Farei consultoria e implementação ISO 27001
Consultor de Conformidade em Cibersegurança
Sobre este Serviço
Ajudo startups e empresas em crescimento a alcançar a conformidade com ISO 27001:2022 com uma implementação prática, sem encher de template.
Meu serviço cobre análise de gaps, documentação do ISMS, avaliação de riscos, Declaração de Aplicabilidade (SOA), mapeamento de controles, modelos de evidências e orientação para auditoria.
Pacotes:
- Básico avaliação de prontidão ISO 27001 + análise de gaps + roteiro de conformidade
- Standard documentação central do ISMS (políticas, estrutura de riscos, SOA, registro de ativos)
- Premium implementação completa da ISO 27001 + preparação para auditoria (full ISMS, tratamento de riscos, SOPs, modelos de evidências, checklist de auditoria interna)
Tudo alinhado ao ISO 27001:2022 Anexo A e personalizado ao seu modelo de negócio.
Não vendo certificados.
Preparo você para auditorias reais por órgãos de certificação externos.
Ideal para SaaS, empresas de tecnologia e startups que se preparam para clientes corporativos ou requisitos de conformidade.
Sem conformidade falsa.
Sem templates genéricos.
Implementação real. Prontidão real.
Tipo de Negócio:
Startups
•
Corporativo
Setor:
Segurança Cibernética
•
Serviços financeiros
•
Software
Perguntas frequentes
Tradução automática
Você fornece certificados ISO 27001?
Não. Não sou um órgão de certificação. Implemento o ISMS e preparo você para a auditoria. Os certificados são emitidos por auditores externos.
Qual é a diferença entre Básico, Padrão e Premium?
Básico → Análise de gaps + roteiro Standard → Documentação do ISMS (políticas, SOA, estrutura de riscos) Premium → Implementação completa + prontidão para auditoria Se seu objetivo é certificação → escolha o Premium.
Isso está alinhado com a ISO 27001:2022?
Sim. Todo o trabalho segue os controles do Anexo A da ISO 27001:2022. Sem estrutura desatualizada de 2013.
Você vai fornecer templates genéricos?
Não. Tudo é personalizado ao seu modelo de negócio. Auditores detectam imediatamente templates copiados e colados.
Isso é adequado para startups?
Sim. A maioria dos clientes são startups e empresas de SaaS se preparando para vendas corporativas ou requisitos de conformidade.
Você implementa controles técnicos de segurança?
Não. Eu cuido de GRC / ISMS / estrutura de conformidade. Sua equipe de TI interna implementa ferramentas (IAM, logs, backups, etc.).
Quanto tempo leva para obter a certificação após o Premium?
Geralmente de 4 a 8 semanas, dependendo de: Sua cooperação Implementação de controles Disponibilidade do órgão de certificação O Premium te deixa pronto para auditoria. O prazo depende da execução.
Minha empresa é muito imatura. Você ainda pode ajudar?
Sim. O pacote Premium é feito para empresas que começam do zero.
Politica de reembolso?
Sem reembolso uma vez que o trabalho começa. O trabalho de conformidade exige esforço imediato.
Eu só quero um certificado. Você pode ajudar?
Não. Se você quer comprar certificados, não faça pedido. Eu trabalho apenas com auditorias reais.
