Vou construir documentação e políticas de ISMS ISO 27001
"Consultor ISO"
Sobre este Serviço
: Clientes, investidores e negócios corporativos estão cada vez mais exigindo ISO 27001 antes de assinar um contrato. Eu ajudo empresas SaaS, agências e firmas de TI a montar um Sistema de Gestão de Segurança da Informação (ISMS) completo que satisfaz os auditores e fecha negócios mais rápido.
Você receberá uma avaliação de riscos e um plano de tratamento, uma Declaração de Aplicabilidade (SoA) mapeada aos controles do Anexo A, e todas as políticas principais (controle de acesso, resposta a incidentes, continuidade de negócios, gestão de fornecedores) escritas especificamente para o funcionamento real da sua empresa, não um modelo genérico.
Para quem isso é indicado:
- Empresas SaaS/tecnologia que precisam de ISO 27001 para vendas corporativas
- Empresas também visando SOC 2 (a documentação se sobrepõe bastante)
- Startups se preparando para sua primeira auditoria externa
O que você recebe: um pacote de ISMS defensável, pronto para auditoria, análise de gaps e, na versão Premium, auditoria interna prática e suporte na comunicação com o órgão de certificação até a emissão do certificado.
Perguntas frequentes
Tradução automática
você
Início: 4 dias. ISMS completo: 10–20 dias, dependendo do escopo.
SOC 2 também?
Sim, a documentação do ISO 27001 se sobrepõe bastante ao SOC 2 — peça uma cotação combinada.
Equipe pequena funciona?
Com certeza, ajusto o ISMS para um sistema adequado para equipes de 2 a mais de 200 pessoas.
NDA disponível?
Sim, fico feliz em assinar um antes de começarmos, dada a natureza sensível deste trabalho.
Certificação incluída?
Eu preparo você totalmente para a auditoria; o órgão de certificação credenciado emite o certificado.

