Vou implementar a iso 27001 e me preparar para a auditoria de certificação
Sobre este Serviço
Uma nota antes de fazer o pedido: Eu aceito um número limitado de clientes por vez porque isso é um trabalho prático. Se você estiver procurando apenas por documentação, esse serviço não é para você. Entre em contato se quiser realmente construir seus controles. Me envie uma mensagem antes de pedir para confirmarmos se é compatível.
Na maioria dos gigs de ISO 27001, você compra uma pasta com modelos de políticas e chama isso de conformidade. Mas isso não é o que ofereço.
Sou Auditor Líder e Implementador Líder de ISO 27001, trabalhando em tempo integral com consultoria em GRC. Já conduzi auditorias de certificação para empresas de SaaS, fintech e segurança, e sei exatamente o que os auditores procuram e onde as empresas costumam falhar.
Este serviço é uma consultoria real. Eu me sento com você e sua equipe, faço entrevistas estruturadas, examino como sua organização realmente funciona e mapeio sua postura verdadeira contra a ISO 27001:2022. Você recebe resultados baseados na sua realidade, não em uma lista genérica.
Tipo de Negócio:
Corporativo
•
PMEs
Setor:
Criptomoedas e Blockchain
•
Serviços financeiros
Perguntas frequentes
Tradução automática
Este é um serviço sem envolvimento direto ou precisaríamos fazer a maior parte do trabalho?
Este é um serviço de consultoria colaborativa, não um serviço sem envolvimento. Eu lidero toda a avaliação: entrevistas, revisão de evidências, análise de lacunas e resultados priorizados. Onde a remediação está incluída (Standard e Premium), eu direciono o trabalho, redijo políticas quando necessário e guio sua equipe nas correções.
O que você precisa de nós para começar?
Uma ligação de início, uma visão geral rápida da sua organização e tecnologia, além de acesso aos responsáveis por cada área de controle para entrevistas. Para os pacotes Standard e Premium, você também compartilhará evidências como capturas de tela, exportações de configurações e rascunhos de políticas existentes.
"Preparado para auditoria" significa que garantimos passar na certificação?
Nenhum consultor pode garantir o resultado da certificação, e você deve ter cuidado com quem promete isso. O que entrego é uma postura de segurança realmente alinhada com a ISO 27001:2022, com lacunas fechadas ou formalmente documentadas com justificativa, exatamente o que os auditores de certificação avaliam.
Em qual fuso horário as sessões são realizadas?
As sessões serão realizadas de manhã até o meio-dia no Reino Unido (BST) ou à noite nos EUA (ET).
Você trabalha com Vanta, Drata ou plataformas similares?
Sim, tenho experiência prática com Vanta e conheço outras ferramentas de GRC também.

