Consultoria · ISO/IEC 27001:2022

Implementação e certificação ISO 27001

Desenhamos o seu sistema de gestão de segurança da informação, colocamo-lo em funcionamento e acompanhamo-lo até obter o certificado.

A norma

O que é a ISO 27001 e quando precisa dela

A ISO/IEC 27001 é a norma internacional que define como gerir a segurança da informação de uma organização. Não exige uma tecnologia concreta: exige um sistema de gestão (SGSI) que identifique os seus riscos, aplique medidas proporcionais e demonstre que funcionam.

A certificação é emitida por uma entidade independente e acreditada, após uma auditoria. É a forma de demonstrar a clientes, parceiros e administrações que protege a informação que lhe confiam.

Não é obrigatória por lei, mas cada vez mais contratos e concursos a exigem. Se trabalha para o setor público espanhol, o que lhe vão pedir é o ENS.

Precisa dela?

Assinale o que se aplica à sua organização.

Assinale pelo menos uma opção.

Perguntas frequentes

O que nos perguntam antes de começar

Não. É emitido por uma entidade de certificação acreditada e independente. Quem o ajuda a implementar a norma não o pode certificar, precisamente para garantir a imparcialidade. Nós preparamo-lo e acompanhamo-lo durante a auditoria.

Não é obrigatória por lei, mas muitos clientes e concursos exigem-na. Se é fornecedor do setor público em Espanha, a norma obrigatória é o Esquema Nacional de Segurança (ENS).

Não. O período de transição para a versão de 2022 terminou a 31 de outubro de 2025 e os certificados da versão de 2013 deixaram de ser válidos. Se ainda não migrou, deve fazê-lo o quanto antes.

O certificado é válido durante três anos. Nesse período há uma auditoria de acompanhamento anual e, no terceiro ano, uma auditoria de recertificação.

Sim. O âmbito é definido no início e pode limitar-se a um serviço, um departamento ou uma instalação, desde que esteja bem delimitado.

Falamos da sua certificação?

Diga-nos em que ponto está e explicamos-lhe como chegar ao certificado.