Todos os frameworks
Sistema de Gestão de Segurança da Informação (SGSI)

ISO 27001

Protege a informação em geral — confidencialidade, integridade e disponibilidade — por meio de um SGSI com análise de riscos e controles do Anexo A.

Política de segurança e escopo do SGSIAnálise e tratamento de riscosDeclaração de Aplicabilidade (SoA)Controles do Anexo A e auditoria interna
Escopo por maturidade

Pacotes Inicial, Intermediário e Avançado

Comece pelo nível compatível com a sua realidade e evolua o escopo conforme amadurece.

Inicial

Para estabelecer a base do SGSI.

  • Diagnóstico de aderência aos controles
  • Definição do escopo e contexto
  • Política de Segurança da Informação
  • Inventário de ativos essenciais
Mais escolhido

Intermediário

Para estruturar a gestão de riscos e os controles.

  • Metodologia e análise de riscos
  • Plano de tratamento de riscos
  • Declaração de Aplicabilidade (SoA)
  • Implantação dos controles prioritários

Avançado

Para sustentar o SGSI e buscar a certificação.

  • Auditoria interna e análise crítica
  • Gestão de incidentes e continuidade
  • Indicadores e melhoria contínua
  • Roadmap de certificação
Escopo por área

Implemente nas áreas com maturidade

Não precisa ser a empresa inteira: selecione as áreas prontas para iniciar e amplie depois.

TI

Controles técnicos, acesso, criptografia e backup.

Segurança da Informação

Políticas, riscos, SoA e incidentes.

RH

Conscientização, termos e segurança de pessoas.

Jurídico

Requisitos contratuais e conformidade legal.

Operações

Continuidade de negócios e segurança física.

Evidências esperadas

Principais artefatos coletados e avaliados ao longo do programa de ISO 27001.

  • Política de Segurança da Informação aprovada
  • Declaração de Aplicabilidade (SoA)
  • Análise e plano de tratamento de riscos
  • Registros de incidentes e conscientização

Pronto para avançar com ISO 27001?

Solicite um diagnóstico de escopo e receba a recomendação de nível e áreas para começar.