Certificação

ISO 27001

A ISO 27001:2022 é a norma internacional para um sistema de gestão de segurança da informação. A certificação diz aos clientes, reguladores e equipas de compras que a sua segurança é um sistema governado e não um conjunto de boas intenções. O Complyanz entrega o sistema completo: os controlos, o registo de riscos, a Declaração de Aplicabilidade e os documentos.

O que você recebe

A biblioteca completa da ISO 27001, pré-carregada

93controlos do Anexo A, cada um com orientação e aplicabilidade
23cláusulas do corpo principal cobrindo os requisitos obrigatórios
266cenários de risco pré-escritos prontos para aplicar aos seus ativos
36documentos prontos para auditoria para um SGSI autônomo
Na plataforma

Como funciona um programa ISO 27001

Passo 1

Contexto e âmbito

Defina a organização, as partes interessadas e o limite do SGSI.

Passo 2

Ativos e risco

Inventarie os ativos no âmbito com os seus valores de CID e, depois, construa e trate o registo de riscos.

Passo 3

Controlos e DdA

Decida a aplicabilidade dos 93 controlos do Anexo A, registe as justificações e gere a Declaração de Aplicabilidade.

Passo 4

Auditoria e revisão

Execute a auditoria interna e a revisão pela gestão, encerre as não conformidades e chegue à auditoria de certificação com os registos montados.

Indo além

A ISO 27001 é a base sobre a qual as outras se apoiam

Uma vez que o SGSI existe, a gestão de privacidade e de IA o estende em vez de duplicá-lo. Adicionar a ISO 27701 leva sua biblioteca de 36 para 38 documentos integrados; adicionar a ISO 42001 a leva a 40; as duas juntas, 42. Os requisitos sobrepostos ficam em um só lugar.

Perguntas

FAQ ISO 27001

O que é a Declaração de Aplicabilidade?

A DdA regista, para os 93 controlos do Anexo A, se cada um se aplica à sua organização e porquê. É normalmente o primeiro documento que um auditor de certificação abre. O Complyanz guia-o por cada controlo e gera-a.

Vocês cobrem a versão de 2022?

Sim. O conjunto de controlos é o da ISO 27001:2022 — os 93 controlos do Anexo A nos seus quatro temas, mais as 23 cláusulas do corpo principal.

Precisamos de um auditor externo?

Sim. A certificação é emitida por um organismo de certificação acreditado após auditorias de Estágio 1 e Estágio 2. O Complyanz prepara o sistema de gestão e as evidências; não emite nem pode emitir o certificado.

Podemos importar um registo de riscos que já temos?

Pode construir o registo a partir dos 266 cenários pré-escritos, acrescentar os seus, ou ambos. Os riscos ligam-se aos ativos que afetam e aos controlos que os tratam.

Construa seu SGSI ISO 27001

Crie uma organização e os controlos, a biblioteca de riscos e os documentos ficam prontos a usar.