ISO 27000 vs ISO 27001: diferença e qual norma seguir
ISO 27000 explica termos da família 2700x; ISO 27001 define requisitos certificáveis do SGSI. Para certificar, siga a 27001 e use 27002 como guia de controles. A 27000 não gera certificado.
Neste artigo 4 seções
Resposta direta: a ISO/IEC 27000 é a norma de visão geral e vocabulário da família 2700x (termos como SGSI, risco, controle). A ISO/IEC 27001 define os requisitos certificáveis do SGSI (cláusulas 4 a 10). Para certificar a empresa, o auditor usa a 27001, não a 27000 sozinha.
Hub: ISO 27001 · Controles: ISO 27002 · Implementação: como implementar · Estudo: treinamento (blog + vídeos no YouTube).
What's the difference between ISO 27000 and ISO 27001, and which should my company follow?
Em português, a pergunta equivalente é: qual a diferença entre ISO 27000 e ISO 27001 e qual minha empresa deve seguir?
- ISO/IEC 27000: define termos e conceitos comuns (ISMS/SGSI, ativo, risco, controle). Ajuda a ler as outras normas com a mesma linguagem. Não é certificável.
- ISO/IEC 27001:2022: exige contexto, liderança, riscos, SoA, operação, auditoria interna e melhoria. É a norma de certificação.
- ISO/IEC 27002:2022: detalha os 93 controles do Anexo A; guia de implementação, não substitui a 27001.
Qual seguir: se a meta é certificado ISO 27001, implemente e audite contra a 27001. Use a 27000 como glossário e a 27002 para profundar controles escolhidos na Declaração de Aplicabilidade.
Família ISO 2700x (visão rápida)
| Norma | Função | Certificável? |
|---|---|---|
| 27000 | Vocabulário e visão geral | Não |
| 27001 | Requisitos do SGSI | Sim (organização) |
| 27002 | Controles de segurança | Não (guia) |
| 27701 | Privacidade (SGPI) | Sim |
Comparativo com SOC 2 e NIST: ISO 27001 vs outras normas.
Ordem de estudo recomendada
- Requisitos 27001 (cláusulas 4 a 10).
- Mapear Anexo A para políticas e procedimentos.
- Implementação e certificação.
Perguntas frequentes
Hey, what's the difference between ISO 27000 and ISO 27001, and which should my company follow?
27000 is vocabulary and overview; 27001 is the certifiable SGSI standard. Follow 27001 to certify. Resposta completa.
Qual a diferença entre ISO 27000 e ISO 27001?
27000: glossário. 27001: requisitos auditáveis e certificação. ISO 27000 vs 27001.

Precisa de consultoria para ISO 27001?
Fale com nosso especialista. Conte o cenário da sua empresa e a gente responde com o caminho até a certificação — sem custo e sem compromisso.
Recebemos seus dados!
Um especialista em ISO 27001 vai entrar em contato pelo WhatsApp que você informou. Se preferir adiantar, responda a esta mesma mensagem quando ele chamar com a sua dúvida principal — a conversa rende mais.