança da empresa, para que ela possa estar em conformidade com as principais normas.
Por este trabalho, em 2021, a Clavis conquistou seu primeiro selo ISO, o ISO/IEC 27001:2013, referente ao Sistema de Gestão de Gestão da Segurança da Informação (SGSI). Esta primeira certificação, atesta que a Clavis corresponde aos padrões de segurança da informação estipulados pela organização padronizadora.

Falando sobre a nova certificação, a ISO/IEC 27701:2019 foi criada para ser uma extensão da ISO/IEC 27001:2013, pois trata especificamente sobre a implementação de um Sistema de Gestão de Privacidade da Informação (SGPI). Seu objetivo é certificar que a empresa corresponde aos padrões de privacidade da informação estipulados.

A ISO/IEC 27701:2019 tem uma relação direta com a Lei Geral de Proteção de Dados (LGPD), pois apesar de ser uma norma internacional, oferece boas práticas para a implementação de medidas de segurança e controles de privacidade, que são exigidas pela legislação brasileira. Ao conquistar esta certificação, a Clavis é atestada internacionalmente como uma empresa que adota práticas adequadas para conferir a confidencialidade e a segurança dos dados pessoais de seus clientes e colaboradores.
O novo selo foi emitido pela ABS Quality Evaluations, Inc., uma organização independente, que realiza certificações de Sistema de Gestão. Ambas as certificações estão disponíveis para a consulta no endereço www.abs-qe.com, na sessão “Certified Clients”.

Vale ressaltar que por toda a expertise com os padrões de segurança da informação e privacidade citados acima, a Clavis é uma empresa totalmente apta para prestar serviços de consultoria para que seus clientes também se adequem aos requisitos regulatórios e conquistem estas certificações. Com a sua ferramenta GAP Analysis, citada anteriormente, é possível identificar o grau de conformidade da empresa e elaborar um planejamento de forma conjunta, criando ações que serão realizadas e acompanhadas até que a empresa alcance o nível de conformidade desejado.