A informação é um ativo que, como outros ativos importantes nos negócios,
tem valor para a organização e, conseqüentemente, necessita de proteção
adequada. A dependência de serviços e sistemas de informações torna as
organizações mais vulneráveis às ameças externas. As normas ISO 27001 e ISO
20000 permitem às organizações implementar requisitos de Segurança da
Informação e Qualidade de Fornecedores, respectivamente, garantindo a
confidencialidade e a integridade dos dados, além de um elevado nível de
desempenho e integração na relação entre clientes e fornecedores.
O que é a ISO 27001?
A ISO 27001 é uma norma internacional com requisitos para Sistema de Gestão
de Segurança da Informação (SGSI), permitindo à organização avaliar seus
riscos e implementar controles apropriados para preservar a
confidencialidade, integridade e disponibilidade de ativos de informação. O
objetivo fundamental é proteger as informações das organizações para que não
caiam em mãos erradas ou se percam para sempre.
O que é a ISO 20000?
A norma ISO 20000 estabelece requisitos de qualidade para fornecedores do
setor de Tecnologia da Informação, proporcionando parâmetros para a gestão
de negócios, abrangendo processos e boas práticas, que auxiliam na redução
de riscos, melhoria da comunicação, aumento de produtividade, redução de
custos e melhoria da performance e reputação empresarial.