Auditoria interna ISO 27001 que preparou a Nova 8 para a certificação
Estruturamos a auditoria interna do SGSI e fechamos as lacunas que separavam a Nova 8 da certificação ISO/IEC 27001.

- Segmento: Software
- Frente: Segurança da Informação
- Duração: 4 meses
- Norma: ISO/IEC 27001
Resultados
- 100% — dos controles do Anexo A avaliados
- 0 — não-conformidades maiores na auditoria final
- 4 meses — da preparação à prontidão para certificação
O ponto de partida
- A Nova 8 precisava demonstrar maturidade em segurança da informação para clientes corporativos, mas não tinha um SGSI formalizado nem evidências de auditoria.
- Faltava clareza sobre quais controles da ISO 27001 já estavam atendidos e quais representavam risco para a certificação.
O que a VESATEC fez
- 1Conduzimos um diagnóstico completo de maturidade frente à ISO/IEC 27001, mapeando cada controle do Anexo A.
- 2Estruturamos o plano de auditoria interna, com critérios, escopo e cronograma alinhados ao corpo diretivo.
- 3Realizamos a auditoria interna, documentando evidências e classificando não-conformidades por criticidade.
- 4Entregamos um plano de ação priorizado para tratar os gaps antes da auditoria de certificação.
O que mudou no negócio
- Todos os controles do Anexo A foram avaliados e evidenciados.
- As não-conformidades maiores foram tratadas, restando apenas pontos de melhoria contínua.
- A empresa chegou à auditoria de certificação com um SGSI consistente e documentado.
Etapas do projeto
Diagnóstico
Mapeamento de maturidade frente aos controles da ISO 27001.
Planejamento
Escopo, critérios e cronograma da auditoria interna.
Auditoria
Coleta de evidências e classificação de não-conformidades.
Plano de ação
Tratamento priorizado dos gaps para a certificação.
- 1DiagnósticoMapeamento de maturidade frente aos controles da ISO 27001.
- 2PlanejamentoEscopo, critérios e cronograma da auditoria interna.
- 3AuditoriaColeta de evidências e classificação de não-conformidades.
- 4Plano de açãoTratamento priorizado dos gaps para a certificação.
Serviços aplicados
- Consultoria ISO 27001
- Auditoria interna de SGSI
- Workshop ISO/IEC 27001
