Auditoria vira crise
Sem procedimentos padronizados, a auditoria de certificação 27001 vira uma crise: ninguém acha o registro certo e a equipe corre para improvisar evidências.
44 POPs do SGSI, 44 formulários editáveis (um por POP), Declaração de Aplicabilidade (SoA), Matriz de Riscos e Dashboard — tudo pronto para você evidenciar conformidade e chegar à auditoria de certificação sem improviso.
A ISO/IEC 27001:2022 trouxe 11 controles inéditos. Sem documentação padronizada, qualquer auditoria de certificação vira uma corrida contra o tempo.
Sem procedimentos padronizados, a auditoria de certificação 27001 vira uma crise: ninguém acha o registro certo e a equipe corre para improvisar evidências.
Seu SGSI ainda está documentado na ISO 27001:2013 — ou simplesmente não existe — e estruturar tudo na 2022 do zero seria semanas de trabalho que você não tem.
Clientes, contratos e a LGPD exigem evidência concreta de segurança da informação — e você precisa de registros sólidos para comprovar a conformidade.
A equipe aprende a segurança "observando o colega" — sem POP escrito, o conhecimento depende de pessoas e some quando alguém sai.
Faltam registros objetivos para comprovar o atendimento aos controles do Anexo A — e na auditoria "fizemos, mas não anotamos" não vale.
Segurança em nuvem, DLP, inteligência de ameaças… você sabe que a 2022 mudou, mas não sabe exatamente como documentar os controles novos.
O Kit ISO 27001:2022 entrega os documentos que você abriria o Word e o Excel para escrever — só que já prontos, alinhados à norma 2022 e com os controles novos sinalizados. Você personaliza com o nome e a logo da sua empresa e implementa o Sistema de Gestão de Segurança da Informação hoje mesmo.
Ver o conteúdo completoA versão 2022 vai muito além de um ajuste de redação. Estes são os temas que mais exigem documentação nova no SGSI — e o kit já entrega todos.
Inteligência de Ameaças, Segurança em Nuvem, Prontidão de TIC para Continuidade, Monitoramento Físico, Gestão de Configuração, Exclusão de Informações, Mascaramento de Dados, Prevenção de Vazamento (DLP), Monitoramento de Atividades, Filtragem Web e Codificação Segura.
O Anexo A foi reorganizado em quatro temas — Organizacionais, Pessoas, Físicos e Tecnológicos — com 5 atributos para classificar e filtrar cada controle de forma moderna.
A 2022 moderniza o SGSI para a realidade de cloud, home office e ataques de hoje — colocando a segurança da informação no centro da operação digital.
A 2022 reforça a abordagem baseada em riscos, a Declaração de Aplicabilidade (SoA) e a prontidão para a certificação. O kit cobre cada um desses pontos com POP, ferramenta e formulário próprios.
Do analista de SI ao CISO, do consultor ao DPO — se a ISO 27001:2022 passa pela sua mesa, este material foi feito para você.
É Analista, Gestor de Segurança da Informação ou CISO responsável pelo SGSI da organização.
É consultor(a) e quer oferecer materiais prontos, atualizados na 2022, para os seus clientes.
Trabalha em empresa que está em processo de certificação ISO 27001 e precisa estruturar o SGSI.
Atua em TI, GRC ou como DPO e quer documentação técnica confiável de segurança da informação.
Precisa montar critérios e checklists de auditoria interna do SGSI alinhados à versão 2022.
Quer ser referência em ISO 27001:2022 na sua empresa antes de todo mundo.
Não é uma aula. São materiais editáveis em Word e Excel, prontos para implementar imediatamente no seu Sistema de Gestão de Segurança da Informação — sem precisar criar nada do zero.
Organizados em 7 blocos, no template premium de 15 seções, com os controles novos da 2022 sinalizados.
Word editávelUm por procedimento, com o mesmo número: o POP-SGSI-023 usa o FOR-SGSI-023. Você nunca precisa procurar qual corresponde a qual. Mais 6 políticas e modelos para aprovação da Direção.
Word + ExcelSoA, Dashboard do SGSI, Checklist, Gap Analysis, Plano de Tratamento de Riscos, Programa Anual de Auditoria, Registro de Não Conformidade, Manual de Implementação (com os Anexos Técnicos de Referência) e "Comece por Aqui".
Excel + WordGuia completo da 27001:2022, como elaborar POPs, ferramentas da qualidade aplicadas à SI, glossário e planner de 90 dias.
🎁 Bônus grátisCada arquivo desbloqueado, com campos em branco para personalização. Os itens marcados com 🆕 são POPs que cobrem um controle novo da versão 2022.
