Gobierno de seguridad · Cibersegurança
Implementação da ISO/IEC 27001:2022
Levamos sua organização do estado atual até um Sistema de Gestão de Segurança da Informação pronto para ser auditado e certificado.
- Norma
- ISO/IEC 27001:2022 e Anexo A
- Duração
- 8 a 14 meses conforme o escopo
- Equipe
- Senior Lead Implementer certificado
- Saída
- SGSI pronto para auditoria de certificação
O problema
Certificar a ISO 27001 deixou de ser enfeite: cada vez mais clientes corporativos e licitações exigem isso como condição para contratar. A versão 2022 reorganizou os controles do Anexo A em quatro temas e somou onze controles novos, então uma implementação baseada na edição antiga já não serve.
O que inclui
Análisis de brechas
Contraste del estado actual contra cada requisito de la norma y cada control del Anexo A, con el porcentaje de cumplimiento real por cláusula.
Alcance y contexto
Definición del alcance del SGSI, las partes interesadas y sus requisitos, que es donde se decide cuánto costará todo lo demás.
Gestión de riesgos
Metodología de evaluación y tratamiento, inventario de activos, riesgos valorados con dueños asignados y Declaración de Aplicabilidad.
Cuerpo documental
Política del SGSI, procedimientos obligatorios, registros y evidencia, redactados para tu operación y no copiados de una plantilla.
Implementación de controles
Acompañamiento técnico en los controles del Anexo A que exigen trabajo real: accesos, criptografía, respaldo, registro, desarrollo seguro y proveedores.
Concientización y competencias
Formación al personal y a la alta dirección, con la evidencia que el auditor pedirá.
Auditoría interna y revisión
Ejecución de la auditoría interna, tratamiento de no conformidades y revisión por la dirección antes de convocar al ente certificador.
Acompañamiento en certificación
Preparación de la etapa 1 y la etapa 2, y apoyo durante la auditoría del organismo certificador.
Como trabalhamos
- 01DiagnósticoBrecha contra la norma, alcance propuesto y estimación de esfuerzo.
- 02DiseñoMetodología de riesgos, política, roles y plan de tratamiento aprobados por la dirección.
- 03ImplementaciónDespliegue de controles y generación de evidencia, con seguimiento quincenal.
- 04VerificaçãoAuditoría interna, no conformidades y revisión por la dirección.
- 05CertificaçãoAcompañamiento en las etapas 1 y 2 con el organismo certificador.
Entregáveis
| Documento | Extensão |
|---|---|
| Manual del SGSI Alcance, política, roles y procesos. | incluído |
| Declaración de Aplicabilidad Control por control, con justificación. | incluído |
| Matriz de riesgos Valorada, con dueños y plan de tratamiento. | incluído |
| Cuerpo documental Procedimientos y registros obligatorios. | incluído |
| Informe de auditoría interna Con no conformidades y acciones. | incluído |
A certificação é emitida por um organismo independente, não por nós. Nosso trabalho é deixar o sistema em condições de aprovar: preparamos, acompanhamos e respondemos durante a auditoria, mas o parecer é de um terceiro acreditado, e é justamente isso que dá valor ao certificado.