Vou preparar seus documentos ISO 27001 e evidências de auditoria
Engenheiro de Infraestrutura Linux, VMware e ISO 27001
Sobre este Serviço
Seu auditor pediu evidências e você não as tem. Ou um cliente enviou um questionário de segurança, ou uma seguradora quer uma prova de um ISMS. Muitas vezes os controles já existem - o que falta é a documentação que comprove isso.
Eu já conduzi uma organização até a certificação ISO 27001:2022 do começo ao fim, Stage 1 e Stage 2, com todas as não conformidades resolvidas dentro do prazo de ações corretivas.
O QUE VOCÊ RECEBE
- Avaliação de gaps contra todos os controles do Anexo A, classificados por risco e esforço
- Política de Segurança da Informação, Declaração de Aplicabilidade, Avaliação de Risco e Plano de Tratamento
- Pacote completo de ISMS: mais de 20 subpolíticas, ROPA, registro de riscos, checklist de auditoria interna
- Log de evidências mapeado aos controles, para que um auditor possa ver o que você realmente faz
Nota: este é um trabalho de segurança da informação e conformidade, não aconselhamento jurídico.
POR QUE MIM
Sou certificado como CISA e ex-Responsável de Proteção de Dados. Tenho seis anos gerenciando infraestrutura de produção, então os controles que escrevo são aqueles que você consegue operar - não modelos que colapsam na Stage 2 porque ninguém consegue evidenciar.
Me diga seu escopo, seu prazo e se uma auditoria já está agendada. Se sua posição for mais forte do que você pensa, eu vou te informar.
Área de Direito:
Política de Privacidade
País de Destino:
Emirados Árabes Unidos
Idioma:
Inglês
Serviços de consultoria jurídica não são avaliados
Observe que não há processo de triagem para este serviço. Recomendamos enviar uma mensagem ao freelancer e verificar todos os detalhes necessários antes de fazer seu pedido. Os freelancers Pro nesta categoria passaram por um processo de verificação. Você pode encontrar mais detalhes aqui.
Meu portfólio
Perguntas frequentes
Tradução automática
Você pode garantir que passaremos na certificação?
Não, e ninguém pode realmente garantir - a decisão é da entidade de certificação. O que posso fazer é garantir que sua documentação, avaliação de risco e evidências estejam completas e defensáveis antes da auditoria. Na certificação que conduzi, todas as não conformidades foram resolvidas dentro do prazo de ações corretivas.
São apenas modelos?
Não. Modelos são a razão de organizações falharem na Etapa 2 - um auditor pergunta como um controle funciona na prática e ninguém consegue responder. Escrevo políticas alinhadas aos seus sistemas e escopo reais, por isso faço perguntas antes de começar, ao invés de enviar um pacote genérico.
Você fornece aconselhamento jurídico sobre lei de proteção de dados?
Não. Não sou advogado. Trabalho com gestão de segurança da informação, implementação e preparação para auditoria ISO 27001, e já atuei como responsável de proteção de dados nomeado. Para opiniões jurídicas sobre responsabilidade ou contratos, você precisa de um advogado qualificado na sua jurisdição.
Qual pacote precisamos?
Comece com a avaliação de gaps se você não souber sua situação - ela te informa. Pegue o Core Policy Set se ainda não tiver nada documentado. Escolha o Full ISMS Pack se já tiver uma auditoria agendada e precisar de toda a base de evidências.
Você precisará de acesso aos nossos sistemas ou dados?
Normalmente não. A maior parte é construída a partir de entrevistas, inventário de ativos e uma descrição do seu ambiente. Se precisar ver uma configuração para evidenciar um controle, pedirei uma captura de tela ao invés de acesso, e assino um NDA mediante solicitação.
Quais são seus horários de trabalho e como você se comunica?
Estou em Dubai, no fuso horário GST. Respondo em algumas horas durante o meu dia e sempre em até 24 horas. Tudo fica nas mensagens do Fiverr, assim há um registro escrito, e envio uma atualização de progresso em cada etapa, ao invés de ficar quieto até a entrega.
Em que formato estão os documentos e dá pra editar?
Arquivos editáveis de Word e Excel, além de cópias em PDF. Você é o dono deles e pode modificá-los conforme a sua empresa evolui — o que vai precisar fazer, porque um ISMS é um sistema vivo, não uma entrega única.

