Serviço principal

Implementação de SGSI baseado na ISO/IEC 27001

Estruturação e implementação de um Sistema de Gestão de Segurança da Informação conectado a riscos, responsabilidades e necessidades reais do negócio.

Resultado esperado

SGSI estruturado, operável e preparado para evolução contínua e futuras avaliações.

Problema que este serviço resolve

Controles, documentos e iniciativas fragmentados, sem um sistema integrado de governança, riscos, evidências e melhoria contínua.

Quando contratar
  • Há necessidade de estruturar formalmente a gestão de Segurança da Informação.
  • Clientes ou contratos exigem demonstração de maturidade e controles estruturados.
  • Um assessment ou auditoria identificou lacunas relevantes de gestão.
  • A organização está em preparação para uma futura certificação ISO/IEC 27001.
  • Políticas e controles existentes não formam um sistema sustentável e auditável.
Fale com a FN Security

Quando contratar

Este serviço é indicado quando

  1. Há necessidade de estruturar formalmente a gestão de Segurança da Informação.

  2. Clientes ou contratos exigem demonstração de maturidade e controles estruturados.

  3. Um assessment ou auditoria identificou lacunas relevantes de gestão.

  4. A organização está em preparação para uma futura certificação ISO/IEC 27001.

  5. Políticas e controles existentes não formam um sistema sustentável e auditável.

Referências metodológicas

Normas e frameworks utilizados

A atuação da FN Security utiliza normas e frameworks reconhecidos internacionalmente como instrumentos de estruturação e referência, não como fins em si mesmos.

  • ISO/IEC 27001
  • ISO/IEC 27002
  • ISO/IEC 27005

Próximo passo

Quer entender como este serviço se aplica à sua organização?

Uma conversa inicial ajuda a definir contexto, necessidade e abordagem mais adequada para a sua realidade.