Fornecedor CAPTCHA com certificação ISO 27001
A Friendly Captcha possui certificação ISO 27001.
A Friendly Captcha está certificada de acordo com a norma ISO/IEC 27001:2022. Trata-se da norma internacionalmente reconhecida para a gestão da segurança da informação. A certificação ISO 27001 abrange o sistema de gestão da segurança da informação que sustenta a conceção, o desenvolvimento e a operação dos serviços de proteção contra bots e de inteligência de risco da Friendly Captcha, incluindo as pessoas, os processos e a infraestrutura subjacentes.
Para as equipas de segurança da enterprise, a certificação ISO 27001 representa uma garantia adicional na avaliação da Friendly Captcha no âmbito de uma estratégia mais ampla de cibersegurança. A certificação ISO/IEC 27001:2022 da Friendly Captcha pode apoiar o seu processo de avaliação, fornecendo provas documentadas que estão em conformidade com normas de segurança reconhecidas, através de um sistema de gestão da segurança da informação auditado de forma independente.
Certificação ISO 27001 da Friendly Captcha relativa às práticas de segurança da Enterprise
Desenvolvido com base em segurança da informação gerida.
- Auditoria externa
- SGSI certificado pela norma ISO/IEC 27001:2022
- Pronto para as avaliações do enterprise
Processos de segurança definidos.
- Controlos e decisões baseados no risco
- Capacidade de resposta a incidentes
- Processos internos definidos
Privacidade integrada por conceção.
- Sem puzzles de imagens
- Sem rastreio comportamental
- Invisível Proof-of-Work
Proteja os percursos críticos dos utilizadores.
- Formulários seguros, inícios de sessão e registos
- Reduzir o abuso automatizado
- Reforçar os controlos de segurança da informação existentes
Crie com confiança. Proteja-se com o Friendly Captcha, certificado segundo a norma ISO/IEC 27001:2022.
O Friendly Captcha combina uma proteção eficaz contra bots com um sistema de gestão da segurança da informação certificado pela norma ISO/IEC 27001:2022, para ajudar as equipas a proteger informações confidenciais. Proteja os seus serviços digitais com uma segurança de dados que reforça a sua postura de segurança e se integra na sua arquitetura enterprise.
Experimente o Friendly Captcha. Reforce os seus controlos de segurança. Mantenha o controlo.
Lista de verificação da norma ISO/IEC 27001 para CAPTCHA
A norma ISO/IEC 27001 não prescreve a utilização do CAPTCHA. O Friendly Captcha pode apoiar a implementação de medidas de segurança baseadas no risco, ajudando as organizações a recorrer à avaliação de riscos para decidir se o CAPTCHA deve fazer parte do seu conjunto de controlos para formulários, fluxos de início de sessão e outros serviços online, com vista a prevenir abusos automatizados. Isto pode enquadrar-se num SGSI (Sistema de Gestão de Segurança da Informação) aquando da seleção de controlos relevantes.
Um CAPTCHA não substitui o controlo de acesso, a autenticação segura, a monitorização, a gestão de vulnerabilidades nem a resposta a incidentes. Deve ser implementado como uma medida no âmbito de um sistema mais abrangente de gestão da segurança da informação que abranja também os processos empresariais, com uma governação que reforce as práticas de segurança e ajude a garantir a conformidade.
Medidas de segurança baseadas no risco
ISO/IEC 27001:2022 -
Cláusula 6.1: Ações para abordar riscos e oportunidades
Espera-se que as organizações identifiquem os riscos de segurança da informação como parte de um processo estruturado de gestão de riscos e determinem as medidas adequadas para os tratar.
O Friendly Captcha pode apoiar este processo, ajudando as equipas a identificar e resolver de forma proativa as vulnerabilidades associadas ao abuso automatizado, reduzindo os riscos relacionados com envios automatizados, ataques a credenciais, abuso de contas e tráfego indesejado, ao mesmo tempo que diminui a exposição ao risco.
Controlo de acessos e gestão de identidades
ISO/IEC 27001:2022 -
Anexo A 5.15-5.18: Controlo de acesso, gestão de identidade, informação de autenticação e direitos de acesso
O acesso à informação e aos serviços deve ser controlado e protegido contra a utilização não autorizada, pelo que o acesso é limitado apenas às pessoas certas.
O Friendly Captcha pode adicionar uma camada de proteção aos processos de início de sessão, registo e recuperação de palavra-passe, ajudando a distinguir pedidos automatizados da atividade legítima dos utilizadores e a proteger melhor as informações confidenciais.
