Vou criar políticas e documentação do ISMS ISO 27001


Sobre este Serviço
Tradução automática
Precisa de ISO 27001, mas não sabe por onde começar? Eu ajudo empresas de TI e SaaS a montar um Sistema de Gestão de Segurança da Informação (SGSI) completo e pronto para auditoria, com documentos feitos sob medida para o seu negócio, não modelos genéricos.
Como implementador de ISO 27001 e 42001 com mais de 7 anos de experiência em DevSecOps, entendo tanto os documentos quanto os controles técnicos por trás deles.
O que entrego:
Análise de gaps em relação à ISO 27001:2022
Escopo do SGSI, contexto e política de segurança
Avaliação de riscos e plano de tratamento de riscos
Declaração de Aplicabilidade para todos os 93 controles do Anexo A
Políticas e procedimentos (controle de acesso, resposta a incidentes, backup e mais)
Auditoria interna e preparação para certificação
Por que trabalhar comigo?
Documentos práticos que sua equipe realmente usará
Controles mapeados para ferramentas reais como SIEM e varredura de vulnerabilidades
Consulta por vídeo incluída em todos os pacotes
A certificação é emitida por um órgão acreditado. Eu preparo você totalmente para essa auditoria.
Me envie uma mensagem antes de fazer o pedido para discutir seu escopo.
Conheça mais sobre Julon Kormokar
DevSecOps and Kubernetes Engineer, ISO 27001 and 42001 Implementer
- A partir deBangladesh
- Membro desdenov. de 2018
Idiomas
Bengali, Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Você conseguirá certificar minha empresa na ISO 27001?
A certificação só pode ser emitida por um órgão de certificação acreditado. Eu preparo sua empresa totalmente para essa auditoria com documentação completa, avaliação de riscos e auditoria interna, para que você possa abordar o órgão de certificação com confiança.
Você usa modelos genéricos?
Não. Cada documento é feito sob medida para o tamanho, setor, sistemas e riscos da sua empresa. Modelos genéricos muitas vezes falham em auditorias porque não refletem como seu negócio realmente funciona.
Qual versão da ISO 27001 você segue?
Eu trabalho com a versão mais recente, ISO/IEC 27001:2022, incluindo todos os 93 controles do Anexo A. Se você estiver fazendo a transição da versão de 2013, posso ajudar também.
Quais informações você precisa de mim para começar?
O tamanho da sua empresa, setor, principais sistemas e serviços, e quaisquer políticas de segurança existentes. Após o pedido, compartilharei um questionário breve e podemos discutir os detalhes em uma chamada de vídeo.
As informações da minha empresa são mantidas confidenciais?
Sim, com certeza. Todas as informações que você compartilhar serão usadas apenas para o seu projeto e nunca serão compartilhadas com terceiros. Posso assinar um NDA se sua empresa exigir.
Você também oferece ISO 42001 para empresas de IA?
Sim. Como implementador de ISO 42001, posso estender seu SGSI com documentação do Sistema de Gestão de IA. Você pode adicioná-lo como extra no serviço ou me enviar uma mensagem para uma oferta personalizada.

