Certificação

ISO 27001

A ISO 27001:2022 é a norma internacional para um sistema de gestão de segurança da informação. A certificação diz a clientes, reguladores e equipes de compras que sua segurança é um sistema governado, e não um conjunto de boas intenções. O Complyanz entrega o sistema inteiro: os controles, o registro de riscos, a Declaração de Aplicabilidade e os documentos.

O que você recebe

A biblioteca completa da ISO 27001, pré-carregada

93controles do Anexo A, cada um com orientação e aplicabilidade
23cláusulas do corpo principal cobrindo os requisitos obrigatórios
266cenários de risco pré-escritos prontos para aplicar aos seus ativos
36documentos prontos para auditoria para um SGSI autônomo
Na plataforma

Como funciona um programa ISO 27001

Passo 1

Contexto e escopo

Defina a organização, as partes interessadas e o limite do SGSI.

Passo 2

Ativos e risco

Inventarie os ativos no escopo com seus valores de CID, e então monte e trate o registro de riscos.

Passo 3

Controles e DdA

Decida a aplicabilidade dos 93 controles do Anexo A, registre as justificativas e gere a Declaração de Aplicabilidade.

Passo 4

Auditoria e análise crítica

Execute a auditoria interna e a análise crítica pela direção, feche as não conformidades e chegue à auditoria de certificação com os registros montados.

Indo além

A ISO 27001 é a base sobre a qual as outras se apoiam

Uma vez que o SGSI existe, a gestão de privacidade e de IA o estende em vez de duplicá-lo. Adicionar a ISO 27701 leva sua biblioteca de 36 para 38 documentos integrados; adicionar a ISO 42001 a leva a 40; as duas juntas, 42. Os requisitos sobrepostos ficam em um só lugar.

Perguntas

FAQ ISO 27001

O que é a Declaração de Aplicabilidade?

A DdA registra, para os 93 controles do Anexo A, se cada um se aplica à sua organização e por quê. Normalmente é o primeiro documento que um auditor de certificação abre. O Complyanz conduz você por cada controle e a gera.

Vocês cobrem a versão de 2022?

Sim. O conjunto de controles é o da ISO 27001:2022 — os 93 controles do Anexo A em seus quatro temas, mais as 23 cláusulas do corpo principal.

Precisamos de um auditor externo?

Sim. A certificação é emitida por um organismo de certificação acreditado após auditorias de Estágio 1 e Estágio 2. O Complyanz prepara o sistema de gestão e as evidências; não emite nem pode emitir o certificado.

Podemos importar um registro de riscos que já temos?

Você pode montar o registro a partir dos 266 cenários pré-escritos, adicionar os seus, ou ambos. Os riscos se ligam aos ativos que afetam e aos controles que os tratam.

Construa seu SGSI ISO 27001

Crie uma organização e os controles, a biblioteca de riscos e os documentos já estarão prontos para uso.