Engenharia de controlo defensivo: Resolvendo as diretrizes tecnológicas da norma
Alcançar um nível ótimo de maturidade sob a norma ISO 27002 exige sistemas integrados e supervisionados. Sincronizamos a sua infraestrutura com capacidades tecnológicas geridas 24 horas por dia.
O controlo de direitos de acesso e a gestão de identidades (Controlos Tecnológicos ISO 27002)
A diretiva exige uma governação absoluta sobre o ciclo de vida das contas de utilizador, proibindo credenciais partilhadas e obrigando a implementar restrições de acesso baseadas na necessidade de conhecer e no princípio do privilégio mínimo. As organizações modernas requerem uma arquitetura centralizada que aplique de forma transparente autenticação multifator (MFA) adaptativa, controle o acesso condicional segundo o contexto de ligação e garanta a supervisão remota de todos os dispositivos informáticos corporativos.
A gestão de vulnerabilidades técnicas e a monitorização da atividade em rede
Descobrir, avaliar e mitigar falhas lógicas nos sistemas de informação de forma regular é um mandato explícito para evitar intrusões ou a exploração indevida da infraestrutura cloud. As empresas precisam de implementar capacidades de telemetria ofensiva automatizada que examinem ininterruptamente o seu perímetro web, permitindo aplicar patches preventivos em tempo real e gerando registos históricos (logs) inalteráveis que certifiquem o cumprimento do controlo perante os auditores.
Para capacitar a sua organização com a robustez informática necessária para cumprir o catálogo da ISO 27002 sem atrasar os processos de negócio, na Sinfopac estruturamos três blocos de capacidades totalmente geridas:

















