Cargando
Preparando la información solicitada…
Cargando
Preparando la información solicitada…
Implementação completa do SGSI. Do diagnóstico de lacunas à preparação para auditoria de certificação. Nós preparamos — a certificação é emitida por um organismo acreditado independente.

«A certificação não é o objetivo final — é a evidência de que seu sistema de gestão funciona.»Fernando Arrieta — Lead Auditor ISO/IEC 27001
Cada vez mais contratos exigem ISO 27001 como requisito para trabalhar. A certificação é cada vez mais um requisito documentado em cadeias de suprimentos internacionais.
Fintech, saúde, governo e seguros precisam demonstrar controles de segurança perante reguladores e órgãos de supervisão.
Se você processa dados pessoais, financeiros ou de saúde, a ISO 27001 fornece o framework para protegê-los e comprová-lo.
Avaliação do estado atual vs. os requisitos da ISO 27001. Identifica o que existe, o que falta e por onde começar.
Mapeamento de ativos de informação, ameaças, vulnerabilidades e controles necessários conforme seu contexto.
Elaboração de políticas, procedimentos, controles e papéis. Documentação operacional que se usa, não que se arquiva.
Verificação prévia à certificação: detectamos achados e os corrigimos antes da auditoria externa.
Preparação completa: simulação de auditoria, encerramento de achados e documentação pronta para apresentar ao organismo certificador independente.
Mapa detalhado do que você cumpre e do que falta, com priorização por risco e esforço.
Políticas, procedimentos, matriz de riscos, Declaração de Aplicabilidade (SoA) e registros operacionais.
Controles selecionados do Anexo A com responsáveis, prazos e critérios de verificação.
Verificação completa antes da certificação. Achados corrigidos e evidência documentada.
Simulação de auditoria, análise crítica pela direção e encerramento de não conformidades antes da auditoria externa.
Suporte pós-implementação para manter e melhorar o SGSI. A vigilância e o ciclo de certificação são responsabilidade do organismo certificador.
Depende do tamanho e maturidade da organização. Em média, a implementação completa leva entre 4 e 8 meses. Organizações com processos maduros podem conseguir em 3 meses. O diagnóstico preliminar é entregue em 72 horas e permite planejar o cronograma.
O custo varia conforme o escopo, a quantidade de unidades e a complexidade da organização. O processo de preparação cobre diagnóstico, implementação e readiness. A auditoria de certificação é um serviço independente contratado diretamente com o organismo certificador acreditado.
O Sistema de Gestão de Segurança da Informação (SGSI) é o framework que define como sua organização protege seus ativos de informação. Inclui políticas, papéis, controles de acesso, gestão de incidentes e melhoria contínua. A ISO 27001 é o padrão internacional que certifica que seu SGSI atende requisitos reconhecidos mundialmente.
Não. Muitas organizações começam do zero. O diagnóstico inicial mapeia o estado atual e o processo de preparação cobre diagnóstico, implementação e readiness. A auditoria de certificação é um passo separado, gerenciado por um organismo acreditado independente.
Sim. A ISO 27001 é um padrão internacional reconhecido em todo o mundo. A certificação é emitida por um organismo certificador acreditado e independente e tem validade global. Fernando Arrieta oferece preparação e readiness — a decisão de certificar é responsabilidade exclusiva do organismo acreditado.
A versão 2022 inclui 93 controles no Anexo A, organizados em 4 categorias: organizacionais, de pessoas, físicos e tecnológicos. Nem todos são obrigatórios: são aplicados conforme a análise de risco da sua organização.
Se sua organização está avaliando a preparação para ISO 27001, este é o canal para analisar escopo e viabilidade. Todas as consultas são tratadas sob confidencialidade.
Os serviços de consultoria e implementação descritos neste site são fornecidos de forma independente. A auditoria de certificação e a decisão de certificar são de responsabilidade exclusiva dos organismos certificadores credenciados. Conforme a ISO/IEC 17021-1 §5.2, aplicam-se restrições de imparcialidade e períodos de resfriamento.