Conformidade
Supervisão de exames certificada pela ISO 27001
A PRUEFSTER está certificada segundo a norma ISO/IEC 27001, a norma internacional para a gestão da segurança da informação — tal como o nosso subcontratante de cloud.
Fale connoscoO que a ISO 27001 abrange realmente
A ISO/IEC 27001 certifica um sistema de gestão da segurança da informação (SGSI): uma forma documentada e auditada de identificar riscos de segurança, aplicar controlos que lhes fazem frente e melhorar esses controlos ao longo do tempo. Não se trata de um visto único — a certificação exige uma avaliação de riscos contínua, auditorias internas e auditorias externas de acompanhamento regulares para se manter válida.
No contexto dos exames, isto é duplamente importante. O conteúdo do exame é confidencial antes da prova e determinante depois dela, e a supervisão gera vídeos de pessoas reais. Ambos precisam de ser protegidos com o mesmo rigor: controlo de acessos, cifragem, registo de atividades, resposta a incidentes — controlos que um auditor verificou efetivamente, e não apenas alegações de um fornecedor.
A PRUEFSTER detém a certificação ISO/IEC 27001 para a sua plataforma de supervisão e respetivas operações, e o subcontratante de cloud que opera a infraestrutura subjacente está certificado segundo a mesma norma.
O que significa a certificação
SGSI certificado
Um sistema de gestão da segurança da informação auditado segundo a ISO 27001.
Subcontratante certificado
O nosso fornecedor de cloud também está certificado pela ISO 27001.
Controlo contínuo
A avaliação de riscos e os controlos são mantidos de forma permanente, não pontual.
- Certificação
- ISO 27001
- Servidores e equipa
- UE
- Apoio humano
- 24/7
- Tratamento em conformidade
- RGPD
Perguntas frequentes
A PRUEFSTER está certificada pela ISO 27001?
Sim — a PRUEFSTER detém a certificação ISO/IEC 27001 e o nosso subcontratante de cloud também está certificado.
Podemos consultar o certificado?
Sim — contacte-nos e partilharemos o certificado e o respetivo âmbito no âmbito da sua avaliação de fornecedores.
O que inclui o âmbito da certificação?
O sistema de gestão da segurança da informação da PRUEFSTER para a plataforma de supervisão e as suas operações. O nosso subcontratante de cloud detém a sua própria certificação ISO 27001.
Com que frequência é auditada a certificação?
A ISO 27001 exige auditorias de acompanhamento anuais e uma recertificação completa a cada três anos — o certificado apenas se mantém válido se o SGSI continuar a ser aprovado.