Pular para o conteúdo

Declaração de Aplicabilidade

Domínio: GRC e Auditoria · Nível: Pro · Status: Disponível Caminho no app: /app/governance/soa

Declara, requisito por requisito de um framework normativo, se ele é aplicável à organização e com que justificativa, produzindo a Declaração de Aplicabilidade (SoA) exigida pela ISO 27001 (e usada como referência por outros frameworks) para deixar claro o que foi incluído e o que foi excluído do escopo, e por quê.

  • Selecione o framework na lista lateral; o gráfico circular mostra a proporção de requisitos aplicáveis, não aplicáveis e pendentes.
  • Filtre requisitos por Todos, Aplicáveis, Não Aplicáveis ou Pendentes.
  • Clique em um requisito pendente ou existente para abrir o formulário de declaração e marcar Aplicável ou Não Aplicável, com justificativa.
  • A justificativa é o campo que sustenta a declaração perante um auditor; preencha-a mesmo quando a resposta parecer óbvia.
  • Um requisito Pendente não tem declaração formal ainda; uma SoA com muitos pendentes não está pronta para certificação.
  • Declarar Não Aplicável sem justificativa é a falha mais comum encontrada por auditores externos; sempre explique o motivo técnico ou de escopo.
  • A SoA depende do escopo do sistema de gestão (Escopos de Sistemas de Gestão); mudou o escopo, revise as declarações de aplicabilidade correspondentes.

A SoA é um dos documentos centrais de qualquer auditoria de certificação ISO 27001; mantenha as declarações e justificativas atualizadas, porque é o primeiro documento que um auditor externo pede para conferir.