Download Gratuito

ISO 27001:2022
Checklist de Prontidão

Uma checklist completa para ISO 27001:2022 cobrindo 118 pontos de verificação em todas as cláusulas SGSI e todos os 93 controles do Anexo A. Abra em qualquer navegador, marque o status, adicione notas de evidência e imprima como PDF. Sem cadastro.

Desenvolvida por consultores certificados CISM · Baseada na ISO/IEC 27001:2022 · Mais de 20 anos de experiência
Cyvra & ISO 27001

Levamos empresas do checklist ao certificado

A checklist mostra onde estão as lacunas. A Cyvra elabora o plano para fechá-las e orienta sua equipe em cada etapa do processo de certificação.

Análise de Lacunas
Mapeamos seu estado atual em relação a todos os requisitos ISO 27001 e entregamos um plano de remediação priorizado com responsáveis claros e prazos definidos.
Suporte à Implementação
Nossos consultores trabalham ao lado de sua equipe para construir as políticas, procedimentos e controles técnicos exigidos pela norma, sem complicar desnecessariamente.
Preparação para Certificação
Realizamos sua auditoria interna, preparamos o pacote de evidências e corrigimos as não conformidades antes da chegada do auditor externo. Clientes que apoiamos frequentemente são aprovados na primeira vez.
Com sede nos Países Baixos e no Reino Unido, atendemos clientes no Brasil
Consultores líderes certificados CISM com mais de 20 anos de experiência em segurança
Implementamos ao lado de sua equipe, não apenas produzimos relatórios consultivos
Clientes nos setores financeiro, de saúde e hoteleiro
O que está incluído

Cobertura completa dos controles

Cada cláusula e controle da revisão de 2022. Nada omitido ou resumido.

Cláusulas
4 – 10
Requisitos Obrigatórios do SGSI
Contexto, liderança, planejamento (avaliação de risco, tratamento de risco, DAS), apoio, operação, avaliação de desempenho, melhoria
25 pontos
Anexo A.5
Controles Organizacionais
Políticas, funções, segregação de funções, segurança de fornecedores, inteligência de ameaças, gestão de ativos, classificação da informação
37 controles
Anexo A.6
Controles de Pessoas
Triagem, conscientização e treinamento de segurança, processo disciplinar, trabalho remoto, acordos de confidencialidade
8 controles
Anexo A.7
Controles Físicos
Perímetros físicos, controles de entrada, áreas seguras, segurança de equipamentos, política de mesa e tela limpa
14 controles
Anexo A.8
Controles Tecnológicos
Gestão de identidade, proteção contra malware, backup, registro e monitoramento, criptografia, gestão de vulnerabilidades, segurança de rede, codificação segura
34 controles
118 pontos no total
Como usar

Pronto em minutos

Sem software para instalar. Funciona no Chrome, Edge ou Firefox.

1
Baixe e abra
Salve o arquivo HTML no seu computador e abra em qualquer navegador moderno. Nada para instalar ou configurar.
2
Marque cada controle
Clique em qualquer badge de status para alternar entre SIM / PARCIAL / NÃO / N/A. A pontuação de conformidade é atualizada em tempo real. Clique na coluna de Evidências ou Notas para digitar diretamente.
3
Salve como PDF
Use Ctrl+P para imprimir ou exportar como PDF. O layout é otimizado para compartilhar com sua equipe ou auditor.
Perguntas frequentes

ISO 27001: o que esperar

Quanto tempo leva a certificação ISO 27001?
Para a maioria das PMEs, o processo completo, da análise de lacunas à auditoria de certificação, leva de 6 a 12 meses. Empresas com controles de segurança já existentes conseguem avançar mais rápido. A abordagem estruturada da Cyvra mantém o projeto no prazo e evita os atrasos comuns causados por escopo mal definido e documentação incompleta.
Precisamos de um auditor externo?
Sim. A certificação ISO 27001 exige uma Fase 1 (revisão da documentação) e uma Fase 2 (auditoria presencial) realizadas por um organismo de certificação acreditado, como DNV, Bureau Veritas ou BSI. A Cyvra prepara você para ambas as fases e pode indicar um organismo adequado com base no seu setor e orçamento.
Quanto custa a certificação ISO 27001?
Os honorários do organismo certificador para uma PME geralmente ficam entre EUR 3.000 e EUR 8.000, dependendo do tamanho da organização e do organismo escolhido. A consultoria da Cyvra é dimensionada para a sua situação. Fale conosco para uma proposta de preço fixo sem custos ocultos.
A ISO 27001 é obrigatória para nossa empresa?
Não de forma universal, mas ela é cada vez mais exigida por processos de compras corporativas, contratos com o setor público e indústrias regulamentadas como serviços financeiros e saúde. A certificação também demonstra conformidade com os princípios de segurança da informação exigidos pela LGPD. Obtê-la agora coloca você à frente da concorrência.

Baixe a checklist

Sem e-mail, sem cadastro. Baixe, use quantas vezes quiser e compartilhe com sua equipe. Quando os resultados mostrarem lacunas que precisam ser fechadas, é aí que a Cyvra entra.

Baixar checklist gratuita Leia nosso guia ISO 27001

ISO/IEC 27001:2022 • 118 pontos de verificação • 6 páginas • HTML interativo

Esta checklist contém

118
Pontos de Verificação
93
Controles Anexo A
6
Páginas para Impressão

Vamos te certificar.

Cuidamos da análise de lacunas, documentação, auditoria interna e preparação para certificação. Você foca no seu negócio.

Fale conosco