Ir ao conteúdo principal
Fernando Arrieta
ISO 27001

Segurança da informação com critério profissional

SGSI, controles de acesso, continuidade operacional e gestão de incidentes.

ISO/IEC 27001ISO 27002NIST CSF
72 hDiagnóstico inicial
100%Rastreabilidade
95Países
Escopo

O que é avaliado em segurança da informação

Pessoas, processos, tecnologia e governança. O foco está no risco real.

Governança e políticas

Marco normativo, papéis, gestão de riscos e conformidade.

Controles técnicos

Acesso, criptografia, segmentação, detecção e resposta.

Continuidade operacional

BCP, DRP, simulações e recuperação ante incidentes.

Entregáveis

O que você recebe

01

Mapa de riscos priorizado

Achados com impacto, evidência e criticidade.

02

Relatório executivo

Resumo para a diretoria com decisões claras.

03

Plano de correção

Ações com responsáveis, prazos e critérios.

04

Roteiro de certificação

Roadmap realista rumo à certificação ISO 27001.

Método

Como é executado

01

Levantamento e evidência

Entrevistas, revisão documental e testes controlados.

02

Análise de lacunas

Avaliação de controles em relação ao Anexo A da ISO 27001.

03

Plano de ação

Priorização por risco e plano de implementação.

Vamos conversar sobre segurança da informação

Se a sua organização precisa de controle real, o primeiro passo é um diagnóstico com evidência.

A certificação ISO 27001 é responsabilidade exclusiva de organismos acreditados. Este serviço é de consultoria independente.