Caro Gildo, sim a norma ISO 27001:2013 e todas as outras normas ISO são aplicáveis ao setor publico, basta o interesse e entender que isso traz benefícios a médio e longo prazo para a gestão como um todo. Tenho alunos de pos da Prefeitura de Santos que estão discutindo muito sobre a implementação da Segurança baseados na ISO 27001. Cabe a administração atual querer buscar a certificação. A PRODESP do Estado de SP é certificada em ISO 27001, ISO 9001 e ISO 14001. O Serpro idem até pouco tempo. Coloquei uma relação de empresas certificadas no Brasil, em torno de 85, neste mesmo blog, consulte empresas do setor publico. É possível avaliar sua gestão atual frente a qualquer norma ISO, identificar riscos e oportunidades de melhoria para sua Segurança da Informação, por exemplo. Abs e grato pela consulta.
Howdy! This blog post could not be written any better!
Going through this article reminds me of my previous roommate!
He always kept preaching about this. I most certainly will forward this post to
him. Pretty sure he will have a good read. Thanks for
sharing!
Essas normas são extensivas ao Setor Público. Você acha possível a aplicação de Benchmarking da Governança de Segurança da Informação entre órgãos públicos e privados. Como seria em linhas gerais?