Seu SGSI documentado
em dias, não em meses
O conjunto documental completo que a norma exige — políticas, procedimentos, matrizes e registros — em modelos editáveis com guia de preenchimento.
A certificação não é dada pela intenção. É dada pela evidência documentada.
Diante do organismo certificador não se apresenta um plano: apresenta-se um sistema de gestão que já existe, com políticas aprovadas, riscos avaliados e uma Declaração de Aplicabilidade que justifica controle por controle. Montar esse corpo documental do zero é o trabalho que consome os primeiros meses de qualquer projeto ISO 27001 — e é exatamente o que este toolkit entrega pronto.
31
documentos que constituem o marco completo do SGSI, do manual aos procedimentos operacionais.
93
controles do Anexo A tratados um a um na Declaração de Aplicabilidade, o primeiro documento que o auditor examina.
4
idiomas incluídos na mesma compra: espanhol, inglês, português e francês.
O que o toolkit inclui
Trinta e um documentos organizados em oito blocos temáticos, em modelos editáveis de Word e Excel.
Governança e direção do SGSI
Manual do SGSI, política geral, controle documental, análise crítica pela direção e roteiro para a certificação.
Gestão de riscos
Metodologia de riscos, registro de riscos com mapa de calor e a Declaração de Aplicabilidade completa.
Políticas transversais de segurança
Classificação da informação, controle de acesso e identidades, uso aceitável e teletrabalho, criptografia e chaves.
Tecnologia e infraestrutura
Segurança operacional, segurança na nuvem com isolamento multi-inquilino e inventário de ativos.
Engenharia e desenvolvimento seguro
Desenvolvimento seguro, padrão de codificação com lista de verificação de revisão, e gestão de mudanças e implantações.
Pessoas, terceiros e dados pessoais
Ciclo de vida do pessoal, cadeia de suprimentos e terceiros, e proteção de dados pessoais.
Resiliência operacional
Gestão de incidentes com níveis de severidade e prazos, e plano de continuidade com objetivos de recuperação.
Conformidade e auditoria
Auditoria interna, matriz de requisitos legais por jurisdição e guia para atender auditorias de clientes.
Os 31 documentos do toolkit ISO 27001, um a um
O índice completo, tal como o verá no portal de downloads.
Governança e direção do SGSI
- Manual do SGSI
- Política Geral de Segurança da Informação
- Controle da Informação Documentada
- Análise Crítica pela Direção e Melhoria Contínua
- Objetivos, Indicadores e Programa Anual
- Roteiro para a Certificação
- Guia de Implementação
- Guia Rápido de Documentos
- Índice Mestre Documental
Gestão de riscos
- Metodologia de Gestão de Riscos
- Relatório de Avaliação e Plano de Tratamento
- Registro de Riscos
- Declaração de Aplicabilidade (SoA)
Políticas transversais de segurança
- Classificação e Manuseio da Informação
- Controle de Acesso e Gestão de Identidades
- Uso Aceitável de Ativos e Teletrabalho
- Criptografia e Gestão de Chaves
Tecnologia e infraestrutura
- Segurança Operacional e de Infraestrutura
- Segurança em Nuvem e Isolamento Multi-inquilino
- Inventário de Ativos
Engenharia e desenvolvimento seguro
- Desenvolvimento Seguro de Software
- Codificação Segura e Revisão de Código
- Gestão de Mudanças, Ambientes e Implantações
Pessoas, terceiros e dados pessoais
- Segurança no Ciclo de Vida do Pessoal
- Cadeia de Suprimentos e Gestão de Terceiros
- Proteção de Dados Pessoais
Resiliência operacional
- Gestão de Incidentes de Segurança
- Continuidade do Negócio e Recuperação
Conformidade e auditoria
- Auditoria Interna do SGSI
- Matriz de Requisitos Legais
- Atendimento de Auditorias e Devida Diligência
E o projeto, não apenas o marco
Não é apenas um conjunto de modelos. O Guia de Implementação traz o roteiro de leitura por papel, os atos formais de constituição, a rastreabilidade cláusula a cláusula com a norma e o calendário de evidência; o Roteiro detalha as nove fases desde a decisão até o certificado emitido. Estão dentro dos 31 documentos, não à parte.
