Zenith Towers · Talatona · Luanda
Início/Normas ISO/Certificação ISO 27001 em Angola
Certificação e sistemas de gestão

Certificação ISO 27001 em Angola

A ISO 27001 é a norma internacional de sistemas de gestão da segurança da informação. Preparamos os controlos; a auditoria é independente, conduzida pela DQS.

Centro de operações de segurança da informação (imagem ilustrativa)

O que é a ISO 27001

A ISO 27001 exige a identificação dos activos de informação, a avaliação de riscos, a selecção de controlos, a gestão de acessos, a resposta a incidentes e a continuidade das operações críticas.

Como preparamos a certificação

  1. 01
    ÂmbitoServiços, processos e localizações abrangidos.
  2. 02
    Avaliação de riscoActivos, ameaças, vulnerabilidades e critérios de aceitação.
  3. 03
    ControlosSelecção dos controlos aplicáveis e declaração de aplicabilidade.
  4. 04
    ImplementaçãoAcessos, registos, cópias de segurança, fornecedores, continuidade.
  5. 05
    Evidência de operaçãoIncidentes, testes de restauro, revisões de acesso.
  6. 06
    Auditoria interna e certificaçãoVerificação interna e auditoria DQS em duas fases.

A Export Lab prepara. A DQS certifica.

A certificação só tem valor quando é independente. Por isso os papéis estão claramente separados: a Export Lab faz a consultoria, a implementação e a preparação; a auditoria de certificação é conduzida pela DQS, certificadora alemã presente em mais de 60 países, de forma autónoma e imparcial, segundo as regras internacionais de acreditação.

A empresa cliente fica com o melhor dos dois mundos: uma preparação feita por quem domina os métodos das certificadoras, e um certificado emitido por uma entidade certificadora independente e reconhecida internacionalmente.

O contexto angolano

Banca, telecomunicações, serviços e operadores de infra-estruturas em Angola respondem a requisitos crescentes de protecção de informação e de dados pessoais, de reguladores e de parceiros internacionais.

Custo e prazo: o que faz variar

Não publicamos preços de tabela para a ISO 27001, porque o esforço não é o mesmo em duas organizações diferentes. O investimento tem sempre duas componentes separadas: a preparação, feita pela Export Lab, e a auditoria de certificação, facturada pela entidade certificadora.

O que faz variar o custo: Âmbito do SGSI (unidades, serviços e localizações incluídas), número de sistemas e fornecedores críticos, controlos do Anexo A aplicáveis e as lacunas técnicas identificadas — gestão de acessos, registo e monitorização, cópias de segurança, continuidade e segurança no desenvolvimento.

O que faz variar o prazo: Pesam a avaliação de risco de segurança da informação, o fecho de lacunas técnicas dependentes de investimento ou de terceiros, e o tempo necessário para produzir evidência de operação dos controlos (registos de acessos, testes de restauro, gestão de incidentes).

Após o diagnóstico inicial, o âmbito, o calendário e o valor são apresentados por escrito, antes de qualquer compromisso.

O que a sua empresa ganha

  • Informação crítica protegida e acessos controlados.
  • Requisitos de clientes e reguladores cumpridos e demonstráveis.
  • Resposta a incidentes testada, não improvisada.

Perguntas frequentes

Quem precisa da ISO 27001?
Organizações que tratam dados sensíveis ou dependem criticamente de sistemas: banca e serviços financeiros, telecomunicações, saúde, tecnologia, e fornecedores avaliados por clientes internacionais em questionários de segurança.
A ISO 27001 é obrigatória em Angola?
A ISO 27001 é voluntária. Obrigações de protecção de dados pessoais e requisitos sectoriais de reguladores existem independentemente da norma; a certificação demonstra que os controlos estão implementados e são auditados por terceiros.
Quanto custa a certificação ISO 27001?
Não há preço de tabela. O valor resulta do âmbito e do ponto de partida — em concreto: Âmbito do SGSI (unidades, serviços e localizações incluídas), número de sistemas e fornecedores críticos, controlos do Anexo A aplicáveis e as lacunas técnicas identificadas — gestão de acessos, registo e monitorização, cópias de segurança, continuidade e segurança no desenvolvimento. A preparação e a auditoria de certificação são facturadas separadamente, esta última pela entidade certificadora.
Quanto tempo demora implementar a ISO 27001?
Não indicamos prazos fixos antes do diagnóstico. Pesam a avaliação de risco de segurança da informação, o fecho de lacunas técnicas dependentes de investimento ou de terceiros, e o tempo necessário para produzir evidência de operação dos controlos (registos de acessos, testes de restauro, gestão de incidentes). O calendário realista consta da proposta.
Quem emite o certificado? A Export Lab também certifica?
Não. A Export Lab prepara e implementa; a auditoria de certificação da ISO 27001 é conduzida pela DQS, de forma independente. Quem prepara não pode certificar, e é essa separação que dá valor ao certificado perante clientes e reguladores.
O que acontece depois da certificação?
Ciclo de três anos com auditorias anuais pela DQS. Mantêm-se a reavaliação de riscos, a declaração de aplicabilidade actualizada, os testes de continuidade e restauro, a gestão de incidentes e a auditoria interna.
Precisamos de certificar toda a empresa?
Não. O âmbito do SGSI é definido por serviços, processos e localizações, e é comum começar pelo serviço que os clientes avaliam. O âmbito fica expresso no certificado, pelo que deve corresponder ao que se pretende demonstrar comercialmente.

1 especialista da rede nesta área

Consultores independentes da rede com especialidade em Segurança da Informação e ISO 27001.

Precisa de especialistas para melhorar o desempenho da sua empresa?

Preciso de apoio especializado
Centro de Conhecimento

Receba os guias novos por email

Um email ocasional com guias práticos sobre normas, auditorias e compliance em Angola. Sem promoções.