ISO 27001
A ISO 27001:2022 é a norma internacional para um sistema de gestão de segurança da informação. A certificação diz a clientes, reguladores e equipes de compras que sua segurança é um sistema governado, e não um conjunto de boas intenções. O Complyanz entrega o sistema inteiro: os controles, o registro de riscos, a Declaração de Aplicabilidade e os documentos.
A biblioteca completa da ISO 27001, pré-carregada
Como funciona um programa ISO 27001
Contexto e escopo
Defina a organização, as partes interessadas e o limite do SGSI.
Ativos e risco
Inventarie os ativos no escopo com seus valores de CID, e então monte e trate o registro de riscos.
Controles e DdA
Decida a aplicabilidade dos 93 controles do Anexo A, registre as justificativas e gere a Declaração de Aplicabilidade.
Auditoria e análise crítica
Execute a auditoria interna e a análise crítica pela direção, feche as não conformidades e chegue à auditoria de certificação com os registros montados.
A ISO 27001 é a base sobre a qual as outras se apoiam
Uma vez que o SGSI existe, a gestão de privacidade e de IA o estende em vez de duplicá-lo. Adicionar a ISO 27701 leva sua biblioteca de 36 para 38 documentos integrados; adicionar a ISO 42001 a leva a 40; as duas juntas, 42. Os requisitos sobrepostos ficam em um só lugar.
FAQ ISO 27001
O que é a Declaração de Aplicabilidade?
A DdA registra, para os 93 controles do Anexo A, se cada um se aplica à sua organização e por quê. Normalmente é o primeiro documento que um auditor de certificação abre. O Complyanz conduz você por cada controle e a gera.
Vocês cobrem a versão de 2022?
Sim. O conjunto de controles é o da ISO 27001:2022 — os 93 controles do Anexo A em seus quatro temas, mais as 23 cláusulas do corpo principal.
Precisamos de um auditor externo?
Sim. A certificação é emitida por um organismo de certificação acreditado após auditorias de Estágio 1 e Estágio 2. O Complyanz prepara o sistema de gestão e as evidências; não emite nem pode emitir o certificado.
Podemos importar um registro de riscos que já temos?
Você pode montar o registro a partir dos 266 cenários pré-escritos, adicionar os seus, ou ambos. Os riscos se ligam aos ativos que afetam e aos controles que os tratam.
Construa seu SGSI ISO 27001
Crie uma organização e os controles, a biblioteca de riscos e os documentos já estarão prontos para uso.