Documentação Normativa
Pronta para Auditoria
A ausência de evidência documental é a causa n°1 de não conformidades em auditorias. Com o Kit Docs você tem 307 modelos DOCX prontos no mesmo dia da sua compra.
Escolha o Pacote de que Precisa
Cada pacote é organizado por domínio normativo. Compre só o que precisa ou combine-os para uma cobertura total.
- Gobernanza y Estrategia 10
- Gestión de Activos 4
- Gestión de Riesgos 6
- Control de Accesos 5
- Protección Técnica 9
- Gestión de Incidentes 12
- Continuidad Operacional 7
- Terceros y Proveedores 8
- Cultura y Concientización 4
- Auditoría y Cumplimiento 7
- SGSI y Estrategia 33
- Gestión de Riesgos 4
- Controles Organizacionales (A.5) 33
- Controles de Personas (A.6) 17
- Controles Físicos (A.7) 9
- Controles Tecnológicos (A.8) 42
- Continuidad del Negocio 15
- Soporte y Operación del SGSI 28
- Gobernanza de Privacidad 7
- Inventario y Registro 4
- Legitimidad y Consentimiento 5
- Derechos de Titulares 5
- Seguridad de Datos 6
- Categorías Especiales 2
- Notificación de Brechas 5
- Transferencias y Cesiones 5
- Evaluación de Impacto (DPIA) 4
- Inteligencia Artificial 5
- Capacitación 4
- Tecnologías Web y Cookies 2
Em Preparação
Estamos elaborando o catálogo documental destas normas. Ainda não é possível comprá-los; avise-nos e escreveremos para você no dia em que o seu estiver pronto.
Vai cobrir
- Contexto e escopo do PIMS
- Política e papéis de privacidade
- Registro das operações de tratamento
- Relatórios de impacto
- Direitos dos titulares
- Transferencias internacionales
- Declaração de aplicabilidade
A edição 2025 a transformou em norma autônoma. A transição a partir da de 2019 vence em outubro de 2028.
Vai cobrir
- Contexto e escopo do SGIA
- Política de IA e responsabilidades
- Avaliação de riscos da IA
- Avaliação de impacto do sistema de IA
- Controles do Anexo A
- Ciclo de vida e dados de treinamento
- Auditoria interna e melhoria
Primeira edição de dezembro de 2023. Sua avaliação de impacto do sistema de IA não tem equivalente em outras normas.
Vai cobrir
- Contexto e partes interessadas
- Política e objetivos da qualidade
- Mapa de processos
- Controle da informação documentada
- Produção e prestação do serviço
- Avaliação de fornecedores
- Não conformidades e ação corretiva
A norma de sistemas de gestão mais exigida em licitações públicas e contratos com grandes empresas no Chile.
Vai cobrir
- Escopo do sistema de gestão do serviço
- Portfólio de serviços
- Acordos de nível de serviço
- Gestão da oferta e da demanda
- Projeto, construção e transição de serviços
- Resolução de incidentes e requisições
- Garantia e continuidade do serviço
- Relatórios do serviço
Norma chilena do INN, adoção idêntica da ISO/IEC 20000-1:2018. É a que se cita nos editais de licitação de serviços de TI do Estado.
Vai cobrir
- Escopo do sistema de continuidade
- Análise de impacto no negócio (BIA)
- Avaliação de riscos de continuidade
- Estratégias e soluções de continuidade
- Planos e procedimentos de continuidade
- Programa de exercícios e testes
- Avaliação das capacidades
- Gestão de crise e comunicação
Norma chilena do INN, adoção da ISO 22301:2019. Seu programa de exercícios é o que distingue um plano que funciona de um que só está escrito.
As cinco já estão disponíveis como programas de consultoria: um consultor produz a documentação com você, adaptada à sua organização, sem esperar que o pacote saia.
