ISO 27001
A ISO 27001:2022 é a norma internacional para um sistema de gestão de segurança da informação. A certificação diz aos clientes, reguladores e equipas de compras que a sua segurança é um sistema governado e não um conjunto de boas intenções. O Complyanz entrega o sistema completo: os controlos, o registo de riscos, a Declaração de Aplicabilidade e os documentos.
A biblioteca completa da ISO 27001, pré-carregada
Como funciona um programa ISO 27001
Contexto e âmbito
Defina a organização, as partes interessadas e o limite do SGSI.
Ativos e risco
Inventarie os ativos no âmbito com os seus valores de CID e, depois, construa e trate o registo de riscos.
Controlos e DdA
Decida a aplicabilidade dos 93 controlos do Anexo A, registe as justificações e gere a Declaração de Aplicabilidade.
Auditoria e revisão
Execute a auditoria interna e a revisão pela gestão, encerre as não conformidades e chegue à auditoria de certificação com os registos montados.
A ISO 27001 é a base sobre a qual as outras se apoiam
Uma vez que o SGSI existe, a gestão de privacidade e de IA o estende em vez de duplicá-lo. Adicionar a ISO 27701 leva sua biblioteca de 36 para 38 documentos integrados; adicionar a ISO 42001 a leva a 40; as duas juntas, 42. Os requisitos sobrepostos ficam em um só lugar.
FAQ ISO 27001
O que é a Declaração de Aplicabilidade?
A DdA regista, para os 93 controlos do Anexo A, se cada um se aplica à sua organização e porquê. É normalmente o primeiro documento que um auditor de certificação abre. O Complyanz guia-o por cada controlo e gera-a.
Vocês cobrem a versão de 2022?
Sim. O conjunto de controlos é o da ISO 27001:2022 — os 93 controlos do Anexo A nos seus quatro temas, mais as 23 cláusulas do corpo principal.
Precisamos de um auditor externo?
Sim. A certificação é emitida por um organismo de certificação acreditado após auditorias de Estágio 1 e Estágio 2. O Complyanz prepara o sistema de gestão e as evidências; não emite nem pode emitir o certificado.
Podemos importar um registo de riscos que já temos?
Pode construir o registo a partir dos 266 cenários pré-escritos, acrescentar os seus, ou ambos. Os riscos ligam-se aos ativos que afetam e aos controlos que os tratam.
Construa seu SGSI ISO 27001
Crie uma organização e os controlos, a biblioteca de riscos e os documentos ficam prontos a usar.