Ziemtinel Cyberdefense Partner · Chile

Documentação e Consultoria Especializada
em ISO 27001, Lei 21.663 e Lei 21.719

Modelos DOCX 100% editáveis e consultoria especializada para o SGSI da ISO 27001/27002:2022, a Lei Marco de Cibersegurança (21.663) e a Lei de Proteção de Dados Pessoais (21.719). E programas especializados em ISO 27701, ISO 42001, ISO 9001, ISO 22301 e ISO/IEC 20000-1.

Lei Marco 21.663 ISO 27001/27002:2022 Lei de Dados 21.719
 Conformidade integrada

ISO 27001, Lei 21.663 e Lei 21.719

Ecossistema de Segurança da Informação, Cibersegurança e Proteção de Dados Pessoais

As três compartilham governança, análise de riscos, gestão de incidentes e controle de acessos. Implementá-las sobre um único sistema de gestão significa levantar o inventário de ativos uma única vez e evidenciar cada controle uma única vez, ainda que satisfaça os três marcos.

ISO/IEC 27001:2022 Lei 21.663 · Cibersegurança Lei 21.719 · Dados Pessoais
92
Dias para que a Lei 21.719 seja exigível
1.154
Organizações já qualificadas como Operadores de Importância Vital pela ANCI
8
Normas e programas que implementamos
307
Documentos redigidos contra o requisito
Os Nossos Produtos e Serviços

Dos Formas de Chegar à Conformidade

A documentação que respalda y a consultoria que a implementa.

Kit Docs Base

Documentos DOCX pré-elaborados · Pagamento único
  • Políticas e matrizes prontas para personalizar
  • Organizadas por norma
  • Acesso para download por 30 dias
  • Pagamento único, sem assinatura
US$199
$185.000 · live
a partir de / pacote · pagamento único
Ver catálogo

Consultoria Normativa

Análise de lacunas e implementação · Por norma ou todas
  • Diagnóstico de lacunas com evidência e plano de fechamento
  • Implementação acompanhada por consultores sênior
  • Programas especializados ISO 27701, ISO 42001 e ISO 9001
  • Até 36% de economia contratando em conjunto
Orçamento em 2 minutos
proposta em 24 horas úteis, em UF
Ver Consultoria
Montar a minha cotação
 Norma nacional

Lei Marco de Cibersegurança
(Lei 21.663)

A Lei Marco de Cibersegurança obriga as instituições de importância vital a implementar medidas técnicas e administrativas documentadas. A ausência de evidência documental é o risco mais frequente em auditorias da ANCI.

Registro de Ativos Críticos

Identificação e classificação de ativos perante a ANCI com metodologia formal.

Gestão de Riscos Documentada

Matrizes de risco com metodologia reconhecida e plano de tratamento.

Notificação de Incidentes à ANCI

Protocolos de comunicação obrigatória dentro dos prazos estabelecidos.

Continuidade Operacional

Plano de continuidade de negócios e recuperação de desastres.

ANCI
Lei 21.663
Continuidade
 Norma nacional

Lei de Proteção de Dados Pessoais
(Lei 21.719)

 Exigível em 92 dias · 1 de diciembre de 2026

Diferentemente da Lei 21.663, esta não distingue por porte nem por setor: alcança qualquer organização que trate dados pessoais. E transfere o ônus da prova — diante de um incidente, é o controlador quem deve comprovar que as medidas de segurança existiam e funcionavam.

Política pública de tratamento

O artigo 14 ter obriga a publicar e manter à vista doze conteúdos, da letra a) à l). É a obrigação documental mais pesada da lei e a primeira que um fiscalizador pode revisar sem pedir nada a ninguém.

Derechos en 30 días corridos

Seis direitos —acesso, retificação, eliminação, oposição, portabilidade e bloqueio— com aviso de recebimento, resposta em 30 dias prorrogáveis uma vez, e o comprovante que prove o envio, sua data e seu conteúdo íntegro.

Violações sem demora indevida

Não são 72 horas: esse prazo é do GDPR. O artigo 14 sexies exige reportar «pelos meios mais expeditos possíveis», e avisar também cada titular quando os dados são sensíveis, de menores de catorze anos ou de caráter econômico.

Relatório de impacto, antes

Obrigatório antes do início do tratamento em quatro casos: definição de perfil com efeitos jurídicos, tratamento massivo, monitoramento de áreas públicas e dados sensíveis sem consentimento.

 Padrão internacional

ISO 27001/27002:2022 — SGSI Completo

A norma internacional líder em gestão de segurança da informação. Os nossos modelos cobrem cada cláusula e cada controle do Anexo A.

Declaração de Aplicabilidade (SoA)

Documento mestre que mapeia cada controle do Anexo A com o seu status de implementação.

Matriz de Riscos ISO

Identificação, análise e avaliação de riscos segundo a metodologia ISO 31000 + 27005.

Programa de Auditoria Interna

Plano anual, checklists por domínio e formulários de constatações e não conformidades.

Política de Segurança da Informação

Marco de governança alinhado às cláusulas 5 e 6 da norma.

Pacote ISO 27001/27002:2022
SGSI Completo

Documentação completa do SGSI, pronta para apresentar ao seu organismo certificador internacional.

  • Declaração de Aplicabilidade (SoA)
  • Matriz de Riscos ISO 27005
  • Programa de Auditoria Interna
  • +15 políticas e procedimentos
  • Modelos de análise crítica pela direção
US$549
$509.000
Comprar agora
Dica: A ISO 27001/27002:2022 e a Lei Marco de Cibersegurança são complementares — implementá-las juntas maximiza sua conformidade regulatória.
Comece hoje mesmo

Pronto para blindar a sua
conformidade normativa?

Faltam 92 dias para que a Lei 21.719 seja exigível. Uma implementação séria leva de três a seis meses.

Carrinho 0 produtos

Seu carrinho está vazio

Adicione pacotes ou planos de documentação normativa
Finalizar Compra
Dados de contato e pagamento
1Contato
2Resumo
3Pagamento
Adicionar ao carrinho?