Vou criar ISMS ISO 27001, fazer avaliação de risco e conformidade com privacidade de dados
Auditor certificado pela IRCA e consultor de QHSE ISO 9001 45001 14001
Nível 1
Atendeu a determinados critérios de desempenho e demonstra forte potencial no marketplace.
Sobre este Serviço
Precisa de uma avaliação de risco ISO 27001 ou uma auditoria de conformidade GRC para sua empresa?
Vou te ajudar a passar na auditoria de conformidade ISO 27001, GDPR ou de risco com uma análise de lacunas clara, políticas personalizadas e um relatório pronto para auditoria.
Sou Ismail, Auditor Líder certificado pela IRCA e Black Belt em Six Sigma. Há mais de 5 anos ajudo empresas de tecnologia, PMEs e organizações públicas a implementar frameworks de GRC e obter certificações rapidamente.
O QUE VOCÊ RECEBE:
Avaliação de risco ISO 27001:2022 e análise de lacunas em relação ao estado atual
Auditoria de conformidade GRC cobrindo governança, risco, privacidade de dados e ética
Políticas, procedimentos e estrutura de ISMS personalizadas e prontas para uso
Revisão de privacidade de dados GDPR e Lei 09-08 para contextos de negócios VUCA
Relatório preparado para executivos com descobertas, scorecard e roteiro de 90 dias
Uma ligação estratégica para explicar os resultados e próximos passos para certificação
POR QUE ME ESCOLHER:
- Auditor Líder IRCA: treinado em ISO 9001, ISO 14001, ISO 45001, ISO 27001
- Black Belt em Six Sigma para otimização de processos
- Mais de 5 anos auditando sistemas de gestão internacionalmente
- Entreguei mais de 50 projetos de GRC: Tecnologia, Software, Público, Serviços
- Trabalho em EN / FR / AR com NDA rigoroso e total confidencialidade
Não tem certeza de qual pacote atende às suas necessidades? Entre em contato antes de fazer o pedido
Perguntas frequentes
Tradução automática
Você fornece avaliação de risco ISO 27001 e análise de lacunas?
Sim. Eu entrego uma avaliação completa de risco ISO 27001 e análise de lacunas em relação à ISO 27001:2022. Você receberá um registro de riscos, um scorecard de conformidade e um roteiro de remediação de 90 dias. Isso está incluído nos pacotes Padrão e Premium.
Você pode me ajudar a obter a certificação ISO 27001?
Eu preparo toda a documentação do seu ISMS, políticas, controles e Declaração de Aplicabilidade para a auditoria de certificação ISO 27001. Não emito o certificado em si, pois apenas órgãos acreditados podem fazer isso. Meu pacote Premium inclui preparação para auditoria e suporte por 30 dias após a entrega para sua certificação.
O que está incluído no relatório de consultoria GRC?
Todos os pacotes incluem um relatório executivo com: matriz de riscos, análise SWOT, lacunas de conformidade em relação à ISO 27001/31000 e um plano de ação priorizado. Os pacotes Padrão e Premium também incluem políticas personalizadas de GRC e uma apresentação de consultoria para a gestão.
Você trabalha com pequenas empresas ou apenas com grandes corporações?
Eu trabalho com PMEs, startups e grandes empresas. O pacote Básico é feito para pequenas empresas que precisam de uma avaliação rápida de risco ISO 27001. O pacote Premium é para empresas que estão se preparando para a implementação completa do ISMS e certificação.
Quanto tempo leva para implementar a ISO 27001?
Avaliação de risco básica: entrega em 3 dias. Auditoria de conformidade padrão + roteiro: entrega em 7 dias. Configuração completa do ISMS premium: entrega em 14 dias. O prazo depende do tamanho da sua empresa e da sua resposta durante a coleta de dados.
Você fornece políticas e templates personalizados de GRC?
Sim. O pacote Padrão inclui 1 estrutura de política de GRC personalizada. O pacote Premium inclui mais de 40 páginas de políticas, procedimentos e templates de controles alinhados com ISO 27001, ISO 31000 e ISO 37301. Todos os arquivos editáveis em Word/Excel.
Que informações você precisa de mim para começar?
Após o pedido, enviarei um questionário breve para coletar: contexto da empresa, sistemas de TI atuais, políticas existentes e escopo da certificação. Quanto mais rápido você responder, mais rápido entregarei. Não é necessário conhecimento técnico da sua parte.

