gess — Gestão e Negócios
InícioServiços › ISO 27001 — Segurança da Informação

GESS Gestão e Negócios

ISO 27001: sistema de gestão de segurança da informação (SGSI)

Implantação do SGSI conforme a ISO 27001 — análise de riscos, controles do Anexo A, políticas e preparação para a certificação. Complementa a adequação à LGPD.

O problema

Você reconhece a sua empresa aqui?

Um cliente corporativo passou a exigir ISO 27001 para manter o contrato.
Os dados da empresa estão espalhados e ninguém sabe quem acessa o quê.
A adequação à LGPD avançou no jurídico, mas a segurança técnica ficou para trás.
Não existe plano para o dia em que houver um incidente ou vazamento.

O que fazemos

ISO 27001 — Segurança da Informação na prática

Nada de teoria sem aplicação no dia a dia. Cada frente abaixo vira entrega concreta, com responsável e prazo.

Análise de riscos

Identificação dos ativos de informação, ameaças e vulnerabilidades, com avaliação e tratamento dos riscos.

Declaração de aplicabilidade

Definição de quais controles do Anexo A se aplicam à sua operação e por quê.

Políticas e controles

Política de segurança, controle de acesso, gestão de fornecedores, backup e continuidade.

Gestão de incidentes

Processo de resposta a incidentes de segurança, com registro, apuração e melhoria.

Conexão com a LGPD

Alinhamento entre os controles da 27001 e as exigências da lei de proteção de dados.

Auditoria e certificação

Auditoria interna, tratamento de não conformidades e acompanhamento na certificação.

Como funciona

Do diagnóstico ao resultado medido

Diagnóstico

Ativos, riscos e lacunas frente aos requisitos da norma.

Implantação

Controles, políticas e treinamento junto com TI e áreas de negócio.

Auditoria interna

Verificação do SGSI antes da auditoria externa.

Certificação

Acompanhamento na auditoria e na manutenção do sistema.

Benefícios

O que muda na sua empresa

Clareza sobre onde está o problema

Você para de decidir no achismo: o diagnóstico mostra o gargalo com número e prioridade.

Resultado medido, não prometido

Indicadores definidos no início e acompanhados, para saber se o trabalho está funcionando.

Execução acompanhada

A GESS fica até virar rotina. Plano que não sai do papel é o problema mais comum — e é onde a gente atua.

O dono de volta ao negócio

A empresa deixa de depender da sua agenda para cada decisão operacional.

Time alinhado

Papéis, responsabilidades e prioridades claras entre as áreas.

Crescimento sustentado

Estrutura que aguenta o próximo degrau, em vez de crescer e quebrar.

Para quem é

Empresas de tecnologia, serviços financeiros, saúde e qualquer negócio que trate dado sensível de clientes — especialmente as que precisam comprovar segurança para fechar contrato corporativo.

Como contratar

Quatro passos, começando por uma conversa

Não pedimos compromisso para conversar. O diagnóstico inicial é gratuito e serve para você decidir com informação — inclusive decidir que não é a hora.

Você entra em contato

Pelo WhatsApp, e-mail ou telefone. Conte em poucas linhas o momento da empresa.

Diagnóstico gratuito

Uma conversa para entender a situação, o prazo e o que já existe pronto aí dentro.

Proposta com escopo

O que será feito, por quem, em quanto tempo e por qual valor. Sem escopo aberto.

Início do trabalho

Cronograma acordado, responsável definido e acompanhamento desde a primeira semana.

Começar pelo WhatsApp Pedir proposta por e-mail

Perguntas frequentes

O que costumam nos perguntar

O que é SGSI?

Sistema de Gestão de Segurança da Informação: o conjunto de políticas, controles e processos que protege a informação da empresa. A ISO 27001 define os requisitos desse sistema.

ISO 27001 resolve a LGPD?