Lei Marco de
Cibersegurança
(Lei 21.663)
A lei obriga as instituições de importância vital a demonstrar conformidade perante a ANCI com documentação técnica. Os auditores não avaliam intenções, avaliam evidências. Nossos modelos cobrem cada requisito exigível.
Registro e Classificação de Ativos Críticos
Inventário formalizado dos ativos que devem ser notificados à ANCI, com criticidade e responsável designado.
Protocolo de Notificação de Incidentes
Fluxo de notificação obrigatória à ANCI dentro dos prazos legais. Sem este documento, a multa é automática.
Plano de Continuidade Operacional
BCP e DRP alinhados aos requisitos do Artigo 8 da lei. Essencial para a auditoria de primeira linha.
SGSI + Governança de Cibersegurança
Estrutura de governança documentada, incluindo papéis, responsabilidades e comitê de segurança.
ISO 27001/27002:2022 — SGSI Completo
A norma com maior reconhecimento internacional em gestão de segurança. 181 documentos organizados em 8 categorias cobrem cada cláusula e cada controle do Anexo A.
Declaração de Aplicabilidade (SoA)
Documento mestre que mapeia cada controle do Anexo A com o seu status de implementação. Exigido pelo organismo certificador.
Matriz de Riscos ISO 27005
Identificação, análise e avaliação de riscos com metodologia reconhecida. Inclui critérios de aceitação e plano de tratamento.
17 Documentos de RH e Pessoas
Perfis de cargo para CISO, Auditor de SGSI, ISO Manager e vários papéis técnicos. Contratos, acordos de confidencialidade e capacitação.
17 Documentos Tecnológicos
Políticas de controle de acesso, gestão de correções, criptografia, backup e descarte seguro alinhadas aos controles 8.x.
Programa de Auditoria Interna
Plano anual, checklists por domínio e formulários de constatações e não conformidades. Tudo o que o auditor externo vai pedir.
- Declaração de Aplicabilidade (SoA)
- Política de Segurança da Informação
- Matriz de Riscos ISO 27005
- 33 documentos Estratégicos (Políticas e Manuais)
- Plano de Continuidade e Recuperação (BCP/DRP)
- Modelos de Análise Crítica pela Direção
Lei de Proteção de
Dados Pessoais
(Lei 21.719)
O Chile modernizou sua legislação de privacidade alinhando-se ao GDPR europeu. A nova lei cria a Agência de Proteção de Dados e estabelece sanções de até 5.000 UTM. A documentação é obrigatória para demonstrar compliance.
Registro das Operações de Tratamento
Inventário de todos os dados que a sua organização trata. Obrigatório e auditável pela Agência.
Formulários de Direitos do Titular e Consentimento
Acesso, retificação, cancelamento e oposição. Os titulares têm 30 dias para receber resposta, sob sanção.
Contratos com Operadores de Dados
Acordos com fornecedores (nuvem, RH, marketing) que tratam dados por sua conta. Obrigatórios sem exceção.
Relatório de Impacto à Proteção de Dados
Análise obrigatória antes de tratar dados de alto risco. Sem relatório de impacto documentado, a operação pode ser suspensa.
Economize Tempo e Dinheiro
Comprando o pacote você economiza até 77% em relação a adquirir cada documento separadamente. Seus modelos DOCX prontos no mesmo dia, sem horas de redação.
Download Imediato
Após o pagamento, você acessa o pacote em segundos. Sem esperas, sem processo de entrega manual.
DOCX 100% Editáveis
Abra no Word ou no LibreOffice e personalize com o logotipo, o nome e os dados da sua empresa. Sem DRM, sem restrições.
Elaborados por Especialistas em GRC
Cada documento foi revisado contra os textos normativos originais por consultores com certificações CISA e CISSP.
Atualizados para a Versão Vigente
ISO 27001:2022, Lei 21.663 com os seus regulamentos da ANCI e Lei 21.719 no seu texto definitivo. Sem versões obsoletas.