Vou escrever documentos do ISMS ISO 27001 para certificação
"Consultor ISO"
Sobre este Serviço
Clientes, investidores e negócios empresariais cada vez mais exigem ISO 27001 antes de assinar um contrato. Eu ajudo empresas SaaS, agências e firmas de TI a construir um Sistema de Gestão de Segurança da Informação (ISMS) completo que satisfaz auditores e fecha negócios mais rápido.
Você receberá uma avaliação de riscos e um plano de tratamento, uma Declaração de Aplicabilidade (SoA) mapeada aos controles do Anexo A, e todas as políticas principais (controle de acesso, resposta a incidentes, continuidade de negócios, gestão de fornecedores) escritas especificamente para o funcionamento real da sua empresa, não um modelo genérico.
Para quem isso é indicado:
- Empresas de SaaS/tecnologia que precisam do ISO 27001 para vendas corporativas
- Empresas também visando SOC 2 (a documentação se sobrepõe bastante)
- Startups se preparando para sua primeira auditoria externa
O que você recebe: um pacote de ISMS defensável e pronto para auditoria, análise de gaps, e na versão Premium, auditoria interna prática mais suporte na comunicação com o órgão de certificação até a emissão do certificado.
Perguntas frequentes
Tradução automática
Linha do tempo?
Básico: 4 dias. ISMS completo: de 10 a 20 dias, dependendo do escopo
SOC 2 também?
Sim, a documentação do ISO 27001 se sobrepõe bastante ao SOC 2 — peça uma cotação combinada.
Equipe pequena funciona?
Com certeza, ajusto o ISMS para um sistema adequado para equipes de 2 a mais de 200 pessoas.
NDA disponível?
Sim, fico feliz em assinar um antes de começarmos, dada a natureza sensível deste trabalho.
Certificação incluída?
Eu preparo você totalmente para a auditoria; o órgão de certificação credenciado emite o certificado.

