ISO 27001. A prova de que a sua segurança é real.
A ISO 27001 é a principal norma internacional para a gestão da segurança da informação. Não é uma obrigação legal: é uma vantagem comercial. Na N4A (NIS for ALL), o seu projeto é liderado por um Consultor e Lead Auditor certificado ISO 27001, a qualificação de quem lidera auditorias, destacado para implementar o necessário até à certificação da sua empresa.
O QUE NOS DISTINGUE
O seu projeto é liderado por um Consultor e Lead Auditor certificado ISO 27001.
- Lead Auditor é a qualificação de quem lidera auditorias, não apenas de quem participa nelas.
- É destacado para o seu projeto do primeiro dia até à certificação da sua empresa.
- Prepara a sua organização como quem já esteve do outro lado da mesa: sabe o que vai ser avaliado, e como.
- Não pregamos o que não praticamos: a Chief Security Officers, empresa-mãe da N4A, é certificada ISO/IEC 27001:2022 pela EIC, certificado SI-0189.
ISO 27001 + NIS2
Implementação ISO 27001 em conformidade com a NIS2.
A ISO 27001 cobre grande parte das medidas exigidas pelo artigo 21.º do DL 125/2025. Ao implementar a norma com a N4A, a sua empresa avança para a certificação internacional e, no mesmo projeto, fica alinhada com as obrigações da NIS2. Um esforço, dois resultados.
Ver a nossa abordagem à NIS2PARA QUEM FAZ SENTIDO
A certificação certa para quem quer crescer.
Empresas que vendem a grandes clientes
Cada vez mais concursos e contratos exigem a certificação como critério de entrada. Sem o selo, a proposta nem chega à mesa.
Tecnológicas e serviços digitais
Quem gere dados de clientes tem de provar segurança antes de merecer confiança. A certificação responde por si.
Exportadoras e grupos internacionais
A ISO 27001 é linguagem comum em qualquer mercado. Um selo, reconhecimento mundial.
Quem já cumpre a NIS2
Grande parte do caminho está feito. A certificação transforma esse esforço legal num argumento comercial.
O CAMINHO
Como o levamos à certificação.
Análise de lacunas
Onde está hoje face à norma, sem julgamentos. Sai com um mapa claro do que falta e do esforço real.
Implementação do SGSI
Políticas, gestão de risco e controlos, ajustados à sua realidade, sem burocracia desnecessária.
Auditoria interna
Conduzida por um Lead Auditor certificado, que testa tudo como o auditor externo testará. Sem surpresas no dia da verdade.
Acompanhamento na certificação
Estamos ao seu lado na auditoria final e nas renovações anuais. A certificação mantém-se viva.
PERGUNTAS FREQUENTES
As perguntas que mais nos fazem.
É a principal norma internacional para a gestão da segurança da informação. Define como uma organização gere riscos, políticas e controlos num SGSI, o Sistema de Gestão de Segurança da Informação, e a certificação é atribuída por uma entidade independente, reconhecida em todo o mundo.
Não é uma obrigação legal. É uma vantagem comercial: cada vez mais concursos e grandes clientes exigem a certificação como critério de entrada, e o selo prova que a sua empresa trata a informação com rigor.
É a qualificação de quem lidera auditorias à norma, não apenas de quem participa nelas. Na N4A, o seu projeto é liderado por um Consultor e Lead Auditor certificado ISO 27001, que prepara a sua empresa sabendo exatamente o que o auditor externo vai avaliar.
Sim. A norma cobre grande parte das medidas exigidas pelo artigo 21.º do DL 125/2025, o regime português da NIS2, supervisionado pelo CNCS, o Centro Nacional de Cibersegurança. Ao implementar a ISO 27001, a sua empresa avança para a certificação e fica alinhada com a NIS2 no mesmo projeto.
Depende da dimensão da empresa e da maturidade de segurança atual. O processo percorre a análise de lacunas, a implementação do SGSI, a auditoria interna e a auditoria de certificação. Fale connosco e receba uma estimativa realista para o seu caso.
A certificação não precisa de ser complicada.
Fale connosco e saiba em quanto tempo a sua empresa pode estar certificada.

Uma hora, três respostas.
Se está abrangido
E se é entidade essencial ou importante.
O que lhe falta
Face às dez medidas do artigo 21.º.
Quanto tempo tem
Os prazos que se aplicam ao seu caso.

Jorge Miranda
Lead Auditor certificado ISO 27001 e ISO 31000 · CEO da N4A
Equipa técnica
Consultores e auditores especializados. Construíram a Plataforma NIS2 Compliance.

Tiago Cerqueira
Account Manager · Responsável comercial do seu projeto
Equipa comercial
Account managers e gestão de clientes.