ISO/IEC 27001 · Organismos de certificação
Uma revisão de qualidade em cada relatório de auditoria ISO/IEC 27001.
Carregue um relatório de auditoria ISO/IEC 27001 e receba uma revisão automática com IA face à ISO/IEC 27001:2022 e ao Anexo A, com a Declaração de Aplicabilidade confrontada com o risco. Aprovação mais rápida, consistente, revista e assinada por si.
A revisão do relatório é o gargalo antes da decisão de certificação.
A ISO/IEC 17021-1 exige que uma pessoa competente, não envolvida na auditoria, reveja a auditoria e o relatório antes da decisão de certificação. No SGSI, a Declaração de Aplicabilidade é o documento mais escrutinado: tem de ser coerente com a apreciação do risco e o plano de tratamento, e cada exclusão tem de ser justificada. Não há checklist simples, porque o âmbito é definido pelo risco, e o revisor tem de julgar se a evidência mostra os controlos implementados e eficazes.
Como funciona a revisão
Da carga do relatório à revisão assinada.
Carregue o relatório
Coloque um relatório de auditoria ISO/IEC 27001 concluído ou em rascunho (PDF, DOCX ou XLSX). A foraudits valida-o e inicia a revisão.
O motor de IA revê-o
A foraudits deteta a norma e corre uma revisão estruturada das Cláusulas 4 a 10 e dos controlos do Anexo A, confrontando a Declaração de Aplicabilidade com a apreciação e o tratamento do risco.
Relatório revisto, com comentários
Recebe o relatório anotado com comentários, lacunas e constatações assinaladas em contexto. A decisão e a assinatura continuam suas.
O que verificamos, por cláusula e controlo
Cada constatação ligada à cláusula ou controlo mais específico, com a Declaração de Aplicabilidade confrontada com o risco, e a distinção entre correção e ação corretiva exigida pela ISO/IEC 17021-1.
- 4-10Contexto, liderança, planeamento, operação e melhoria do SGSI
- SoADeclaração de Aplicabilidade coerente com o risco
- A.5Controlos organizacionais (37)
- A.6Controlos de pessoas (8)
- A.7Controlos físicos (14)
- A.8Controlos tecnológicos (34)
Ancorado nos referenciais certos
Da revisão à criação do relatório
Depois de rever, construímos o fluxo completo da sua norma: formulários, checklists e o relatório. O mesmo motor que revê os relatórios ISO/IEC 27001 corre também auditorias energéticas e conformidade NIS2 da cadeia de fornecedores. Um só motor, vários tipos de auditoria.
O motor é seu. A relação com o cliente também.
Confiança
Feito para organismos de certificação na UE.
Dados na UE
Os dados dos seus clientes ficam na UE.
Conforme o RGPD
Tratados segundo o RGPD por defeito.
Isolado por auditor
Os seus relatórios nunca se misturam com os de outra entidade.
Sem treino de modelos
Os seus documentos nunca treinam os nossos modelos.
Utilizadores ilimitados
Toda a equipa, sem custo por lugar.
Vamos rever um relatório ISO/IEC 27001 seu.
Marque uma demo e revemos um dos seus relatórios ISO/IEC 27001 de ponta a ponta.
