GESS Gestão e Negócios
Implantação do SGSI conforme a ISO 27001 — análise de riscos, controles do Anexo A, políticas e preparação para a certificação. Complementa a adequação à LGPD.
O problema
O que fazemos
Nada de teoria sem aplicação no dia a dia. Cada frente abaixo vira entrega concreta, com responsável e prazo.
Identificação dos ativos de informação, ameaças e vulnerabilidades, com avaliação e tratamento dos riscos.
Definição de quais controles do Anexo A se aplicam à sua operação e por quê.
Política de segurança, controle de acesso, gestão de fornecedores, backup e continuidade.
Processo de resposta a incidentes de segurança, com registro, apuração e melhoria.
Alinhamento entre os controles da 27001 e as exigências da lei de proteção de dados.
Auditoria interna, tratamento de não conformidades e acompanhamento na certificação.
Como funciona
Ativos, riscos e lacunas frente aos requisitos da norma.
Controles, políticas e treinamento junto com TI e áreas de negócio.
Verificação do SGSI antes da auditoria externa.
Acompanhamento na auditoria e na manutenção do sistema.
Benefícios
Você para de decidir no achismo: o diagnóstico mostra o gargalo com número e prioridade.
Indicadores definidos no início e acompanhados, para saber se o trabalho está funcionando.
A GESS fica até virar rotina. Plano que não sai do papel é o problema mais comum — e é onde a gente atua.
A empresa deixa de depender da sua agenda para cada decisão operacional.
Papéis, responsabilidades e prioridades claras entre as áreas.
Estrutura que aguenta o próximo degrau, em vez de crescer e quebrar.
Empresas de tecnologia, serviços financeiros, saúde e qualquer negócio que trate dado sensível de clientes — especialmente as que precisam comprovar segurança para fechar contrato corporativo.
Como contratar
Não pedimos compromisso para conversar. O diagnóstico inicial é gratuito e serve para você decidir com informação — inclusive decidir que não é a hora.
Pelo WhatsApp, e-mail ou telefone. Conte em poucas linhas o momento da empresa.
Uma conversa para entender a situação, o prazo e o que já existe pronto aí dentro.
O que será feito, por quem, em quanto tempo e por qual valor. Sem escopo aberto.
Cronograma acordado, responsável definido e acompanhamento desde a primeira semana.
Perguntas frequentes
Sistema de Gestão de Segurança da Informação: o conjunto de políticas, controles e processos que protege a informação da empresa. A ISO 27001 define os requisitos desse sistema.
Ajuda muito, mas não substitui. A 27001 cuida da segurança da informação; a LGPD tem exigências jurídicas próprias, como bases legais e direitos do titular. Os dois trabalhos se complementam.
Não. O que a norma exige é que os controles existam e funcionem — sejam eles operados por equipe interna ou por fornecedor. A gestão do fornecedor, aliás, é um dos controles.
Sim. As duas seguem a mesma estrutura de alto nível, o que permite documentação e auditoria integradas.
Uma conversa para entender o momento da sua empresa, onde está o gargalo e o que faz sentido resolver primeiro. Sem compromisso.
Já é cliente? Suporte pelo 0800 000 6264
Outros serviços