Consultoria · ISO/IEC 27001:2022
Implementação e certificação ISO 27001
Desenhamos o seu sistema de gestão de segurança da informação, colocamo-lo em funcionamento e acompanhamo-lo até obter o certificado.
A norma
O que é a ISO 27001 e quando precisa dela
A ISO/IEC 27001 é a norma internacional que define como gerir a segurança da informação de uma organização. Não exige uma tecnologia concreta: exige um sistema de gestão (SGSI) que identifique os seus riscos, aplique medidas proporcionais e demonstre que funcionam.
A certificação é emitida por uma entidade independente e acreditada, após uma auditoria. É a forma de demonstrar a clientes, parceiros e administrações que protege a informação que lhe confiam.
Não é obrigatória por lei, mas cada vez mais contratos e concursos a exigem. Se trabalha para o setor público espanhol, o que lhe vão pedir é o ENS.
Precisa dela?
Assinale o que se aplica à sua organização.
Uma única base para várias normas
O que implementa para a ISO 27001 serve-lhe para as restantes
Partilha grande parte das medidas de segurança. Obrigatório se trabalha com a Administração Pública espanhola.
Certificação ENS → NIS2As medidas de gestão de riscos exigidas pela diretiva encaixam num SGSI já implementado.
Cumprimento NIS2 → DORAO quadro de gestão do risco de TIC do setor financeiro parte da mesma lógica de riscos e controlos.
Cumprimento DORA → ISO 9001A mesma estrutura de alto nível: pode ter um único sistema integrado de qualidade e segurança.
Certificação ISO 9001 →Perguntas frequentes
O que nos perguntam antes de começar
Não. É emitido por uma entidade de certificação acreditada e independente. Quem o ajuda a implementar a norma não o pode certificar, precisamente para garantir a imparcialidade. Nós preparamo-lo e acompanhamo-lo durante a auditoria.
Não é obrigatória por lei, mas muitos clientes e concursos exigem-na. Se é fornecedor do setor público em Espanha, a norma obrigatória é o Esquema Nacional de Segurança (ENS).
Não. O período de transição para a versão de 2022 terminou a 31 de outubro de 2025 e os certificados da versão de 2013 deixaram de ser válidos. Se ainda não migrou, deve fazê-lo o quanto antes.
O certificado é válido durante três anos. Nesse período há uma auditoria de acompanhamento anual e, no terceiro ano, uma auditoria de recertificação.
Sim. O âmbito é definido no início e pode limitar-se a um serviço, um departamento ou uma instalação, desde que esteja bem delimitado.
Falamos da sua certificação?
Diga-nos em que ponto está e explicamos-lhe como chegar ao certificado.
