A Ákitvüs pode apoiar sua organização na implantação das normas ISO 55001 (SGA) e da norma ISO/IEC 27001 (SGSI) realizando processo de consultoria, auditorias, treinamento e formação de auditores internos.
Essas normas internacionais embora tratem de áreas distintas, podem estar relacionadas dentro do contexto de gestão organizacional, incluindo também, de acordo com cada organização, as Norma ISO 9001, 14001 e 45001 no elaboração de um Sistema de Gestão Integrado.
A ISO 55001 específica os requisitos para direcionar uma organização no estabelecimento, implementação, manutenção e melhoria contínua de um Sistema de Gestão de Ativos (SGA). Um Sistema de Gestão de Ativosdeve estar alinhados aos objetivos estratégicos organizacionais, e aos seus ativos: físicos, humanos, informacionais, intangíveis e financeiros.
Já a ISO 27001 aborda a segurança da informação. Ela estabelece requisitos para um Sistema de Gestão de Segurança da Informação (SGSI) para ajudar as organizações a proteger suas informações contra ameaças de segurança.
Ambas as normas, embora lidem com áreas diferentes, podem se sobrepor em organizações que dependem fortemente de ativos de informação. Por exemplo, uma organização pode ter ativos de informação críticos para seu funcionamento, como sistemas de TI, bancos de dados, máquinas e equipamentos, dispositivos IoT e informações confidenciais. Nesse caso, a gestão eficaz desses ativos de informação se torna crucial, e a ISO/IEC 27001 pode ser implementada para garantir a segurança desses ativos.
Além disso, existem pontos de conexão entre as Normas, pois ambas enfatizam a importância da identificação e gestão de riscos. A ISO/IEC 27001 aborda os riscos relacionados à segurança da informação, enquanto a ISO 55001 lida com os riscos associados aos seus ativos, ao sistema de gestão de ativos e à gestão de ativos.
Para organizações que desejam uma abordagem integrada à gestão, pode ser vantajoso considerar requisitos de ambas as normas em seus sistemas de gestão, proporcionando uma visão holística da gestão de ativos e da segurança da informação.
A ISO 27001 requer uma avaliação de impacto de segurança da informação, que pode incluir a avaliação dos impactos nos ativos físicos e nos processos organizacionais.
É importante destacar que a aplicação dessas normas dependerá dos objetivos, do escopo e da natureza específica da organização. Muitas organizações buscam certificação em ambas as normas para garantir uma abordagem completa à gestão de ativos e à segurança da informação.