ISO 27001
Protege a informação em geral — confidencialidade, integridade e disponibilidade — por meio de um SGSI com análise de riscos e controles do Anexo A.
Pacotes Inicial, Intermediário e Avançado
Comece pelo nível compatível com a sua realidade e evolua o escopo conforme amadurece.
Inicial
Para estabelecer a base do SGSI.
- Diagnóstico de aderência aos controles
- Definição do escopo e contexto
- Política de Segurança da Informação
- Inventário de ativos essenciais
Intermediário
Para estruturar a gestão de riscos e os controles.
- Metodologia e análise de riscos
- Plano de tratamento de riscos
- Declaração de Aplicabilidade (SoA)
- Implantação dos controles prioritários
Avançado
Para sustentar o SGSI e buscar a certificação.
- Auditoria interna e análise crítica
- Gestão de incidentes e continuidade
- Indicadores e melhoria contínua
- Roadmap de certificação
Implemente nas áreas com maturidade
Não precisa ser a empresa inteira: selecione as áreas prontas para iniciar e amplie depois.
TI
Controles técnicos, acesso, criptografia e backup.
Segurança da Informação
Políticas, riscos, SoA e incidentes.
RH
Conscientização, termos e segurança de pessoas.
Jurídico
Requisitos contratuais e conformidade legal.
Operações
Continuidade de negócios e segurança física.
Evidências esperadas
Principais artefatos coletados e avaliados ao longo do programa de ISO 27001.
- Política de Segurança da Informação aprovada
- Declaração de Aplicabilidade (SoA)
- Análise e plano de tratamento de riscos
- Registros de incidentes e conscientização
Pronto para avançar com ISO 27001?
Solicite um diagnóstico de escopo e receba a recomendação de nível e áreas para começar.