Autenticação segura
ISO/IEC 27001:2022 -
Anexo A 8.5: Autenticação segura
Os mecanismos de autenticação devem ser protegidos contra utilizações indevidas e tentativas de acesso não autorizado.
O Friendly Captcha pode ajudar a reduzir as tentativas de início de sessão automatizadas, as atividades de força bruta e o credential stuffing. Complementa, mas não substitui, a autenticação segura e a autenticação multifator.
Registo e monitorização
ISO/IEC 27001:2022 -
Anexo A 8.15-8.16: Atividades de registo e monitorização
As atividades relevantes para a segurança devem ser registadas e monitorizadas para apoiar a deteção de comportamento invulgar ou indesejado e a avaliação contínua do desempenho.
O Friendly Captcha pode complementar os processos existentes de registo, monitorização e deteção de incidentes, ajudando a identificar abusos automatizados em pontos de entrada expostos, ao mesmo tempo que fornece provas de padrões de abuso relacionados com bots para auditorias internas.
Disponibilidade e resiliência
ISO/IEC 27001:2022 -
Anexo A 8.14: Redundância de instalações de processamento de informação
As organizações devem ponderar a resiliência, a disponibilidade e a continuidade de negócio dos sistemas e serviços que operam.
Ao filtrar os pedidos automatizados, o Friendly Captcha pode ajudar a proteger formulários, inícios de sessão e outros fluxos de trabalho direcionados aos clientes contra sobrecargas e abusos automatizados, contribuindo para que os serviços permaneçam disponíveis durante interrupções relacionadas com abusos, no âmbito de uma maior resiliência cibernética.
Segurança de fornecedores e serviços
ISO/IEC 27001:2022 -
Anexo A 5.19-5.22: Segurança da informação nas relações com fornecedores
Os serviços de terceiros devem ser avaliados, geridos e monitorizados de acordo com os respetivos riscos de segurança da informação.
A Friendly Captcha GmbH possui certificação segundo a norma ISO/IEC 27001:2022. A certificação ISO 27001 abrange o sistema de gestão da segurança da informação que sustenta a conceção, o desenvolvimento e a operação dos serviços de proteção contra bots e de inteligência de risco da Friendly Captcha. Inclui também avaliações de fornecedores para ajudar a cumprir as obrigações de conformidade, bem como os processos, o pessoal e as infraestruturas de apoio, incluindo proteções do centro de dados e controlos tecnológicos relevantes.
Privacidade e proteção de dados pessoais
ISO/IEC 27001:2022 -
Anexo A 5.34: Privacidade e proteção de informações de identificação pessoal
As medidas de segurança da informação devem ter em conta os requisitos aplicáveis de privacidade e proteção de dados, juntamente com obrigações de conformidade legal mais amplas associadas ao tratamento de dados pessoais.
O Friendly Captcha utiliza o Proof-of-Work invisível em vez de desafios baseados em imagens, proporcionando uma experiência de utilizador que respeita a privacidade e é sem complicações; os controlos alinhados com a norma ISO 27001 também garantem a conformidade com regulamentos de proteção de dados, como o RGPD e a HIPAA, ajudam a cumprir os requisitos de conformidade do RGPD e podem contribuir para reduzir as coimas regulamentares.
Ver o nosso política de privacidade para os utilizadores finais saberem mais.
FAQ
A norma ISO/IEC 27001 é a principal norma internacional do mundo para a gestão da segurança da informação. Foi publicada pela primeira vez em 2005 e a versão mais recente foi lançada em outubro de 2022, refletindo a revisão de 2022 desenvolvida pela ISO como organização internacional, em conjunto com a Comissão Eletrotécnica Internacional. A norma ISO 27001 enfatiza a confidencialidade, a integridade e a disponibilidade (tríade CIA) da informação. Fornece um referencial para as organizações estabelecerem, implementarem, manterem e melhorarem continuamente um Sistema de Gestão de Segurança da Informação (SGSI). Para Friendly Captcha, o Sistema de Gestão de Segurança da Informação (SGSI) apoia a conceção, o desenvolvimento e a operação de serviços de proteção contra bots e de inteligência de risco, juntamente com os processos, o pessoal e a infraestrutura de apoio que possibilitam a prestação desses serviços. O objetivo é proteger a confidencialidade, a integridade e a disponibilidade de dados sensíveis da empresa e dos clientes.
