Guia ISO/IEC 27001:2022 — Implementação SGSI Cloud & DevSecOps
🔍
0% concluído

📊 Dashboard de Conformidade

Visão consolidada do progresso de implementação do SGSI no âmbito típico de uma organização de desenvolvimento de software cloud-native: desenvolvimento, implementação e manutenção de software em ambientes Cloud (AWS, Google Cloud, Azure, Render, Vercel, etc.) e ferramentas DevSecOps associadas.

Total de Itens0checklist agregada (cláusulas + 93 controlos)
Concluídos0implementados ou não aplicáveis
Pendentes0ainda por implementar / evidenciar
Progresso Global0%percentagem de conformidade

Progresso por Grupo

Estado guardado localmente no navegador (localStorage)

📘 Componente 1 — Cláusulas 4 a 10 (Esqueleto do SGSI) Obrigatório para Certificação

As cláusulas 4 a 10 constituem o corpo normativo obrigatório da ISO/IEC 27001:2022. Toda a organização certificável tem de demonstrar conformidade plena com estas cláusulas, independentemente do âmbito.

📚 Componente 2 — Anexo A (ISO/IEC 27002:2022): 93 Controlos

Catálogo de referência para a Declaração de Aplicabilidade (DdA / SoA). Cada controlo aplicado pela organização deve estar justificado pelo resultado da apreciação de riscos.

🏛 A.5 Controlos Organizacionais (5.1–5.37) 37 controlos

Políticas, papéis, gestão de fornecedores, gestão de incidentes, conformidade legal e continuidade.

👥 A.6 Controlos de Pessoas (6.1–6.8) 8 controlos

Triagem, sensibilização, formação, NDA e reporte de eventos.

🏢 A.7 Controlos Físicos (7.1–7.14) 14 controlos

Perímetros físicos, equipamento, suportes de armazenamento e eliminação segura.

⚙ A.8 Controlos Tecnológicos (8.1–8.34) 34 controlos

Núcleo técnico do SGSI — autenticação, criptografia, vulnerabilidades, registos, redes, ciclo de vida de desenvolvimento seguro, gestão de mudança e separação de ambientes.

📁 Importação de Documentos & Políticas

Faça upload de políticas, procedimentos e evidências documentais (TXT, PDF, DOCX). O sistema analisa o conteúdo através de keyword matching e mapeia automaticamente cada documento aos controlos do Anexo A que aparenta cobrir — facilitando a deteção de lacunas documentais para a certificação.

ℹ Como funciona a análise? O texto extraído é comparado com um dicionário de palavras-chave por controlo (PT/EN). Cada documento recebe uma lista de controlos prováveis que aparenta cobrir. Não substitui revisão humana — serve como ponto de partida para auditoria documental.

📊 Matriz de Riscos (ISO/IEC 27005)

Importe a matriz de riscos da organização em formato Excel (XLSX) ou CSV. O sistema deteta automaticamente as colunas, calcula níveis de risco e relaciona com os controlos do Anexo A indicados.

📋 Template ISO 27005 esperado Colunas reconhecidas (auto-deteção PT/EN, ordem flexível): ID · Ativo · Ameaça · Vulnerabilidade · Probabilidade (1-5) · Impacto (1-5) · Tratamento · Controlos · Proprietário · Estado