Ajuda muito, mas não substitui. A 27001 cuida da segurança da informação; a LGPD tem exigências jurídicas próprias, como bases legais e direitos do titular. Os dois trabalhos se complementam.

Precisa ter equipe de TI própria?

Não. O que a norma exige é que os controles existam e funcionem — sejam eles operados por equipe interna ou por fornecedor. A gestão do fornecedor, aliás, é um dos controles.

Dá para integrar com a ISO 9001?

Sim. As duas seguem a mesma estrutura de alto nível, o que permite documentação e auditoria integradas.

Vamos entender o seu caso

Uma conversa para entender o momento da sua empresa, onde está o gargalo e o que faz sentido resolver primeiro. Sem compromisso.

Já é cliente? Suporte pelo 0800 000 6264

Outros serviços

Consultoria Empresarial EstratégicaReestruturação EmpresarialConsultoria FinanceiraQualidade e CertificaçõesISO 9001 — Sistema de Gestão da QualidadeISO 14001 — Sistema de Gestão AmbientalISO 45001 — Saúde e Segurança OcupacionalISO 37001 — Sistema de Gestão AntissubornoISO 37301 — Sistema de Gestão de ComplianceISO 50001 — Gestão de EnergiaISO 22000 — Segurança de AlimentosISO 17025 — Laboratórios de Ensaio e CalibraçãoISO 20000 — Gestão de Serviços de TIISO 39001 — Segurança ViáriaISO 31000 — Gestão de RiscosISO 26000 — Responsabilidade SocialPlanejamento e EstratégiaCompliance e LGPDAssessoria ESG e CarbonoAssessoria em LicitaçõesRadar de LicitaçõesTreinamentos e DesenvolvimentoMentoria GGPISO 9004 — Gestão para o Sucesso SustentadoISO 10001 — Códigos de Conduta para Satisfação do ClienteISO 10002 — Gestão de ReclamaçõesISO 10004 — Monitoramento da Satisfação do ClienteISO 14004 — Diretrizes para Gestão AmbientalISO 14040 e 14044 — Avaliação do Ciclo de VidaISO 14064 — Inventário de Gases de Efeito EstufaISO 14067 — Pegada de Carbono de ProdutosISO 27002 — Controles de Segurança da InformaçãoISO 27005 — Gestão de Riscos de Segurança da InformaçãoISO 27017 — Segurança em Serviços de NuvemISO 27018 — Dados Pessoais em Nuvem PúblicaISO 27701 — Gestão de Privacidade da InformaçãoISO/IEC 42001 — Gestão de Inteligência ArtificialISO/IEC 23894 — Gestão de Riscos de IAISO 45003 — Saúde Psicológica no TrabalhoISO 13485 — Dispositivos MédicosISO 14971 — Gestão de Riscos de Dispositivos MédicosISO 10993 — Avaliação Biológica de Dispositivos MédicosISO 15189 — Laboratórios ClínicosISO 22163 — Qualidade no Setor FerroviárioISO/TS 22002 — Programas de Pré-RequisitosISO 22005 — Rastreabilidade na Cadeia de AlimentosIATF 16949 — Qualidade AutomotivaISO 26262 — Segurança Funcional AutomotivaISO/SAE 21434 — Cibersegurança AutomotivaISO 37002 — Sistema de Gestão de DenúnciasISO 37000 — Governança das OrganizaçõesISO 22301 — Continuidade de NegóciosISO 22320 — Gestão de EmergênciasISO 30414 — Métricas de Capital HumanoISO 30415 — Diversidade e InclusãoISO 30405 — RecrutamentoISO 19650 — Gestão da Informação com BIMISO 15686 — Vida Útil de EdificaçõesISO 55001 — Gestão de AtivosISO 28000 — Segurança da Cadeia de SuprimentosISO 44001 — Relacionamentos ColaborativosISO/IEC 17020 — Organismos de InspeçãoISO/IEC 17021-1 — Organismos de Certificação