DSGQ Thinking Business DSGQ Thinking Business
Segurança da Informação e Privacidade

Consultoria para Certificação ISO 27001

Proteção de dados de clientes e parceiros, conformidade legal e redução de incidentes cibernéticos — com o caminho para a LGPD pela ISO 27701.

Falar no WhatsApp → Solicitar proposta

O que é a ISO 27001

A ISO/IEC 27001 é uma norma internacional que define os requisitos para criar, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI).

Ela nasce de um contexto simples: cada vez mais a certificação é requisito para o fechamento de novos negócios, e isso vale especialmente para organizações que trabalham com informações de clientes e precisam gerenciá-las com o máximo de cuidado.

Para que serve, na prática:

A ligação com a LGPD

A LGPD é obrigação legal; a ISO 27701 é o sistema de gestão que sustenta essa conformidade ao longo do tempo. Ela é uma extensão da ISO 27001 focada especificamente em privacidade — o chamado PIMS, sistema de gestão de privacidade da informação.

Na prática, isso significa que a ISO 27001 estrutura a proteção da informação em geral, e a 27701 acrescenta a camada que responde à lei: bases legais, direitos do titular, prazos e responsabilidades documentados e auditáveis.

Por que implantar as duas juntas faz sentido: a 27701 não existe sozinha — ela se apoia na estrutura da 27001. Empresas que implantam as duas em um único projeto evitam refazer trabalho e chegam à conformidade com a LGPD com um sistema que se mantém, em vez de um esforço pontual.

O que a DSGQ faz, e o que não faz

A DSGQ conduz a consultoria ou assessoria, a capacitação das equipes e a auditoria interna do sistema de gestão. O certificado é emitido por um organismo certificador acreditado, de forma independente, após a auditoria de certificação — e é justamente para ela que preparamos a sua empresa.

Também atuamos, na mesma área: ISO 27701 (gestão de privacidade) e adequação à LGPD. O portfólio completo está na página de serviços.

Como a DSGQ conduz o projeto

O método é o mesmo em qualquer norma, adaptado à realidade de cada uma:

01
Diagnóstico inicial

Análise da norma a ser implementada e construção do cronograma, já considerando todos os GAPs identificados — respeitando os prazos contratados e a dinâmica das atividades.

02
Mapeamento dos processos

Identificação dos processos a trabalhar e montagem, em conjunto com a empresa, da estratégia para construir a documentação aderente à norma.

03
Construção documental e implantação

Da determinação de políticas, objetivos, riscos e oportunidades até a construção e validação dos procedimentos operacionais.

04
Capacitação e auditoria interna

Rodada de capacitação das lideranças, auditoria interna do sistema de gestão, acompanhamento dos planos de ação e análise crítica com a alta direção.

05
Acompanhamento da auditoria externa

As Fases 1 e 2 da auditoria do organismo certificador são acompanhadas presencialmente pelo time DSGQ.

06
Manutenção contínua

Acompanhamento do sistema de gestão depois da certificação, para a validade do certificado se manter sem sustos e sem trabalho adicional.

Por que a DSGQ

Segurança da informação e privacidade são hoje uma das frentes mais procuradas do nosso portfólio, puxada tanto por exigência contratual quanto pela adequação à LGPD.

+16
anos de atuação técnica consolidada, desde 2010
+1.500
projetos entregues ao longo desses anos
+8 mil
pessoas capacitadas em treinamentos da DSGQ
+40
normas e especialidades de atuação

A DSGQ é uma empresa, não um consultor autônomo. Isso significa continuidade institucional, equipe multidisciplinar e reconhecimento consolidado junto aos organismos certificadores — em vez de concentrar todo o risco do projeto em uma única pessoa.

Nosso fundador veio de organismo certificador e sabe exatamente como ele atua nos processos de auditoria externa. Na prática, isso muda a forma como o projeto é construído: a documentação nasce já pensando no que será auditado.

Perguntas frequentes

Preciso de ISO 27001 para estar em conformidade com a LGPD?

Não. A LGPD é lei e vale independentemente de certificação. O que a ISO 27001 e a ISO 27701 oferecem é a estrutura de gestão que sustenta essa conformidade no tempo, de forma documentada e auditável, em vez de um esforço pontual.

Minha empresa é de tecnologia, mas pequena. Faz sentido?

A norma se aplica a qualquer organização que trate informação de terceiros. O que define a necessidade costuma ser a exigência dos seus clientes, não o seu porte — e empresas pequenas que atendem grandes contas encontram esse requisito com frequência.

A DSGQ emite o certificado?

Não. A DSGQ é a consultoria que prepara a empresa para a certificação: diagnóstico, implantação do sistema de gestão, treinamento da equipe e auditoria interna. O certificado é emitido por um organismo certificador acreditado, de forma independente, após a auditoria de certificação.

Quanto tempo leva?

Depende da norma, do porte e da maturidade dos processos. O diagnóstico inicial — primeira etapa da metodologia — define um cronograma realista para o seu caso, e cumprir esse prazo é um compromisso da DSGQ desde 2010.

Vocês atendem empresas fora de São Paulo?

Sim. Já atendemos empresas do Norte ao Sul do país — e também no exterior —, presencialmente e de forma remota, conforme a necessidade do projeto.

Qual a diferença entre consultoria e assessoria?

Na consultoria, o time DSGQ dá toda a solução técnica e valida; a construção ocorre pela empresa. Na assessoria, o time DSGQ constrói e capacita com responsabilidade técnica total, e a empresa valida operacionalmente.

Sua empresa precisa da ISO 27001?

Conte em que ponto sua empresa está. O diagnóstico inicial define o cronograma real para o seu caso.

Falar no WhatsApp → Solicitar proposta

Veja também

Portfólio completo de normasQuem somosLGPD e ISO 27701 na prática