Oferta de lançamento
USD 579 USD 97 Economize USD 482
ISO/IEC 27001:2022

Seu SGSI documentado
em dias, não em meses

O conjunto documental completo que a norma exige — políticas, procedimentos, matrizes e registros — em modelos editáveis com guia de preenchimento.

USD 579 USD 97 Economize USD 482
Download imediato
Word e Excel editáveis
Os quatro idiomas incluídos
Pronto para baixar
ISO27001 · v1.0
31 documentos do marco do SGSI
8
Seções
4
Idiomas
5
Excel
Amostra do conteúdo
Manual do SGSI
Governança e direção
DOCX
Matriz de riscos e tratamento
Gestão de riscos
XLSX
Declaração de aplicabilidade
Gestão de riscos
XLSX
Download pelo seu portal privado Ver o índice →
A realidade da certificação

A certificação não é dada pela intenção. É dada pela evidência documentada.

Diante do organismo certificador não se apresenta um plano: apresenta-se um sistema de gestão que já existe, com políticas aprovadas, riscos avaliados e uma Declaração de Aplicabilidade que justifica controle por controle. Montar esse corpo documental do zero é o trabalho que consome os primeiros meses de qualquer projeto ISO 27001 — e é exatamente o que este toolkit entrega pronto.

31

documentos que constituem o marco completo do SGSI, do manual aos procedimentos operacionais.

93

controles do Anexo A tratados um a um na Declaração de Aplicabilidade, o primeiro documento que o auditor examina.

4

idiomas incluídos na mesma compra: espanhol, inglês, português e francês.

O que inclui

O que o toolkit inclui

Trinta e um documentos organizados em oito blocos temáticos, em modelos editáveis de Word e Excel.

Governança e direção do SGSI

9 documentos

Manual do SGSI, política geral, controle documental, análise crítica pela direção e roteiro para a certificação.

Gestão de riscos

4 documentos

Metodologia de riscos, registro de riscos com mapa de calor e a Declaração de Aplicabilidade completa.

Políticas transversais de segurança

4 documentos

Classificação da informação, controle de acesso e identidades, uso aceitável e teletrabalho, criptografia e chaves.

Tecnologia e infraestrutura

3 documentos

Segurança operacional, segurança na nuvem com isolamento multi-inquilino e inventário de ativos.

Engenharia e desenvolvimento seguro

3 documentos

Desenvolvimento seguro, padrão de codificação com lista de verificação de revisão, e gestão de mudanças e implantações.

Pessoas, terceiros e dados pessoais

3 documentos

Ciclo de vida do pessoal, cadeia de suprimentos e terceiros, e proteção de dados pessoais.

Resiliência operacional

2 documentos

Gestão de incidentes com níveis de severidade e prazos, e plano de continuidade com objetivos de recuperação.

Conformidade e auditoria

3 documentos

Auditoria interna, matriz de requisitos legais por jurisdição e guia para atender auditorias de clientes.

Os 31 documentos do toolkit ISO 27001, um a um

O índice completo, tal como o verá no portal de downloads.

Governança e direção do SGSI

  • Manual do SGSI
  • Política Geral de Segurança da Informação
  • Controle da Informação Documentada
  • Análise Crítica pela Direção e Melhoria Contínua
  • Objetivos, Indicadores e Programa Anual
  • Roteiro para a Certificação
  • Guia de Implementação
  • Guia Rápido de Documentos
  • Índice Mestre Documental

Gestão de riscos

  • Metodologia de Gestão de Riscos
  • Relatório de Avaliação e Plano de Tratamento
  • Registro de Riscos
  • Declaração de Aplicabilidade (SoA)

Políticas transversais de segurança

  • Classificação e Manuseio da Informação
  • Controle de Acesso e Gestão de Identidades
  • Uso Aceitável de Ativos e Teletrabalho
  • Criptografia e Gestão de Chaves

Tecnologia e infraestrutura

  • Segurança Operacional e de Infraestrutura
  • Segurança em Nuvem e Isolamento Multi-inquilino
  • Inventário de Ativos

Engenharia e desenvolvimento seguro

  • Desenvolvimento Seguro de Software
  • Codificação Segura e Revisão de Código
  • Gestão de Mudanças, Ambientes e Implantações

Pessoas, terceiros e dados pessoais

  • Segurança no Ciclo de Vida do Pessoal
  • Cadeia de Suprimentos e Gestão de Terceiros
  • Proteção de Dados Pessoais

Resiliência operacional

  • Gestão de Incidentes de Segurança
  • Continuidade do Negócio e Recuperação

Conformidade e auditoria

  • Auditoria Interna do SGSI
  • Matriz de Requisitos Legais
  • Atendimento de Auditorias e Devida Diligência

E o projeto, não apenas o marco

Não é apenas um conjunto de modelos. O Guia de Implementação traz o roteiro de leitura por papel, os atos formais de constituição, a rastreabilidade cláusula a cláusula com a norma e o calendário de evidência; o Roteiro detalha as nove fases desde a decisão até o certificado emitido. Estão dentro dos 31 documentos, não à parte.

