Pular para o conteúdo

Os controles técnicos do Anexo A cobertos e evidenciados

Gestão de vulnerabilidades, desenvolvimento seguro, testes e configuração segura da ISO/IEC 27001:2022 cobertos por uma plataforma, com evidência contínua para o auditor.

Falar com um especialista

Resposta em até 1 dia útil. Proposta em reais.

Onde ISO 27001 costuma travar

Evidência de última hora
Semanas de prints e planilhas antes da auditoria.
Controle no papel
A política diz uma coisa; o pipeline faz outra.
Auditoria de manutenção
Todo ano o mesmo esforço, do zero.

O que muda com a TransiTax Security

Controles mapeados
Cada achado e verificação ligado ao controle do Anexo A correspondente.
Evidência contínua
Histórico de scans, correções e exceções sempre disponível.
Política aplicada no pipeline
Regras de bloqueio garantem que a política vire prática.
Relatório por período
Exporte o período auditado com um clique.

Controles de ISO 27001 cobertos

Cada verificação e cada correção na plataforma gera evidência ligada ao requisito correspondente.

ReferênciaComo a TransiTax Security atende
A.8.8Gestão de vulnerabilidades técnicas: SCA, containers, VMs e SLA de correção.
A.8.9Gestão de configuração: CSPM e IaC contra linhas de base seguras.
A.8.25Ciclo de vida de desenvolvimento seguro: análise em cada pull request.
A.8.28Codificação segura: SAST, secrets e revisão com IA.
A.8.29Testes de segurança em desenvolvimento e aceitação: DAST e pentest.
A.5.21Segurança na cadeia de suprimentos de TIC: SBOM, licenças e malware.
A.8.16Atividades de monitoramento: proteção em runtime e superfície de ataque.

Este mapeamento é uma referência técnica e não substitui a análise do seu jurídico, compliance ou auditor.

Perguntas sobre ISO 27001

Não encontrou o que procurava? Nosso time responde em até um dia útil.

A TransiTax Security certifica minha empresa na ISO 27001?

Não. A certificação é feita por organismos acreditados. Nós cobrimos e evidenciamos os controles técnicos relacionados a software e nuvem, o que reduz muito o esforço da auditoria.

Quais controles do Anexo A a plataforma cobre?

Principalmente 5.21, 8.8, 8.9, 8.16, 8.25, 8.26, 8.27, 8.28, 8.29 e 8.31, com evidências automáticas.

Os relatórios são aceitos por auditores?

Sim. Eles trazem datas, escopo, achados, correções e exceções aprovadas, que é o que o auditor verifica.

A TransiTax Security é certificada ISO 27001?

Nosso sistema de gestão segue a ISO/IEC 27001:2022 e as evidências podem ser compartilhadas sob acordo de confidencialidade.

Veja o que é explorável no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

Falar com um especialista

Resposta em até 1 dia útil.