Auditorias Técnicas Especializadas emSegurança e Privacidade da Informação (LGPD)
e Privacidade da Informação

AVALIAÇÃO DA CONFORMIDADE DA GESTÃO DA SEGURANÇA
e Privacidade da Informação

A AllQuality realiza auditorias técnicas especializadas em Segurança e Privacidade da Informação, apoiando organizações na avaliação da conformidade, implementação e eficácia dos sistemas de gestão, com foco em proteção da informação, privacidade de dados pessoais, gestão de riscos, governança e atendimento a requisitos legais, normativos e contratuais.

As auditorias são conduzidas de forma independente, estruturada e baseada em evidências objetivas, considerando ativos de informação, processos de tratamento de dados pessoais, controles técnicos e organizacionais, riscos à segurança e à privacidade, bem como as obrigações previstas na legislação aplicável, incluindo a Lei Geral de Proteção de Dados (LGPD).

Mais do que verificar controles formais, as auditorias da AllQuality têm como objetivo avaliar a efetividade da gestão da segurança e da privacidade da informação, identificar riscos relevantes, fragilidades de governança e oportunidades de melhoria, contribuindo para a conformidade sustentável e a proteção dos titulares de dados.

Fale conosco

ESCOPO DAS AUDITORIAS
em Segurança e Privacidade da Informação

As auditorias em Segurança e Privacidade da Informação podem contemplar, entre outros, os seguintes aspectos:

Avaliação do Sistema de Gestão de Segurança da Informação (SGSI)

Avaliação do Sistema de Gestão da Privacidade da Informação

Conformidade com a Lei Geral de Proteção de Dados (LGPD)

Identificação e avaliação de riscos à segurança e à privacidade

Verificação de políticas, procedimentos e controles

Avaliação dos processos de tratamento de dados pessoais

Gestão de incidentes de segurança e privacidade

Atendimento a requisitos contratuais e de clientes

Gestão de não conformidades e ações corretivas

Detalhes sobre a auditoria

Tipos de Auditoria em Segurança e Privacidade da Informação

Conforme a necessidade da organização, a AllQuality realiza diferentes modalidades de auditoria:

  • Auditorias internas de Segurança da Informação e Privacidade;
  • Auditorias de diagnóstico e avaliação de maturidade;
  • Auditorias de conformidade com a LGPD;
  • Auditorias preparatórias para certificações;
  • Auditorias de segunda parte (clientes e fornecedores);
  • Auditorias integradas com outros sistemas de gestão (SGI).
Metodologia de auditoria

As auditorias em Segurança e Privacidade da Informação são conduzidas de forma planejada, sistemática e baseada em risco, podendo contemplar:

  • Definição do escopo, critérios e objetivos da auditoria;
  • Análise documental dos sistemas de gestão e políticas;
  • Avaliação dos processos de tratamento de dados e ativos de informação;
  • Entrevistas com responsáveis e equipes envolvidas;
  • Análise de controles técnicos e organizacionais;
  • Avaliação de evidências e registros;
  • Identificação de não conformidades, riscos e oportunidades de melhoria;
  • Elaboração de relatório técnico claro, objetivo e fundamentado.

Essa metodologia assegura imparcialidade, rastreabilidade das evidências e clareza na comunicação dos resultados, inclusive para fins de governança, auditorias externas e fiscalizações.

Normas, referenciais e requisitos auditados

A AllQuality realiza auditorias em Segurança e Privacidade da Informação com base, entre outros, nos seguintes referenciais

ABNT NBR ISO/IEC 27001

Sistema de Gestão de Segurança da Informação

ABNT NBR ISO/IEC 27002

Controles de Segurança da Informação

ABNT NBR ISO/IEC 27005

Gestão de Riscos de Segurança da Informação

ABNT NBR ISO/IEC 27035

Gestão de Incidentes de Segurança da Informação

ABNT NBR ISO/IEC 27701

Sistema de Gestão da Privacidade da Informação

ABNT NBR ISO/IEC 29100, 29134, 29151 e 29184

Privacidade e proteção de dados

Lei Geral de Proteção de Dados Pessoais

Lei nº 13.709/2018 – LGPD

em Segurança e Privacidade da Informação

DIFERENCIAIS DAS AUDITORIAS ALLQUALITY
em Segurança e Privacidade da Informação

  • Auditores com experiência prática em segurança da informação, privacidade, consultoria e auditoria;
  • Abordagem independente, técnica e orientada a risco;
  • Integração entre requisitos legais, normativos e organizacionais;
  • Visão sistêmica envolvendo tecnologia, processos e pessoas;
  • Relatórios claros, objetivos e tecnicamente defensáveis;
  • Foco na eficácia dos controles e na governança da informação.

Saiba maisFale Conosco

Entre em Contato

Em breve retornaremos o contato *Campos obrigatórios