🇵🇹 Escritório no Porto · Fase 1+2 · IAF registado

Certificação ISO/IEC 27001:2022 acreditada em Portugal

A BALTUM oferece certificação ISO 27001 completa em Portugal — da análise de lacunas ao certificado emitido. Escritório no Porto, equipa fluente em português, preço competitivo.

🇵🇹 Porto, Portugal 📋 Fase 1+2 ✅ IAF registado ⚡ Proposta 24h
3–6 Meses
IAF MLA Acreditação
100+ Países
24h Proposta

O que inclui a certificação

Uma solução completa — desde a avaliação inicial até ao certificado reconhecido internacionalmente.

🔍

Gap Analysis

Avaliação detalhada do estado atual do SGSI face aos requisitos ISO 27001:2022. Identificamos lacunas, priorizamos ações e definimos um cronograma realista.

⚙️

Implementação SGSI

Apoio técnico na implementação dos controlos do Anexo A, políticas, procedimentos e documentação necessária. Trabalhamos diretamente com a sua equipa.

📜

Auditoria + Certificado

Auditoria completa em Fase 1 (revisão documental) e Fase 2 (auditoria de eficácia). Emissão do certificado ISO 27001 reconhecido em mais de 100 países via IAF MLA.

Porquê ISO 27001 em Portugal

O contexto regulatório europeu torna a ISO 27001 praticamente indispensável para organizações portuguesas.

🏦

DORA — Resiliência digital financeira

O regulamento europeu DORA exige que entidades financeiras e os seus prestadores TIC demonstrem robustez em segurança da informação. A ISO 27001 é o referencial preferido para conformidade.

🛡️

NIS2 — Diretiva de cibersegurança

A NIS2 (transposta para Portugal) impõe requisitos de segurança a entidades essenciais e importantes. A ISO 27001 satisfaz os requisitos do Artigo 21 e facilita o reporte ao CNCS.

🏛️

Contratação pública

Cada vez mais concursos públicos em Portugal, especialmente na área de TIC e serviços cloud, exigem ISO 27001 como requisito de habilitação ou critério de adjudicação.

🏢

Clientes enterprise

Grandes empresas, bancos, seguradoras e multinacionais exigem ISO 27001 aos seus fornecedores como requisito contratual. Essencial para aceder a mercados enterprise.

🔒

RGPD Artigo 32

O RGPD exige medidas técnicas e organizativas adequadas para proteção de dados. A ISO 27001 demonstra conformidade com o Artigo 32 e reduz o risco de coimas da CNPD.

🌐

Exportação de serviços

Para exportar serviços TIC para a UE, EUA ou mercados do Médio Oriente, a ISO 27001 é frequentemente exigida por compradores internacionais como pré-requisito.

Processo em 4 etapas

Método estruturado e comprovado para certificação ISO 27001 em Portugal.

01

Gap Analysis

Avaliação inicial do SGSI existente. Mapeamento de lacunas face à ISO 27001:2022. Cronograma e proposta detalhada.

02

Implementação

Desenvolvimento de políticas, procedimentos e controlos. Formação da equipa interna. Auditoria interna preparatória.

03

Auditoria Fase 1+2

Fase 1: revisão documental e verificação da prontidão. Fase 2: auditoria de eficácia no terreno ou remota.

04

Certificado emitido

Emissão do certificado ISO 27001:2022 acreditado IAF MLA. Válido 3 anos com auditorias de vigilância anuais.

Perguntas frequentes

Quanto custa a certificação ISO 27001 em Portugal?
O custo varia conforme a dimensão da organização, número de colaboradores e complexidade do âmbito. Enviamos proposta personalizada e gratuita em até 24 horas. Contacte-nos para obter um orçamento sem compromisso.
Qual o prazo para certificação ISO 27001 em Portugal?
O prazo típico é de 3 a 6 meses, dependendo da maturidade do SGSI existente. Com gap analysis prévia, definimos um cronograma realista logo na fase inicial. Organizações com sistemas já implementados podem certificar em menos tempo.
A ISO 27001 é obrigatória para empresas em Portugal?
Não é legalmente obrigatória, mas é fortemente recomendada — e em muitos contextos praticamente exigida — para empresas que operam sob NIS2, DORA, contratação pública ou que atendem clientes enterprise que a exigem como requisito.
A BALTUM tem escritório em Portugal?
Sim. A BALTUM tem escritório no Porto, Portugal. A nossa equipa realiza auditorias tanto presenciais em Portugal como 100% remotas para organizações em qualquer localização, incluindo Lisboa, Braga, Coimbra e todo o território nacional.

Pedir proposta ISO 27001

Resposta em até 24 horas. Sem compromisso.