Contexto e Partes Interessadas
Escopo e Declaração de Aplicabilidade (SoA)
Liderança e Política de Segurança da Informação
Papéis, Responsabilidades e Segregação de Funções
Apreciação e Tratamento de Riscos
Objetivos e Planejamento de Mudanças
Competência, Conscientização e Treinamento
Comunicação e Informação Documentada
Monitoramento, Medição e Auditoria Interna
Análise Crítica, Não Conformidade e Melhoria
Gestão de Ativos e Uso Aceitável
Classificação e Rotulagem da Informação
Inteligência de Ameaças 🆕
Segurança com Fornecedores
Segurança em Nuvem 🆕
Gestão de Incidentes de Segurança
Coleta de Evidências e Forense
Continuidade e Prontidão de TIC 🆕
Conformidade Legal e LGPD
Análise Crítica Independente da Segurança
Segurança em Recursos Humanos
Trabalho Remoto e Dispositivos Móveis
Segurança Física e Monitoramento 🆕
Equipamentos, Mesa e Tela Limpa
Descarte e Reutilização Segura de Mídia
Controle de Acesso e Gestão de Identidade
Autenticação, Senhas e Privilégios
Criptografia e Gestão de Chaves
Mascaramento de Dados 🆕
Prevenção de Vazamento de Dados (DLP) 🆕
Backup, Malware e Vulnerabilidades
Gestão de Configurações e Exclusão de Informações 🆕
Logs, Monitoramento e Sincronização de Relógio 🆕
Redes, Filtragem Web e Transferência de Informação 🆕
Desenvolvimento e Código Seguro 🆕
Gestão de Mudanças em TI e no SGSI
Gestão de Capacidade e Redundância
Aquisição e Desenvolvimento Terceirizado de TIC
Privacidade e Proteção de Dados Pessoais (LGPD)
Testes de Segurança e Gestão de Ambientes
Segurança da Informação na Gestão de Projetos
Serviços de Suprimento das Instalações
Controle de Acesso ao Código-Fonte
Uso de Programas Utilitários Privilegiados
Declaração de Aplicabilidade (SoA)
Dashboard do SGSI
Checklist de Conformidade
Gap Analysis ISO 27001:2022
Plano de Tratamento de Riscos
Programa Anual de Auditoria Interna
Registro de Não Conformidade (5W2H)
Manual de Implementação (com os Anexos Técnicos de Referência)
Comece por Aqui — Guia de Uso do Kit
Índice Mestre de Documentação Obrigatória — o que a norma exige, com semáforo de estado
Matriz de Correlação Multimarco — ISO 27001 × NIST CSF 2.0 × LGPD × CIS v8
Cronograma de Implantação em 90 Dias (Gantt calculado)
Matriz de Contexto e Partes Interessadas do SGSI
Definição do Escopo do SGSI
Termo de Ciência e Aceite da Política de SI
Matriz de Papéis, Responsabilidades e Segregação de Funções
Matriz de Apreciação e Tratamento de Riscos
Plano de Objetivos de Segurança da Informação
Plano de Conscientização e Treinamento
Lista Mestra de Documentos do SGSI
Relatório de Auditoria Interna do SGSI
Ata de Análise Crítica pela Direção
Inventário de Ativos de Informação
Esquema de Classificação e Registro de Reclassificação
Cadastro de Fontes e Relatórios de Inteligência de Ameaças
Ficha de Avaliação e Due Diligence de Fornecedores
Ficha de Avaliação de Segurança de Serviços em Nuvem
Registro e Tratamento de Incidentes de SI
Registro de Evidência Digital e Cadeia de Custódia
Plano de Continuidade e BIA (Prontidão TIC)
Inventário de Requisitos Legais e Contratuais de SI
Relatório de Análise Crítica Independente de Conformidade
Checklist de Admissão e Desligamento com Controles de SI
Solicitação e Registro de Dispositivo para Trabalho Remoto
Registro de Visitantes e Acessos a Áreas Seguras
Autorização de Saída e Registro de Manutenção de Equipamento
Solicitação de Descarte e Relatório de Sanitização de Mídias
Solicitação de Criação, Alteração ou Revogação de Acesso
Solicitação de Acesso Privilegiado e Registro Break-Glass
Registro do Ciclo de Vida de Chaves e Certificados
Requisição de Ambiente de Teste com Dados Mascarados
Registro de Alerta e Investigação de Incidente DLP
Registro de Execução e Teste de Backup
Registro de Baseline de Configuração por Plataforma
Política de Logs — Fontes, Eventos e Retenção
Matriz de Segmentação de Rede e Regras de Filtragem
Checklist de Requisitos de Segurança por Projeto (SDLC)
Solicitação de Mudança (RDM) com Análise de Impacto em Segurança
Inventário de Capacidade, Limites e Testes de Comutação
Requisitos de Segurança para Aquisição e Aceite de Entrega
Registro de Operações de Tratamento (ROPA) e Atendimento a Titulares
Relatório de Testes de Segurança e Autorização de Teste de Intrusão
Lista de Verificação de Segurança da Informação por Projeto
Inventário de Serviços de Suprimento e Registro de Testes de Reserva
Registro de Acessos a Repositórios e Revisão Periódica
Inventário de Utilitários Privilegiados e Registro de Autorizações de Uso
Modelo de Política de Segurança da Informação
Termo de Confidencialidade e Responsabilidade (NDA)
Política de Controle de Acesso
Política de Criptografia e Gestão de Chaves
Política de Trabalho Remoto
Política de Uso Aceitável dos Ativos
Guia Completo ISO 27001:2022
Como Elaborar POPs
Ferramentas da Qualidade aplicadas à SI
Glossário de Segurança da Informação
Planner de Implementação 90 dias
Rota à Certificação ISO 27001 — Etapas 1 e 2
Defesa ante Auditoria — perguntas do auditor e evidências nos 93 controles
Kit de Conscientização em Segurança da Informação
Não são planilhas em branco: são instrumentos prontos, com semáforo e cálculo automático, que transformam os POPs em gestão visual do seu Sistema de Gestão de Segurança da Informação.
