Vou preparar sua empresa para a certificação iso 27001 2022
Vou escrever políticas de segurança de TI usando ISO27001
Sobre este Serviço
Como profissional certificado em segurança da informação, ajudo organizações a ficarem prontas para auditoria ISO 27001:2022 por meio de documentação personalizada, orientação na implementação e suporte à conformidade.
Tenho certificações CISSP, ISO 27001, Security+ e CIPP/E e experiência em apoiar organizações com iniciativas de segurança da informação, privacidade e conformidade.
Meus serviços incluem
Desenvolvimento de documentação para ISO 27001:2022
Suporte na implementação do SGSI
Avaliação de riscos e documentação de tratamento de riscos
Apoio na auditoria interna
Declaração de Aplicabilidade (SoA)
Políticas e procedimentos de segurança da informação
Orientação e consultoria em conformidade
Também tenho experiência em apoiar organizações que precisam cumprir com:
NEN 7510 (Saúde)
BIO (Baseline Informatiebeveiliging Overheid)
GDPR / LGPD
Este serviço é ideal para startups, PME, empresas SaaS, organizações de saúde e entidades do setor público que estão se preparando para auditorias de certificação ISO 27001.
Exemplos de documentação disponível:
Escopo do SGSI
Política de Segurança da Informação
Metodologia de Avaliação e Tratamento de Riscos
Declaração de Aplicabilidade
Objetivos de Segurança da Informação
Plano de Tratamento de Riscos
Política de Controle de Acesso
Política de Senhas
Tipo de Negócio:
Startups
•
PMEs
Setor:
Segurança Cibernética
•
Médico e farmacêutico
•
Software
Perguntas frequentes
Tradução automática
O que será incluído nos documentos?
Todos os documentos são personalizados de acordo com as atividades comerciais, escopo, objetivos e requisitos da ISO 27001:2022 da sua organização. Dependendo do pacote escolhido, a documentação pode incluir políticas, procedimentos, metodologia de avaliação de riscos, planos de tratamento de riscos, Declaração de Aplicabilidade, documento do SGSI
Você fornece apenas modelos personalizáveis?
Não. Embora as melhores práticas do setor e frameworks comprovados sejam usados como base, toda a documentação é adaptada às necessidades, setor, escopo e requisitos de conformidade da sua organização. O objetivo é fornecer documentação pronta para auditoria, e não modelos genéricos.
Você também realiza análises GAP?
Sim. Avaliações de GAP podem ser oferecidas como um serviço adicional. Posso revisar sua documentação, controles e processos existentes em relação aos requisitos da ISO 27001:2022 e identificar gaps e oportunidades de melhoria.

