
Uma revisão de qualidade nos controlos de cloud de cada relatório ISO/IEC 27001.
A segunda edição saiu em julho de 2026 e realinhou a norma com a ISO/IEC 27002:2022. Carregue o relatório e receba uma revisão automática com IA: que edição foi auditada, se os controlos de cloud estão na Declaração de Aplicabilidade e se a divisão de responsabilidades entre fornecedor e cliente está escrita. Revisto e assinado por si.
Os controlos de cloud entram numa auditoria que não foi desenhada para eles.
A ISO/IEC 27017 não se certifica sozinha. É um código de boas práticas que acrescenta orientação aos controlos da ISO/IEC 27002 e alguns controlos próprios de serviços cloud, e chega ao certificado por dentro do âmbito da ISO/IEC 27001. Isso deixa o revisor com um problema que a norma não resolve: perceber se o relatório trata o cliente do serviço, o fornecedor, ou os dois, e se cada constatação cai do lado certo dessa fronteira. Uma constatação escrita contra o fornecedor num relatório de um cliente do serviço não é uma não conformidade, é uma troca de sujeito. Desde julho de 2026 há ainda a questão anterior a todas: contra que edição foi escrito.
Da carga do relatório à revisão assinada.
Carregue o relatório
Coloque um relatório de auditoria ISO/IEC 27001 cujo âmbito inclua os controlos de cloud da ISO/IEC 27017 (PDF, DOCX ou XLSX). A foraudits valida-o e inicia a revisão.
O motor de IA revê-o
A foraudits deteta qual das edições está em causa, percorre os controlos de cloud face à Declaração de Aplicabilidade e assinala onde o papel, fornecedor ou cliente do serviço, não está declarado ou muda a meio do relatório.
Relatório revisto, com comentários
Recebe o relatório anotado com constatações e lacunas ligadas ao controlo em causa. A decisão e a assinatura continuam suas.
Cada constatação ligada ao controlo mais específico.
Com a Declaração de Aplicabilidade confrontada com o risco e a distinção entre correção e ação corretiva exigida pela ISO/IEC 17021-1.
Um só motor, vários tipos de auditoria.
Depois de rever, construímos o fluxo completo da sua norma: formulários, checklists e o relatório. O mesmo motor que revê os controlos de cloud corre também auditorias energéticas e conformidade NIS2 da cadeia de fornecedores, onde a mesma pergunta sobre fornecedores volta a aparecer.
Feito para organismos de certificação na UE.
O motor é seu. A relação com o cliente também.
Perguntas sobre a revisão de relatórios ISO/IEC 27017.
- Existe certificação ISO/IEC 27017?
- Não de forma autónoma. A ISO/IEC 27017 é um código de boas práticas, não uma norma de requisitos, por isso não há certificado acreditado só dela. Os controlos de cloud são auditados dentro do âmbito da ISO/IEC 27001 e referidos no âmbito do certificado emitido pelo organismo de certificação.
- O que mudou na edição de 2026 da ISO/IEC 27017?
- A segunda edição foi publicada em julho de 2026, com o título Information security, cybersecurity and privacy protection, Information security controls based on ISO/IEC 27002 for cloud services. A alteração estrutural é o realinhamento com a ISO/IEC 27002:2022: a edição de 2015 assentava na estrutura anterior da ISO/IEC 27002, pelo que a correspondência entre controlos deixou de ser direta. O texto integral é da ISO e é aí que a lista de alterações deve ser confirmada.
- Contra que referencial é feita a revisão?
- A ISO/IEC 27017:2026, em conjunto com a ISO/IEC 27001:2022 e a ISO/IEC 27002:2022 que lhe dão a estrutura. A revisão deteta se o relatório foi escrito contra a edição de 2015 e assinala-o, porque durante a transição as duas circulam.
- A revisão distingue o fornecedor do cliente do serviço cloud?
- Sim, e é a verificação central desta norma. A ISO/IEC 27017 dirige-se aos dois, e a mesma medida tem conteúdos diferentes conforme o lado. A revisão assinala os controlos em que o relatório não declara qual dos papéis está a ser auditado.
- A foraudits altera o relatório?
- Não. A revisão devolve constatações e comentários ligados ao controlo. O texto, as decisões e a assinatura continuam de quem conduz a auditoria.
- A foraudits é um organismo de certificação?
- Não. A foraudits não é um organismo de certificação nem está acreditada para certificar, atestar ou verificar. Revê o relatório face à norma e devolve a análise; a decisão e a assinatura ficam com a entidade competente.

Vamos rever um relatório seu com controlos de cloud.
Marque uma demo e revemos de ponta a ponta um relatório onde a ISO/IEC 27017 esteja no âmbito.
A foraudits não é um organismo de certificação acreditado; a decisão e a assinatura são do revisor.