Conformidade e regulamentação

ISO/IEC 27001

Implementação e certificação do sistema de gestão de segurança da informação.

Em que consiste

O que fazemos

Acompanhamos a organização desde o âmbito até ao certificado: contexto, riscos, controlos do Anexo A, documentação, auditoria interna e preparação da auditoria de certificação.

O que inclui

  • Definição do âmbito e do contexto
  • Análise de riscos e declaração de aplicabilidade
  • Implementação dos controlos do Anexo A (ISO 27001:2022)
  • Corpo documental e formação
  • Auditoria interna e revisão pela gestão
  • Acompanhamento na auditoria de certificação e manutenção

Para quem

  • Empresas que precisam da certificação como argumento comercial
  • Fornecedores de serviços de TIC e SaaS
  • Organizações que querem organizar a sua segurança com uma norma reconhecida

Entregáveis

  • SGSI documentado
  • Declaração de aplicabilidade
  • Relatório de auditoria interna
  • Plano de tratamento de riscos

Quadros e normas de referência

ISO/IEC 27001:2022ISO/IEC 27002ISO 27005

Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.

Como o abordamos

  1. DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
  2. AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
  3. DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
  4. ImplementarExecutamos controlos, processos, tecnologia e evidências.
  5. OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
  6. OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.

Falemos

ISO/IEC 27001 adequa-se à sua situação?

Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.