Declaração de Aplicabilidade
Domínio: GRC e Auditoria · Nível: Pro · Status: Disponível Caminho no app:
/app/governance/soa
Para que serve esta página
Seção intitulada “Para que serve esta página”Declara, requisito por requisito de um framework normativo, se ele é aplicável à organização e com que justificativa, produzindo a Declaração de Aplicabilidade (SoA) exigida pela ISO 27001 (e usada como referência por outros frameworks) para deixar claro o que foi incluído e o que foi excluído do escopo, e por quê.
Como usar
Seção intitulada “Como usar”- Selecione o framework na lista lateral; o gráfico circular mostra a proporção de requisitos aplicáveis, não aplicáveis e pendentes.
- Filtre requisitos por Todos, Aplicáveis, Não Aplicáveis ou Pendentes.
- Clique em um requisito pendente ou existente para abrir o formulário de declaração e marcar Aplicável ou Não Aplicável, com justificativa.
- A justificativa é o campo que sustenta a declaração perante um auditor; preencha-a mesmo quando a resposta parecer óbvia.
Decisões que importam
Seção intitulada “Decisões que importam”- Um requisito Pendente não tem declaração formal ainda; uma SoA com muitos pendentes não está pronta para certificação.
- Declarar Não Aplicável sem justificativa é a falha mais comum encontrada por auditores externos; sempre explique o motivo técnico ou de escopo.
- A SoA depende do escopo do sistema de gestão (Escopos de Sistemas de Gestão); mudou o escopo, revise as declarações de aplicabilidade correspondentes.
Privacidade e segurança
Seção intitulada “Privacidade e segurança”A SoA é um dos documentos centrais de qualquer auditoria de certificação ISO 27001; mantenha as declarações e justificativas atualizadas, porque é o primeiro documento que um auditor externo pede para conferir.