Auditoria interna ISO 27001 que preparou a Nova 8 para a certificação

Estruturamos a auditoria interna do SGSI e fechamos as lacunas que separavam a Nova 8 da certificação ISO/IEC 27001.

Nova 8
  • Segmento: Software
  • Frente: Segurança da Informação
  • Duração: 4 meses
  • Norma: ISO/IEC 27001

Resultados

  • 100% — dos controles do Anexo A avaliados
  • 0 — não-conformidades maiores na auditoria final
  • 4 meses — da preparação à prontidão para certificação

O ponto de partida

  • A Nova 8 precisava demonstrar maturidade em segurança da informação para clientes corporativos, mas não tinha um SGSI formalizado nem evidências de auditoria.
  • Faltava clareza sobre quais controles da ISO 27001 já estavam atendidos e quais representavam risco para a certificação.

O que a VESATEC fez

  • 1Conduzimos um diagnóstico completo de maturidade frente à ISO/IEC 27001, mapeando cada controle do Anexo A.
  • 2Estruturamos o plano de auditoria interna, com critérios, escopo e cronograma alinhados ao corpo diretivo.
  • 3Realizamos a auditoria interna, documentando evidências e classificando não-conformidades por criticidade.
  • 4Entregamos um plano de ação priorizado para tratar os gaps antes da auditoria de certificação.

O que mudou no negócio

  • Todos os controles do Anexo A foram avaliados e evidenciados.
  • As não-conformidades maiores foram tratadas, restando apenas pontos de melhoria contínua.
  • A empresa chegou à auditoria de certificação com um SGSI consistente e documentado.

Etapas do projeto

Diagnóstico

Mapeamento de maturidade frente aos controles da ISO 27001.

Planejamento

Escopo, critérios e cronograma da auditoria interna.

Auditoria

Coleta de evidências e classificação de não-conformidades.

Plano de ação

Tratamento priorizado dos gaps para a certificação.

  • 1DiagnósticoMapeamento de maturidade frente aos controles da ISO 27001.
  • 2PlanejamentoEscopo, critérios e cronograma da auditoria interna.
  • 3AuditoriaColeta de evidências e classificação de não-conformidades.
  • 4Plano de açãoTratamento priorizado dos gaps para a certificação.

Serviços aplicados

  • Consultoria ISO 27001
  • Auditoria interna de SGSI
  • Workshop ISO/IEC 27001