Vou fazer análise de gaps da iso 27001 e avaliação de prontidão para auditoria
Qualidade e Profissionalismo
Sobre este Serviço
Se você está se preparando para a certificação ISO 27001 e precisa saber o que está faltando antes da sua auditoria?
Vou realizar uma análise de gaps ISO 27001 e uma avaliação de prontidão para auditoria para identificar lacunas no seu Sistema de Gestão de Segurança da Informação (SGSI) e fornecer um roteiro prático de remediação.
Minha avaliação de conformidade ISO 27001 pode incluir:
- Análise de gaps ISO 27001 em relação aos requisitos aplicáveis
- Avaliação de prontidão para auditoria ISO 27001
- Revisão da documentação e controle do SGSI
- Revisão da avaliação de risco de segurança da informação
- Revisão da Declaração de Aplicabilidade (SoA)
- Revisão de políticas, procedimentos e evidências
- Identificação de não conformidades e lacunas de conformidade
- Roteiro de remediação ISO 27001 priorizado
- Suporte na preparação para auditoria de certificação
Você recebe um relatório claro de análise de gaps mostrando o que está em vigor, o que precisa de atenção e os próximos passos recomendados.
Eu avalio seu ambiente atual e não fabrico evidências nem garanto a certificação ISO 27001.
Me envie uma mensagem antes de fazer o pedido com sua documentação atual do SGSI e eu recomendarei o pacote mais adequado.
Meu portfólio
Perguntas frequentes
Tradução automática
O que é uma análise de lacunas ISO 27001?
Uma análise de gaps ISO 27001 revisa seu SGSI existente em relação aos requisitos aplicáveis da ISO 27001 para identificar lacunas de conformidade antes da sua auditoria de certificação.
Você fornece avaliação de prontidão para auditoria ISO 27001?
Sim. Eu reviso a documentação do seu SGSI, controles, gestão de riscos, políticas, evidências e outras áreas relevantes para identificar questões que possam precisar de remediação antes de uma auditoria ISO 27001.
Você pode revisar minha documentação ISO 27001?
Sim. Posso revisar políticas, procedimentos, avaliação de risco, plano de tratamento de risco, Declaração de Aplicabilidade (SoA) e evidências de suporte do seu SGSI.
Você fornece um roteiro de remediação ISO 27001?
Sim. Posso organizar as lacunas identificadas em prioridades práticas de remediação e próximos passos recomendados.
Este serviço é adequado para empresas SaaS?
Sim. A avaliação pode ser adaptada para organizações de SaaS, tecnologia, software, TI e outras focadas em segurança da informação.
Você pode ajudar na preparação para a certificação ISO 27001?
Sim. O serviço foca na identificação de gaps e na prontidão para auditoria, para que sua organização possa tratar as áreas pendentes antes de envolver seu órgão de certificação.
Vocês garantem a certificação ISO 27001?
Não. Eu forneço suporte na análise de gaps ISO 27001 e na preparação para auditoria com base nas informações e evidências fornecidas. As decisões de certificação permanecem com o órgão de certificação independente.
