Conformidade: ISO 27001

Alcance a conformidade com a ISO 27001 com o Keeper

Promova o alinhamento com a norma ISO/IEC 27001:2022 por meio de segurança de conhecimento zero, controles de acesso baseados na identidade e imposição auditável de políticas em toda a sua organização.

O Keeper tem certificação ISO 27001 e é auditado anualmente por avaliadores terceirizados credenciados. As organizações que utilizam o Keeper podem aproveitar os controles certificados do Keeper como parte da sua própria implementação do SGSI.

Fale com um especialista Keeper

carregando... carregando...
O que é a ISO/IEC 27001:2022?

O que é a ISO/IEC 27001:2022?

A ISO/IEC 27001:2022 é a norma internacional para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão de segurança da informação (SGSI). Ela fornece uma abordagem sistemática para gerenciar informações confidenciais da empresa, abordando pessoas, processos e tecnologia por meio de um conjunto de controles de segurança baseados em risco definidos no Anexo A.

A certificação ISO 27001 exige uma avaliação feita por um organismo de certificação credenciado em todo o escopo do SGSI de uma organização, abrangendo governança, gerenciamento de riscos, políticas, segurança física e controles técnicos. O Keeper oferece suporte à camada de controles técnicos dessa implementação.

Como o Keeper ajuda com a conformidade com a ISO 27001?

Segurança de conhecimento zero para a ISO 27001

O Keeper ajuda as organizações a alcançar a conformidade com a norma ISO/IEC 27001:2022, reforçando os principais controles de segurança da informação relacionados a gerenciamento de acesso, proteção de identidade, criptografia, monitoramento e auditabilidade. O Keeper oferece suporte a um SGSI baseado em riscos, permitindo o acesso com o mínimo de privilégios, a separação de funções e a autenticação robusta por meio do Controle de Acesso Baseado em Funções (RBAC), da imposição centralizada de políticas e da integração com provedores de identidade corporativos. É fornecido acesso remoto seguro a credenciais e segredos, sem expor informações confidenciais nem depender de relações de confiança baseadas na rede.

Criptografia, logs de auditoria e monitoramento contínuo

O Keeper protege todas as credenciais e segredos armazenados por meio de criptografia de conhecimento zero, o que significa que os servidores do Keeper armazenam somente dados criptografados e que o próprio Keeper não tem acesso ao conteúdo do cofre. Todos os dados em trânsito são protegidos usando TLS 1.2 ou superior. Registros de auditoria abrangentes contribuem para a responsabilização, a rastreabilidade e as atividades de melhoria contínua exigidas por um SGSI.

Observação: o Keeper atende à dimensão de controles técnicos da ISO 27001. A implementação completa de um SGSI também requer documentação de governança, processos de avaliação de riscos, estruturas de políticas e controles de segurança de recursos físicos e humanos que estão fora do escopo do Keeper.

Recursos do Keeper para a ISO 27001

Os controles primários são aqueles que o Keeper implementa diretamente. Os controles complementares são aqueles recursos do Keeper que contribuem com evidências para o cumprimento dos requisitos, mas não os atendem de maneira independente.

Controles de acesso
Nome do controle
Status
Capacidade do Keeper
A.5.3Segregação de funções
Primário
O Keeper permite a separação de funções administrativas para que administradores de segurança possam gerenciar políticas e usuários sem acesso a conteúdo confidencial do cofre. As permissões baseadas em funções também podem ser configuradas para separar direitos entre proprietários de cofres, administradores e auditores.
A.5.15Controle de acesso
Primário
O Keeper oferece suporte a políticas de controle de acesso por meio de RBAC, permissões de pastas compartilhadas e imposição centralizada de regras de acesso entre usuários e sistemas.
A.5.16Gerenciamento de identidades
Primário
O Keeper oferece suporte ao gerenciamento do ciclo de vida das identidades por meio do provisionamento SCIM, da integração com SSO e do desprovisionamento automatizado, garantindo que as identidades dos usuários sejam gerenciadas de maneira consistente em toda a organização.
A.5.18Direitos de acesso
Primário
O Keeper oferece suporte ao gerenciamento de direitos de acesso, permitindo que os administradores provisionem, modifiquem e revoguem o acesso dos usuários a credenciais e segredos de acordo com as políticas de controle de acesso.
A.8.2Gerenciamento de acesso privilegiado
Primário
O KeeperPAM permite acesso controlado a credenciais privilegiadas usando acesso just-in-time, aprovações baseadas em fluxo de trabalho e rotação automatizada de senhas.
A.6.7Acesso remoto seguro
Primário
O Keeper oferece acesso seguro a credenciais e segredos sem expor senhas nem depender de modelos de acesso tradicionais baseados em VPN.
Registro em log e monitoramento
Nome do controle
Status
Capacidade do Keeper
A.8.15Registro de eventos em log
Secundário
O Keeper gera logs de auditoria detalhados para eventos de autenticação, acesso a credenciais, ações de compartilhamento e alterações administrativas.
A.8.16Monitoramento de logs
Secundário
Os logs de auditoria do Keeper podem ser exportados ou integrados a plataformas SIEM para dar suporte ao monitoramento contínuo e à detecção de incidentes.
Criptografia e proteção de dados
Nome do controle
Status
Capacidade do Keeper
A.8.24Controles criptográficos
Primário
O Keeper criptografa todas as credenciais e segredos utilizando uma arquitetura de conhecimento zero com AES-256 e RSA-2048, com módulos criptográficos validados de acordo com a norma FIPS 140-3 pelo programa de validação de módulos criptográficos (Cryptographic Module Validation Program - CMVP) do NIST. O Keeper reforça ainda mais sua postura de segurança por meio da adoção da criptografia resistente à computação quântica (QRC) para mitigar as ameaças pós-quânticas emergentes.
A.5.14Dados em trânsito
Primário
O Keeper protege os dados em trânsito utilizando TLS 1.2+ com conjuntos de cifras robustos.
Detecção de ameaças e integridade
Nome do controle
Status
Capacidade do Keeper
A.8.16Atividades de monitoramento
Primário
O Keeper identifica e registra em log tentativas de acesso não autorizado e violações de políticas no ambiente do cofre.
A.5.25Avaliação de eventos de segurança
Secundário
O KeeperAI analisa a atividade das sessões e os padrões comportamentais para auxiliar na avaliação de eventos de segurança, sinalizando atividades anômalas para análise e permitindo que as equipes de segurança avaliem e respondam a possíveis incidentes.

Prepare-se para as avaliações da ISO 27001

Proteja seus dados e simplifique a conformidade com o Keeper.

Retirar consentimento para cookiesValorizamos sua privacidade

Usamos cookies em nosso site para oferecer a melhor experiência de navegação, exibir anúncios personalizados sobre nossos produtos e conteúdo e analisar o tráfego do site. Para saber mais, consulte nossa Política de privacidade.

Registre-se para uma avaliação gratuita

Compre agora