Comparação

Redigir ou adaptar

O mesmo destino por dois caminhos. A diferença está em onde a sua equipe começa.

De uma folha em branco

  • Definir toda a estrutura documental antes de escrever a primeira política.
  • Redigir trinta e um documentos que se referenciam entre si e precisam manter coerência.
  • Descobrir em plena auditoria qual evidência ficou sem documentar.
  • Repetir o trabalho inteiro para cada idioma de que o grupo precise.

Com o toolkit

  • A estrutura já está definida e numerada pelas oito seções do marco.
  • Os documentos já se referenciam entre si e cada um traz o seu guia de preenchimento.
  • O marco cobre o que a norma exige documentar, da cláusula 4 à 10 e o Anexo A.
  • Os quatro idiomas vêm na mesma compra, sem custo adicional.

Como funciona

Do pagamento ao primeiro download, sem intervenção humana.

1

Compra

Pagamento único com cartão, processado pela Stripe. Você pode informar sua identificação fiscal para receber a fatura em nome da sua empresa.

2 minutos
2

Acesso

Em minutos você recebe um link pessoal para seu portal privado. Sem senhas para criar ou lembrar: seu e-mail é sua chave.

E-mail imediato
3

Download

Documento por documento ou o pacote completo. Arquivos Word e Excel editáveis, prontos para levar o nome e o escopo da sua organização.

Acesso permanente
Preço

Um pagamento. Todo o marco.

Sem assinatura, sem licenças por usuário e sem renovações.

Oferta de lançamento
USD 579 −83%

USD 97

Pagamento único, impostos conforme sua jurisdição

Economize USD 482
31
documentos
8
Seções
5
Excel
4
Idiomas
  • Marco documental completo — Trinta e um documentos — manual, políticas, procedimentos, matrizes e registros — organizados nas oito seções que a norma exige.
  • Instrumentos de projeto — Caso de negócio, análise de lacunas contra a norma, plano de ação por fases e matriz de rastreabilidade de cada requisito.
  • Word e Excel editáveis — Sem bloqueios nem marcas d'água, e cada documento traz o seu guia de preenchimento indicando o que vai em cada item.
  • Os quatro idiomas — Espanhol, inglês, português e francês na mesma compra, sem voltar a pagar quando forem publicados.
  • Licença de uso interno — Para uma organização, sem prazo de validade, sem licenças por usuário e sem renovações. Não permite revenda nem redistribuição.
  • Portal privado permanente — Baixe documento por documento ou o pacote completo, quantas vezes quiser. Entra-se com o seu e-mail, sem senhas para lembrar.
  • Atualizações da sua versão — As correções e melhorias da edição que comprou aparecem no seu portal sem custo adicional.
  • Fatura com os seus dados fiscais — Pode informar a sua identificação fiscal ao pagar. A fatura é emitida em nome da sua empresa e fica disponível no seu portal.
Obter o toolkit

Pagamento seguro com Stripe. Não armazenamos dados do cartão.

FAQ

Perguntas frequentes

Comprar o toolkit certifica minha empresa?

Não, e desconfie de quem prometer o contrário. A certificação é emitida por um organismo acreditado após auditar seu sistema de gestão em funcionamento. O que o toolkit elimina é o trabalho de redigir esse sistema do zero: você o adapta ao seu escopo, aprova, opera e gera a evidência. Essa parte continua sendo sua.

Que documentos a ISO/IEC 27001:2022 exige obrigatoriamente?

A norma exige informação documentada para o escopo do SGSI (4.3), a política de segurança (5.2), o processo de avaliação e tratamento de riscos (6.1.2 e 6.1.3), a Declaração de Aplicabilidade (6.1.3 d), os objetivos de segurança (6.2), a evidência de competência (7.2), o planejamento e controle operacional (8.1), os resultados da avaliação e do tratamento de riscos (8.2 e 8.3), a evidência de monitoramento e medição (9.1), o programa e os resultados da auditoria interna (9.2), os resultados da análise crítica pela direção (9.3) e o registro de não conformidades e ações corretivas (10.2). O toolkit cobre essa lista completa, mais os procedimentos que a sustentam.

O que é a Declaração de Aplicabilidade (SoA) e está incluída?

A Declaração de Aplicabilidade é o documento que lista os 93 controles do Anexo A e, para cada um, indica se se aplica, por que é incluído ou excluído e em que estado de implementação está. É o primeiro documento que qualquer auditor pede, porque conecta a análise de riscos aos controles. Sim, está incluída como planilha de Excel com os 93 controles já carregados e a estrutura de justificação pronta para preencher.

