A carregar ferramentas
A carregar ferramentas
Aplica a ISO/IEC 27001:2022 (com Emenda 1:2024) — os requisitos do sistema de gestão das cláusulas 4–10 e o Anexo A com 93 controlos (transição IAF MD26 encerrada em 2025-10-31) — para pontuar a maturidade do seu SGSI, diagnosticar os quatro portões de certificação da fase 1 (SoA, avaliação de riscos, auditoria interna, revisão pela gestão) e construir um roteiro priorizado de 90 dias, com a reutilização de evidências NIS2 Art. 21(2) mapeada em todo o percurso.
O âmbito do SGSI (cláusula 4.3) está documentado num documento com controlo de versões que indica quais os produtos, sistemas e escritórios incluídos?
O primeiro pedido de um auditor acreditado é o documento de âmbito. Deve articular localizações físicas, redes internas, ambientes cloud (AWS/GCP/Azure) e interfaces externas. Para startups SaaS cobre tipicamente a infraestrutura de produção na cloud, o pipeline CI/CD e todo o pessoal com acesso a dados de clientes.
// Responda a todas as 22 perguntas para ver os seus resultados. (0 respondidas)
Autoavaliação determinística baseada na ISO/IEC 27001:2022 (3.ª edição, com Emenda 1:2024), nos requisitos de transição IAF MD26:2022 e no Guia Técnico de Implementação NIS2 da ENISA (junho de 2025). Apenas orientação informativa — não é aconselhamento jurídico; só um organismo de certificação acreditado pode conceder a certificação ISO 27001.
Um segundo par de olhos antes dos erros caros. Fale connosco para uma chamada estratégica.