Consultoria · ISO/IEC 27001:2022

Implementação e certificação ISO 27001

Desenhamos o seu sistema de gestão de segurança da informação, colocamo-lo em funcionamento e acompanhamo-lo até obter o certificado.

A norma

O que é a ISO 27001 e quando precisa dela

A ISO/IEC 27001 é a norma internacional que define como gerir a segurança da informação de uma organização. Não exige uma tecnologia concreta: exige um sistema de gestão (SGSI) que identifique os seus riscos, aplique medidas proporcionais e demonstre que funcionam.

A certificação é emitida por uma entidade independente e acreditada, após uma auditoria. É a forma de demonstrar a clientes, parceiros e administrações que protege a informação que lhe confiam.

Não é obrigatória por lei, mas cada vez mais contratos e concursos a exigem. Se trabalha para o setor público espanhol, o que lhe vão pedir é o ENS.

Precisa dela?

Assinale o que se aplica à sua organização.

Assinale pelo menos uma opção.

Preguntas frecuentes

Lo que nos preguntan antes de empezar

No. Lo emite una entidad de certificación acreditada e independiente. Quien te ayuda a implantar la norma no puede certificarte, precisamente para garantizar la imparcialidad. Nosotros te preparamos y te acompañamos durante la auditoría.

No es obligatoria por ley, pero muchos clientes y licitaciones la exigen. Si eres proveedor del sector público en España, la norma obligatoria es el Esquema Nacional de Seguridad (ENS).

No. El periodo de transición a la versión 2022 terminó el 31 de octubre de 2025 y los certificados de la versión 2013 dejaron de ser válidos. Si aún no has migrado, hay que hacerlo cuanto antes.

El certificado dura tres años. Durante ese tiempo hay una auditoría de seguimiento anual, y al tercer año una auditoría de recertificación.

Sí. El alcance se define al principio y puede limitarse a un servicio, un departamento o una sede, siempre que esté bien delimitado.

¿Hablamos de tu certificación?

Cuéntanos en qué punto estás y te explicamos cómo llegar al certificado.