Pular para o conteúdo
O Complemento de Dois
  • Concursos
  • Calculadora
  • Estudos
  • Discord
  • Publicações
Home / Segurança / ISO 27001/27002

ISO 27001/27002

ISO/IEC 27001: O Sistema de Gestão (SGSI)

Estabelecimento, implementação, manutenção e melhoria contínua de um SGSI (Sistema de Gestão de Segurança da Informação).

image 1

Estrutura Principal (Cláusulas 4 a 10)

As provas cobram muito os requisitos mandatórios:

  • Cláusula 4 – Contexto da Organização: Entender questões internas/externas e as partes interessadas.
  • Cláusula 5 – Liderança: Comprometimento da alta direção e política de segurança.
  • Cláusula 6 – Planejamento: Foco em Gestão de Riscos. Definição de objetivos de segurança.
  • Cláusula 7 – Apoio: Recursos, competência, conscientização e informação documentada.
  • Cláusula 8 – Operação: Execução do planejamento e avaliação de riscos.
  • Cláusula 9 – Avaliação de Desempenho: Monitoramento, auditoria interna e análise crítica pela direção.
  • Cláusula 10 – Melhoria: Tratamento de não conformidades e melhoria contínua.

Conceito Chave: O SoA (Statement of Applicability) ou Declaração de Aplicabilidade. É o documento que lista quais controles do Anexo A foram selecionados e por que (ou por que foram excluídos).

ISO/IEC 27002: O Guia de Controles

Serve como um “dicionário” detalhado dos controles que aparecem de forma resumida no Anexo A da 27001.

A Mudança de 2022

A versão antiga (2013) tinha 14 seções e 114 controles. A versão 2022 simplificou tudo para 4 Temas e 93 Controles:

  1. Organizacionais (37 controles): Políticas, segurança em nuvem, relações com fornecedores.
  2. Pessoas (8 controles): Treinamento, integração, desligamento, termos de confidencialidade.
  3. Físicos (14 controles): Perímetros de segurança, monitoramento de entrada, destruição de dados.
  4. Tecnológicos (34 controles): Autenticação, criptografia, prevenção de malware, backup.

Atributos dos Controles (Novidade da 27002:2022)

Agora, cada controle possui “tags” para facilitar a busca. As provas podem perguntar sobre esses tipos:

  • Tipo de Controle: Preventivo, Detectivo ou Corretivo.
  • Propriedades de Segurança: Confidencialidade, Integridade e Disponibilidade (CID).
  • Capacidades Operacionais: Governança, Gestão de Ativos, Proteção de Dados, etc.

Diferenças Cruciais para a Prova

CaracterísticaISO 27001ISO 27002
ObjetivoRequisitos para o Sistema de Gestão.Guia prático para os Controles.
CertificaçãoSim, a empresa se certifica nela.Não, é apenas consultiva.
PúblicoGestores e Auditores.Implementadores e TI.
FocoProcesso (PDCA/Melhoria).Técnica e execução.

Termos importantes

  • Risco Residual: O risco que sobra após a aplicação dos controles.
  • Appetite ao Risco: Quanto risco a organização está disposta a aceitar.
  • Tratamento de Risco: Pode ser: Mitigar (reduzir), Transferir (seguro), Aceitar ou Evitar (parar a atividade).
  • Informação Documentada: Substitui os antigos termos “documentos” e “registros”.

Categorias: Segurança
Tags: 27001, 27002, iso, segurança
Publicado em: 04/04/2026 10:26 e Atualizado em: 04/04/2026 10:26

Compartilhe este post:

Facebook Twitter LinkedIn WhatsApp

Navegação de Post

Post anterior: Machine learning
Próximo post: Lógica de programação

Posts Recentes

  • GoF
    Padrões de Projeto GoF1 de junho de 2026
  • POO
    Programação Orientada a Objetos (POO)1 de junho de 2026
  • CMMI-20
    CMMI-DEV v2.031 de maio de 2026
  • RUP
    RUP (Rational Unified Process)31 de maio de 2026
  • scrum
    Scrum31 de maio de 2026
  • Política de privacidade

2026. O Complemento de Dois. Todos os direitos reservados.