A ISO/IEC 27001:2022 estabelece um sistema formal para identificar, tratar e monitorar riscos relacionados à segurança da informação, assegurando confidencialidade, integridade e disponibilidade dos dados.
A ISO/IEC 27001:2022 exige identificação de ativos de informação, avaliação de riscos, implementação de controles e monitoramento contínuo.
A norma formaliza políticas, responsabilidades, gestão de acessos, resposta a incidentes e continuidade da informação.
Empresas certificadas operam com maior previsibilidade e menor exposição a vazamentos, falhas operacionais e sanções regulatórias.
Analisamos as atividades da empresa, seus riscos ocupacionais e o contexto da operação.
Elaboramos uma proposta clara, considerando porte, complexidade e grau de risco da organização.
A auditoria é conduzida com imparcialidade e base técnica, avaliando a conformidade do sistema de gestão.
A documentação e os resultados da auditoria passam por análise formal para decisão de certificação.
O certificado é emitido com validade nacional e reconhecimento internacional.
Realizamos auditorias de acompanhamento conforme exigência da norma.
















A CBG atua com acreditação da CGCRE do INMETRO e conduz auditorias conforme critérios
formais de imparcialidade e competência técnica.
Os certificados emitidos possuem validade nacional e reconhecimento internacional.
Presença Internacional
A escolha do organismo certificador influencia diretamente a credibilidade do seu certificado





A CBG é uma certificadora brasileira com atuação nacional e reconhecimento internacional.
Conduzimos auditorias com equipe técnica própria, critérios definidos e padrão único de atuação em todos os estados.
Nossa estrutura foi desenvolvida para garantir clareza no processo, consistência técnica e segurança na emissão do certificado.
Responsável pela condução da certificação, revisão técnica e decisão final.
Qualificação, acompanhamento de desempenho e alinhamento contínuo da rede de auditores e revisores.
Controle dos critérios de competência técnica e conformidade com as exigências do INMETRO.
Organização da demanda e garantia de disponibilidade de auditores qualificados para cada
escopo.
Treinamentos periódicos, avaliações de desempenho e encontros técnicos por norma.