GESS Gestão e Negócios
Metodologia para identificar, analisar e tratar riscos de segurança da informação — a base sobre a qual a ISO 27001 se apoia.
O problema
O que fazemos
Nada de teoria sem aplicação no dia a dia. Cada frente abaixo vira entrega concreta, com responsável e prazo.
O que precisa ser protegido, com dono e criticidade.
Ameaças e vulnerabilidades por ativo e processo.
Probabilidade, impacto e nível de risco, com critério documentado.
Decisão por risco: reduzir, transferir, evitar ou aceitar — com plano e responsável.
Rotina de revisão e realimentação do sistema de gestão.
Como funciona
Situação atual frente às diretrizes da norma.
Método, critérios e responsabilidades definidos.
Práticas e controles instalados na operação real.
Indicadores e revisão em rotina de gestão.
Benefícios
A empresa passa a seguir uma referência internacional consolidada, e não a opinião de quem estiver na sala.
Mesmo sem certificado, fica registro estruturado que sustenta questionamento de cliente, banco ou órgão.
Se a certificação passar a ser exigida, boa parte do caminho já estará construída.
O que hoje é sabido informalmente vira risco mapeado, com responsável e ação.
Sem taxa de organismo certificador, o investimento fica concentrado na melhoria em si.
O conhecimento fica documentado na empresa, não na memória de um profissional.
Empresas implantando ou mantendo a ISO 27001, e organizações que precisam justificar investimento em segurança com base em risco.
Como contratar
Não pedimos compromisso para conversar. O diagnóstico inicial é gratuito e serve para você decidir com informação — inclusive decidir que não é a hora.
Pelo WhatsApp, e-mail ou telefone. Conte em poucas linhas o momento da empresa.
Uma conversa para entender a situação, o prazo e o que já existe pronto aí dentro.
O que será feito, por quem, em quanto tempo e por qual valor. Sem escopo aberto.
Cronograma acordado, responsável definido e acompanhamento desde a primeira semana.
Perguntas frequentes
Não. Ela dá o método de gestão de riscos que sustenta o SGSI da ISO 27001, que é a norma certificável.
Serve. A análise de risco tem valor por si só: ela mostra onde investir e onde não vale a pena.
A 31000 é o método geral de gestão de riscos; a 27005 aplica esse método ao contexto específico de segurança da informação.
Ao menos anualmente, e sempre que houver mudança relevante de tecnologia, processo, fornecedor ou incidente.
Uma conversa para entender o momento da sua empresa, onde está o gargalo e o que faz sentido resolver primeiro. Sem compromisso.
Já é cliente? Suporte pelo 0800 000 6264
Outros serviços