Certificação ISO/IEC 27001:2022 acreditada em Portugal
A BALTUM oferece certificação ISO 27001 completa em Portugal — da análise de lacunas ao certificado emitido. Escritório no Porto, equipa fluente em português, preço competitivo.
O que inclui
O que inclui a certificação
Uma solução completa — desde a avaliação inicial até ao certificado reconhecido internacionalmente.
Gap Analysis
Avaliação detalhada do estado atual do SGSI face aos requisitos ISO 27001:2022. Identificamos lacunas, priorizamos ações e definimos um cronograma realista.
Implementação SGSI
Apoio técnico na implementação dos controlos do Anexo A, políticas, procedimentos e documentação necessária. Trabalhamos diretamente com a sua equipa.
Auditoria + Certificado
Auditoria completa em Fase 1 (revisão documental) e Fase 2 (auditoria de eficácia). Emissão do certificado ISO 27001 reconhecido em mais de 100 países via IAF MLA.
Contexto regulatório
Porquê ISO 27001 em Portugal
O contexto regulatório europeu torna a ISO 27001 praticamente indispensável para organizações portuguesas.
DORA — Resiliência digital financeira
O regulamento europeu DORA exige que entidades financeiras e os seus prestadores TIC demonstrem robustez em segurança da informação. A ISO 27001 é o referencial preferido para conformidade.
NIS2 — Diretiva de cibersegurança
A NIS2 (transposta para Portugal) impõe requisitos de segurança a entidades essenciais e importantes. A ISO 27001 satisfaz os requisitos do Artigo 21 e facilita o reporte ao CNCS.
Contratação pública
Cada vez mais concursos públicos em Portugal, especialmente na área de TIC e serviços cloud, exigem ISO 27001 como requisito de habilitação ou critério de adjudicação.
Clientes enterprise
Grandes empresas, bancos, seguradoras e multinacionais exigem ISO 27001 aos seus fornecedores como requisito contratual. Essencial para aceder a mercados enterprise.
RGPD Artigo 32
O RGPD exige medidas técnicas e organizativas adequadas para proteção de dados. A ISO 27001 demonstra conformidade com o Artigo 32 e reduz o risco de coimas da CNPD.
Exportação de serviços
Para exportar serviços TIC para a UE, EUA ou mercados do Médio Oriente, a ISO 27001 é frequentemente exigida por compradores internacionais como pré-requisito.
Processo
Processo em 4 etapas
Método estruturado e comprovado para certificação ISO 27001 em Portugal.
Gap Analysis
Avaliação inicial do SGSI existente. Mapeamento de lacunas face à ISO 27001:2022. Cronograma e proposta detalhada.
Implementação
Desenvolvimento de políticas, procedimentos e controlos. Formação da equipa interna. Auditoria interna preparatória.
Auditoria Fase 1+2
Fase 1: revisão documental e verificação da prontidão. Fase 2: auditoria de eficácia no terreno ou remota.
Certificado emitido
Emissão do certificado ISO 27001:2022 acreditado IAF MLA. Válido 3 anos com auditorias de vigilância anuais.
FAQ
Perguntas frequentes
Quanto custa a certificação ISO 27001 em Portugal?
Qual o prazo para certificação ISO 27001 em Portugal?
A ISO 27001 é obrigatória para empresas em Portugal?
A BALTUM tem escritório em Portugal?
Pedir proposta ISO 27001
Resposta em até 24 horas. Sem compromisso.