Redigir ou adaptar
O mesmo destino por dois caminhos. A diferença está em onde a sua equipe começa.
De uma folha em branco
- Definir toda a estrutura documental antes de escrever a primeira política.
- Redigir trinta e um documentos que se referenciam entre si e precisam manter coerência.
- Descobrir em plena auditoria qual evidência ficou sem documentar.
- Repetir o trabalho inteiro para cada idioma de que o grupo precise.
Com o toolkit
- A estrutura já está definida e numerada pelas oito seções do marco.
- Os documentos já se referenciam entre si e cada um traz o seu guia de preenchimento.
- O marco cobre o que a norma exige documentar, da cláusula 4 à 10 e o Anexo A.
- Os quatro idiomas vêm na mesma compra, sem custo adicional.
Como funciona
Do pagamento ao primeiro download, sem intervenção humana.
Compra
Pagamento único com cartão, processado pela Stripe. Você pode informar sua identificação fiscal para receber a fatura em nome da sua empresa.
Acesso
Em minutos você recebe um link pessoal para seu portal privado. Sem senhas para criar ou lembrar: seu e-mail é sua chave.
Download
Documento por documento ou o pacote completo. Arquivos Word e Excel editáveis, prontos para levar o nome e o escopo da sua organização.
Um pagamento. Todo o marco.
Sem assinatura, sem licenças por usuário e sem renovações.
USD 97
Pagamento único, impostos conforme sua jurisdição
- Marco documental completo — Trinta e um documentos — manual, políticas, procedimentos, matrizes e registros — organizados nas oito seções que a norma exige.
- Instrumentos de projeto — Caso de negócio, análise de lacunas contra a norma, plano de ação por fases e matriz de rastreabilidade de cada requisito.
- Word e Excel editáveis — Sem bloqueios nem marcas d'água, e cada documento traz o seu guia de preenchimento indicando o que vai em cada item.
- Os quatro idiomas — Espanhol, inglês, português e francês na mesma compra, sem voltar a pagar quando forem publicados.
- Licença de uso interno — Para uma organização, sem prazo de validade, sem licenças por usuário e sem renovações. Não permite revenda nem redistribuição.
- Portal privado permanente — Baixe documento por documento ou o pacote completo, quantas vezes quiser. Entra-se com o seu e-mail, sem senhas para lembrar.
- Atualizações da sua versão — As correções e melhorias da edição que comprou aparecem no seu portal sem custo adicional.
- Fatura com os seus dados fiscais — Pode informar a sua identificação fiscal ao pagar. A fatura é emitida em nome da sua empresa e fica disponível no seu portal.
Pagamento seguro com Stripe. Não armazenamos dados do cartão.
Perguntas frequentes
Comprar o toolkit certifica minha empresa?
Que documentos a ISO/IEC 27001:2022 exige obrigatoriamente?
O que é a Declaração de Aplicabilidade (SoA) e está incluída?
Quantos controles tem o Anexo A da ISO 27001:2022?
Inclui a metodologia e a matriz de análise de riscos?
Qual é a diferença entre a ISO 27001 e a ISO 27002?
O toolkit segue a versão 2022 ou a de 2013?
Em que formato chegam os documentos?
Quanto tempo leva implementar um SGSI com o toolkit?
Preciso de um consultor se comprar o toolkit?
Serve também para SOC 2, NIS2 ou outros marcos?
Posso usá-lo para várias empresas ou revendê-lo?
Os quatro idiomas estão disponíveis desde o primeiro dia?
Existe reembolso?
Outra pergunta? Escreva para toolkits@snap-compliance.com
O marco documental já existe. Só falta ser seu.
Baixe hoje o marco completo do SGSI e comece por adaptá-lo, não por escrevê-lo.
Licença de uso interno para uma organização. Sem assinatura nem renovações.