Auditoria NBR ISO/IEC 27001

Segurança Estratégica da Informação



A Synercorp realiza auditoria quanto à Norma NBR ISO/IEC 27001, tanto interna quanto de segunda parte.

A auditoria interna ou de primeira parte, realizada a pedido da empresa auditada, tem a mesma abordagem de conformidade e evidências que a de segunda parte, diferenciando-se no objetivo e relatórios finais, pois, além do relatório de conformidade, pode ser entregue o ROAD MAP, para adequação. Nesse tipo de auditoria, o objetivo principal é a melhoria contínua e preparação para auditoria de segunda ou terceira parte.

Na auditoria de segunda parte, a ser realizada em outra empresa a pedido da contratante, o foco principal é demonstrar, por meio de evidências, que os requisitos confrontados estão sendo cumpridos. É uma ferramenta de melhoria contínua e de gerenciamento de riscos e contratos, uma vez que aclara a realidade de uma empresa ou processo.