Da preparação ao certificado emitido, com prazo previsível.
Conduzimos cada etapa da certificação ISO 27001, do diagnóstico à auditoria do organismo acreditado, assumindo o trabalho pesado para que o seu time siga focado no negócio.
Quanto tempo leva para certificar?
É a primeira pergunta de quem precisa da ISO 27001, e a resposta honesta tem duas partes. A implementação do Sistema de Gestão de Segurança da Informação, ou seja, deixá-lo operando de fato, leva de 9 a 12 meses, conforme o tamanho e a complexidade da organização.
O ciclo completo, até a emissão do certificado por um organismo acreditado, costuma alcançar cerca de 18 meses. A diferença se explica por uma exigência da própria norma: o sistema precisa operar por um período, gerando evidências do seu funcionamento, antes de passar pela auditoria de certificação.
Desconfie de quem promete certificar em poucos meses. Um certificado emitido sem esse período de operação tende a não se sustentar na primeira auditoria de manutenção.
As etapas até o certificado
Diagnóstico de lacunas
4 a 6 semanasAvaliamos a situação atual frente aos requisitos da norma e ao Anexo A, identificando o que já existe e o que precisa ser construído. O resultado é um plano de adequação priorizado, com escopo definido.
Adequação e implementação
9 a 12 mesesConstruímos o Sistema de Gestão de Segurança da Informação: políticas, análise de riscos, declaração de aplicabilidade e os controles do Anexo A que se aplicam ao seu contexto. Esta é a fase mais longa, e varia com o tamanho e a complexidade da organização.
Operação e geração de evidências
incluído no cicloA norma exige que o sistema opere por um período antes da certificação, produzindo registros que comprovem seu funcionamento. Conduzimos auditorias internas e a análise crítica pela direção, preparando a empresa para a avaliação externa.
Pré-auditoria
2 a 4 semanasRealizamos uma auditoria interna final, simulando a avaliação do organismo certificador, para identificar e corrigir não conformidades antes que elas apareçam na auditoria oficial.
Auditoria de certificação
conduzida pelo organismoA auditoria do organismo acreditado ocorre em duas fases: análise documental e avaliação da implementação. Acompanhamos todo o processo e apoiamos o tratamento de eventuais apontamentos até a emissão do certificado.
Onde sua empresa está hoje?
Antes de falar em prazo, vale saber o ponto de partida. Faça o diagnóstico gratuito e descubra o quanto sua empresa já atende aos requisitos da ISO 27001.