O documento nº 1 do auditor: os 93 controles do Anexo A com justificativa, status e aplicabilidade, prontos para a auditoria de certificação.
Apreciação e tratamento de riscos com semáforo automático, alinhada à ISO 27005 — do ativo ao plano de tratamento, numa só planilha.
Gap Analysis da 27001:2022 e Dashboard do SGSI que calculam, em segundos, o seu percentual de conformidade e mostram onde estão os gaps.
E ainda: o Checklist de Conformidade (Excel) cláusula-a-cláusula, o Manual de Implementação do SGSI (Word) com o passo a passo de toda a documentação, e o guia "Comece por Aqui" (Word), que mostra como usar o kit do primeiro arquivo ao último.
Desenvolvido sobre a versão 2022 da norma, com os 11 controles novos do Anexo A — nuvem, DLP, inteligência de ameaças, mascaramento de dados e mais.
Todos em Word (.docx) e Excel (.xlsx) — você insere nome, logo e dados da empresa. Nenhum PDF bloqueado, nunca.
Documentos técnicos completos: 15 seções, KPIs, Matriz RACI, fluxograma e registros — prontos para a auditoria de certificação.
Cada POP que cobre um controle novo da versão 2022 está marcado com 🆕 — você identifica rapidamente o que falta documentar.
A Declaração de Aplicabilidade e o Gap Analysis calculam seu nível de conformidade e geram semáforos — você vê em segundos onde estão os gaps.
Se o material não atender às suas expectativas, devolvemos 100% do valor em até 7 dias. Sem perguntas, sem burocracia.
Pagamento seguro direto pela Hotmart. Aceitamos cartão e Pix.
Você recebe o link de download por e-mail em segundos após a confirmação.
POPs, formulários, ferramentas e bônus — todos editáveis em Word e Excel.
Insira o nome e a logo da sua empresa e comece a documentar o SGSI imediatamente.
Mensagens e comentários reais de clientes. Os nomes foram abreviados para preservar a privacidade.
Estava perdida sobre como começar o SGSI na 2022. Com o Gap Analysis e os POPs já marcados, montei o cronograma da nossa certificação em uma tarde. Os controles novos já vêm sinalizados — economizei semanas.
Sou consultor de SI e a planilha de Gap Analysis virou a primeira ferramenta que aplico em cada cliente. O semáforo mostra na hora onde estão os gaps para a certificação. Vale cada centavo só por ela.
O que mais me ajudou foram os POPs novos de Segurança em Nuvem e Prevenção de Vazamento (DLP). Eu não sabia como documentar esses controles de 2022 — agora tenho a base pronta para adaptar à nossa realidade.
Comprei hoje! Se alguém tiver dúvida, esqueça. Todo material muito bem feito, organizado, estruturado e seguindo as premissas necessárias. Parabéns, indico a todos.
Já dei uma olhada e o material é muito rico em informação e detalhes. A Declaração de Aplicabilidade com os 93 controles é exatamente o que eu precisava para a auditoria. Obrigado, parabéns!
Acabei de adquirir o pacote. É completo, com os POPs, os formulários e a SoA prontos. Já comecei a fazer o gap analysis da minha empresa para a certificação 27001.
Nossa, seu material é maravilhoso. Muito conteúdo, excelente. Quero conhecer todos os outros materiais!
Comprei mais um, depois vou ver outros. São ótimos os seus documentos! Estar à frente na ISO 27001:2022 já me deixa mais tranquila para a auditoria de certificação.
Depoimentos reais de clientes, transcritos de mensagens e comentários. Nomes abreviados para preservar a privacidade.
Você tem 7 dias após a compra para avaliar todos os materiais com calma — abrir os POPs, os formulários, a Declaração de Aplicabilidade (SoA), a Matriz de Riscos, o Dashboard do SGSI e o Gap Analysis.
Se por qualquer motivo o kit não corresponder ao que você esperava, é só nos chamar e devolvemos integralmente o valor pago. Sem questionamentos, sem burocracia — é uma garantia incondicional e real.
POPs, formulários, ferramentas e bônus — tudo editável e pronto para documentar a Segurança da Informação. Acesso imediato. Garantia incondicional de 7 dias.