Resposta rápida

ISO 27000 explica termos da família 2700x; ISO 27001 define requisitos certificáveis do SGSI. Para certificar, siga a 27001 e use 27002 como guia de controles. A 27000 não gera certificado.

Neste artigo 4 seções
  1. What's the difference between ISO 27000 and ISO 27001, and which should my company follow?
  2. Família ISO 2700x (visão rápida)
  3. Ordem de estudo recomendada
  4. Perguntas frequentes

Resposta direta: a ISO/IEC 27000 é a norma de visão geral e vocabulário da família 2700x (termos como SGSI, risco, controle). A ISO/IEC 27001 define os requisitos certificáveis do SGSI (cláusulas 4 a 10). Para certificar a empresa, o auditor usa a 27001, não a 27000 sozinha.

Hub: ISO 27001 · Controles: ISO 27002 · Implementação: como implementar · Estudo: treinamento (blog + vídeos no YouTube).

What's the difference between ISO 27000 and ISO 27001, and which should my company follow?

Em português, a pergunta equivalente é: qual a diferença entre ISO 27000 e ISO 27001 e qual minha empresa deve seguir?

  • ISO/IEC 27000: define termos e conceitos comuns (ISMS/SGSI, ativo, risco, controle). Ajuda a ler as outras normas com a mesma linguagem. Não é certificável.
  • ISO/IEC 27001:2022: exige contexto, liderança, riscos, SoA, operação, auditoria interna e melhoria. É a norma de certificação.
  • ISO/IEC 27002:2022: detalha os 93 controles do Anexo A; guia de implementação, não substitui a 27001.

Qual seguir: se a meta é certificado ISO 27001, implemente e audite contra a 27001. Use a 27000 como glossário e a 27002 para profundar controles escolhidos na Declaração de Aplicabilidade.

Família ISO 2700x (visão rápida)

NormaFunçãoCertificável?
27000Vocabulário e visão geralNão
27001Requisitos do SGSISim (organização)
27002Controles de segurançaNão (guia)
27701Privacidade (SGPI)Sim

Comparativo com SOC 2 e NIST: ISO 27001 vs outras normas.

Ordem de estudo recomendada

  1. Requisitos 27001 (cláusulas 4 a 10).
  2. Mapear Anexo A para políticas e procedimentos.
  3. Implementação e certificação.

Consultoria ISO 27001 · Falar com especialista

Perguntas frequentes

Hey, what's the difference between ISO 27000 and ISO 27001, and which should my company follow?

27000 is vocabulary and overview; 27001 is the certifiable SGSI standard. Follow 27001 to certify. Resposta completa.

Qual a diferença entre ISO 27000 e ISO 27001?

27000: glossário. 27001: requisitos auditáveis e certificação. ISO 27000 vs 27001.

Webinar gratuito: Foco no Cliente, Política e Objetivos, quarta 07/10, às 16h Webinar gratuito · ao vivoFoco no Cliente, Política e ObjetivosQuarta, 07/10, às 16h (Brasília)Quero minha vaga
Consultoria Templum

Precisa de consultoria para ISO 27001?

Fale com nosso especialista. Conte o cenário da sua empresa e a gente responde com o caminho até a certificação — sem custo e sem compromisso.