Quantos controles tem o Anexo A da ISO 27001:2022?

93 controles, agrupados em quatro temas: 37 organizacionais, 8 de pessoas, 14 físicos e 34 tecnológicos. A versão 2022 reorganizou os 114 controles da edição 2013 nesses quatro temas e introduziu 11 controles novos, entre eles inteligência de ameaças, segurança em nuvem e filtragem web. A Declaração de Aplicabilidade do toolkit já traz os 93 listados.

Inclui a metodologia e a matriz de análise de riscos?

Sim. Inclui a metodologia documentada — critérios de aceitação, escalas de probabilidade e impacto e o procedimento de valoração — e a matriz em Excel com as fórmulas de cálculo do risco inerente e residual, além do plano de tratamento. A norma não impõe um método específico: exige que o seu esteja documentado, seja repetível e produza resultados comparáveis. É exatamente o que o modelo entrega.

Qual é a diferença entre a ISO 27001 e a ISO 27002?

A ISO/IEC 27001 é a norma auditável: contém os requisitos do sistema de gestão e é aquela contra a qual uma organização se certifica. A ISO/IEC 27002 é um guia de boas práticas que explica como implementar cada um dos 93 controles do Anexo A, e não é certificável. Na prática usam-se juntas: a 27001 diz o que é preciso demonstrar, a 27002 sugere como. O toolkit está estruturado sobre a 27001, que é a que o certificador audita.

O toolkit segue a versão 2022 ou a de 2013?

A versão 2022, que é a única vigente. O período de transição desde a ISO/IEC 27001:2013 terminou em 31 de outubro de 2025: desde então não se emitem nem se mantêm certificados contra a edição de 2013. Se a sua documentação ainda segue a estrutura de 114 controles em 14 domínios, é preciso reescrevê-la sobre os 93 controles em 4 temas, e esse é justamente o ponto de partida que o toolkit entrega.

Em que formato chegam os documentos?

Word (.docx) e Excel (.xlsx) editáveis, sem proteção nem bloqueios. Os dados próprios de cada organização vêm como marcadores sinalizados, com a orientação do que escrever em cada um.

Quanto tempo leva implementar um SGSI com o toolkit?

O toolkit elimina a fase de redação, que costuma ser a mais longa. O que não elimina é o que a norma exige demonstrar: que o sistema funciona. Um auditor precisa ver evidência real de operação — registros, uma auditoria interna e ao menos uma análise crítica pela direção —, e isso exige que o SGSI esteja em funcionamento há algum tempo. O que você ganha com o toolkit são as semanas de escrever trinta e um documentos coerentes entre si, não o período de evidência.

Preciso de um consultor se comprar o toolkit?

Não para redigir a documentação: esse trabalho já está feito e cada documento traz o seu guia de preenchimento. Apoio externo é útil se a sua organização não tem ninguém com experiência em auditoria, se o escopo abrange várias sociedades ou jurisdições, ou se há um cliente exigindo o certificado com data. O toolkit reduz as horas de consultoria; nem sempre as substitui por completo.

Serve também para SOC 2, NIS2 ou outros marcos?

O toolkit está construído sobre a ISO/IEC 27001:2022 e não substitui os requisitos próprios de outros marcos. Dito isso, boa parte da documentação base — política de segurança, gestão de riscos, controle de acessos, gestão de incidentes, continuidade, fornecedores — é a mesma evidência que SOC 2, NIS2 e regimes semelhantes pedem. Serve como alicerce comum; o mapeamento de controles com cada marco tem de ser feito à parte.

Posso usá-lo para várias empresas ou revendê-lo?

A licença cobre o uso interno de uma organização e seu grupo. Não permite revender, redistribuir nem publicar os documentos como próprios. Se você é consultor e quer usá-lo com vários clientes, escreva para nós: existe uma licença para isso.

Os quatro idiomas estão disponíveis desde o primeiro dia?

O espanhol está completo desde o início. Inglês, português e francês são publicados por domínios e aparecem no seu portal à medida que são liberados, sem custo adicional e sem precisar comprar de novo. No seu portal você sempre vê o que está disponível em cada idioma.

Existe reembolso?

Por ser um produto digital de entrega imediata, o acesso é liberado assim que o pagamento é confirmado. As condições exatas estão na política de reembolso, no rodapé. Se algo não for o que você esperava, escreva antes de baixar e resolvemos.

Outra pergunta? Escreva para toolkits@snap-compliance.com

O marco documental já existe. Só falta ser seu.

Baixe hoje o marco completo do SGSI e comece por adaptá-lo, não por escrevê-lo.

Licença de uso interno para uma organização. Sem assinatura nem renovações.