Um ISO/IEC 27001 A certificação aplica-se ao sistema de gestão da segurança da informação (SGSI) de toda a empresa, e não a uma única ferramenta isolada como o CAPTCHA; para algumas empresas, esse âmbito abrange toda a organização. Quando um fornecedor do CAPTCHA declara estar em conformidade com a norma ISO 27001, isso significa que as suas normas de engenharia, a segurança da infraestrutura, controlos de acesso, procedimentos de resposta a incidentes, avaliações de fornecedores, programas de formação e sensibilização, práticas de contratação e processos de conformidade foram todos auditados e certificados de forma independente em relação aos requisitos obrigatórios, tendo simultaneamente em conta questões internas e externas, bem como as obrigações legais e contratuais relevantes. Trata-se de um compromisso abrangente com a segurança, a nível de toda a organização, que ajuda a proteger dados sensíveis e propriedade intelectual, e não de uma funcionalidade do produto. Escolha um CAPTCHA que respeite a privacidade com Friendly Captcha.
Sim. A Friendly Captcha GmbH possui certificação segundo a norma ISO/IEC 27001:2022. A certificação abrange o sistema de gestão da segurança da informação que sustenta a conceção, o desenvolvimento e a operação dos serviços de proteção contra bots e de inteligência de risco da Friendly Captcha, incluindo os sistemas de informação de apoio e a proteção dos dados sensíveis tratados por esses serviços.
O CAPTCHA apoia a norma ISO/IEC 27001, atuando como um controlo preventivo técnico. Bloqueia o tráfego automatizado de bots, defende os terminais de autenticação contra ataques de força bruta, protege a disponibilidade do sistema e ajuda as organizações a fornecer provas verificáveis da mitigação de riscos durante as auditorias de conformidade, no âmbito do processo de certificação e do processo de auditoria mais alargado. A auditoria inicial no âmbito de uma auditoria de certificação ISO 27001 inclui uma revisão da documentação do SGSI (Sistema de Gestão da Segurança da Informação) na Fase 1 para verificar a conformidade e um teste dos controlos do SGSI implementados na Fase 2.
Não, Friendly Captcha não substitui controlos de segurança mais abrangentes, como as firewalls de aplicações web (WAFs), rate limiting ou a verificação de identidade; complementa as medidas de segurança mais abrangentes utilizadas para proteger informações confidenciais e reduzir as violações de dados. Trata-se de uma ferramenta especializada no combate a abusos, concebida especificamente para bloquear o tráfego automatizado de bots, o spam e o abuso de tokens em formulários de utilizador, processos de início de sessão e páginas de finalização de compra, sem rastrear os utilizadores, ao mesmo tempo que apoia a excelência operacional.
Uma certificação ISO 27001 é válida por três anos a contar da data de emissão ou renovação. No entanto, manter o certificado ativo exige a aprovação em auditorias de acompanhamento obrigatórias e num processo de renovação completo antes do final do ciclo de três anos. Friendly Captcha‘A certificação ISO 27001 é válida até agosto de 2029, sendo revista por auditorias internas e de vigilância anuais, com recertificação atempada.
O processo de certificação ISO 27001 é um percurso em várias etapas para construir, testar e manter um Sistema de Gestão de Segurança da Informação (SGSI). Requer a obtenção de apoio da gestão, a definição de um âmbito de segurança, a análise de riscos, a correção de lacunas através de auditorias internas e a aprovação numa auditoria externa de duas fases por um organismo acreditado. A auditoria da Fase 1 abrange a revisão da documentação. A Fase 2 é um teste de implementação, realizado por um auditor externo acreditado (no nosso caso, a TÜV SÜD). As auditorias de vigilância anuais não fazem parte da Fase 2, mas são separadas da mesma. Na verdade, não fazem parte do próprio processo de certificação ISO 27001, mas sim asseguram a conformidade contínua com as normas de segurança da informação durante o período de validade de três anos.
Escolha a proteção contra bots da Friendly Captcha, certificada pela norma ISO 27001
Crie um ambiente digital seguro, melhore a conformidade em matéria de privacidade e otimize a gestão dos riscos de cibersegurança. A Friendly Captcha possui certificação ISO 27001.
Melhore a experiência
O Friendly Captcha é completamente automatizado e totalmente acessível. Experimente-o você mesmo!
Comece a sua integração
Adicionar o Friendly Captcha demora apenas alguns minutos e algumas linhas de código.