O que é a ISO 27001?
ISO/IEC 27001:2022. Empresas de SaaS B2B, consultoras, serviços financeiros, saúde e qualquer organização cujos clientes peçam um certificado ISO 27001 nos processos de compra.
Quem tem de cumprir
- Empresas de SaaS B2B cujos clientes exigem a ISO 27001 nos processos de compra
- Prestadores de serviços geridos (MSP) e consultoras
- Serviços financeiros e fintech que se preparam para o DORA além da ISO 27001
- Organizações de saúde que acrescentam a NEN 7510 à ISO 27001
Principais controlos ISO 27001 abrangidos pela Dazr
O que os auditores procuram
Uma auditoria de fase 1 é uma revisão documental; a fase 2 é a verificação de evidências por amostragem. A Dazr foi concebida em torno da fase 2: cada controlo repete-se com responsável, evidências e uma entrada no registo de atividade quando é concluído.
Como a Dazr ajuda com a ISO 27001
O Dazr Compliance é uma plataforma de gestão de compliance (software GRC) alojada na UE para organizações europeias de qualquer dimensão, desde equipas de cinco pessoas até grandes empresas. A ISO 27001 é um dos seus onze referenciais, disponível a partir do plano gratuito. Na prática, isso significa:
- Manter a Declaração de Aplicabilidade no portal: aplicabilidade e justificação por controlo, versões aprovadas, exportação em PDF e XLSX
- Realizar revisões trimestrais de acessos, revisões anuais pela gestão e revisões do tratamento de riscos dentro da periodicidade, com lembretes por e-mail
- Manter o registo de riscos com mapas de calor inerentes e residuais, opções de tratamento e aceitação de risco registada (a partir do Basic)
- Gerir o registo de incidentes com campos de notificação à autoridade
- Entregar ao auditor uma vista só de leitura para a verificação por amostragem da fase 2, ou uma pista de auditoria num único PDF

Voltar à visão geral completa do Dazr Compliance › | Registar-se gratuitamente ›