IG
InfoguardianGovernança e Segurança Digital
Dados consolidados do ClickUp · 21 jul 2026

TRUCKS CONTROL · SGSI

Implementação ISO/IEC 27001:2022

Visão executiva do plano de ação, com separação entre requisitos estruturais e ações executáveis.

Progresso executivoi
11%
52ações executáveisPonderado por status
Em andamento612% das ações
Em revisão do cliente3Aguardando validação
Ainda não iniciadas4383% das ações
!
Leitura de gestão

O ClickUp possui 132 requisitos da ISO/IEC 27001 e ISO/IEC 27002 e 52 ações executáveis. Medir os 184 itens como se fossem equivalentes superestimaria o avanço. O indicador principal considera somente ações, com 50% para “em andamento” e 85% para “em revisão”.

DISTRIBUIÇÃO

Ações por Grupos de Controles da ISO

4 grupos do Anexo A
A.8Controles tecnológicos
16
A.5Controles organizacionais
11
A.7Controles físicos
8
A.6Controles de pessoas
3
A fazer Em andamento Em revisão

QUALIDADE DO PLANO

Prontidão para execução

Ações com responsável52/52
Ações movimentadas9/52
FOCO TOTAL5 prioridades imediatas
Atrasos e prazos mais próximos
  1. 1
    Avaliar riscos e oportunidades vinculadas a Segurança da InformaçãoEm andamento
    17/06/2026Vencida há 34 dias
  2. 2
    Revisar Matriz de Partes interessadas e acrescentar requisitos de SI.Em revisão
    26/06/2026Vencida há 25 dias
  3. 3
    Estabelecer e documentar os processos de SI, bem como desenhar o processo de inter-relacionamento com SGSI. Revisar Anexo 1 – MACROFLUXO DE PROCESSOS – TRUCKS CONTROLEm andamento
    03/07/2026Vencida há 18 dias
  4. 4
    Implementar Template para reuniões onlineEm revisão
    10/07/2026Vencida há 11 dias
  5. 5
    Avaliar implementação de conceitos básicos Programa 5S, junto a Política de Mesa Limpa e Tela LimpaA fazer
    10/07/2026Vencida há 11 dias

DETALHAMENTO

Plano de implementação

52 itens
ItemReferência ISOResponsávelData limiteStatus
Estabelecer os Objetivos da Segurança da Informação6.26.2 Objetivos de segurança da informação e planejamento para alcançá-los
LSKLKLeiza Silveira
14/08/2026Em 24 dias
Em revisão
Implementar Template para reuniões onlineA.7A.7.7 Mesa limpa e tela limpa
KLLSKaroline Lima
10/07/2026Vencida há 11 dias
Em revisão
Revisar Matriz de Partes interessadas e acrescentar requisitos de SI.4.24.2 Entendimento das necessidades e expectativas de partes interessadas
KLKKaroline Lima
26/06/2026Vencida há 25 dias
Em revisão
Avaliar riscos e oportunidades vinculadas a Segurança da Informação6.16.1 Ações para abordar riscos e oportunidades
KLKMOKaroline Lima
17/06/2026Vencida há 34 dias
Em andamento
Identificar os indicadores dos Processos Chaves -Escopo para monitoramento9.19.1 Monitoramento, medição, análise e avaliação
KLLSKKaroline Lima
24/07/2026Vence em 3 dias
Em andamento
Estabelecer e documentar os processos de SI, bem como desenhar o processo de inter-relacionamento com SGSI. Revisar Anexo 1 – MACROFLUXO DE PROCESSOS – TRUCKS CONTROL8.18.1 Planejamento e controle operacional
KLKaroline Lima
03/07/2026Vencida há 18 dias
Em andamento
Implementar requisitos de segurança para fornecedores de SIA.5A.5.19 Segurança da informação nas relações com fornecedores
KLLSKaroline Lima
15/09/2026Em 56 dias
Em andamento
Revisar o Organograma e incluir o Comitê de SI5.35.3 Papéis, responsabilidades e autoridades organizacionais
KLKaroline Lima
17/07/2026Vencida há 4 dias
Em andamento
Elaborar cronograma de conscientização de Segurança da Informação.A.6A.6.3 Conscientização, educação e treinamento em segurança da informação
KLLSKaroline Lima
21/08/2026Em 31 dias
Em andamento
Realizar Auditoria Interna do SGSI9.29.2 Auditoria interna
KLKaroline Lima
26/02/2027Em 220 dias
A fazer
Revisar o Procedimento de Ações corretivas e NC`s e incluir ações voltadas a SI10.210.2 Não conformidade e ação corretiva
KLKaroline Lima
19/02/2027Em 213 dias
A fazer
Formalizar procedimento para manutenção de equipamentosA.7A.7.13 Manutenção de equipamentos
KLKaroline Lima
19/02/2027Em 213 dias
A fazer
Estabelecer plano de manutenção para nobreaks, gerador, bateriasA.7A.7.13 Manutenção de equipamentos
KLKaroline Lima
29/01/2027Em 192 dias
A fazer
Elaborar política/instrução de trabalho de descarte de dados e equipamentos e periféricos.A.7A.7.14 Descarte seguro ou reutilização de equipamentos
KLKaroline Lima
27/01/2027Em 190 dias
A fazer
Checar plano de manutenção Para-raiosA.7A.7.13 Manutenção de equipamentos
KLKaroline Lima
19/02/2027Em 213 dias
A fazer
Avaliar implementação de conceitos básicos Programa 5S, junto a Política de Mesa Limpa e Tela LimpaA.7A.7.7 Mesa limpa e tela limpa
KLKaroline Lima
10/07/2026Vencida há 11 dias
A fazer
Elaborar Procedimento de Acesso Físico as instalaçõesA.7A.7.2 Entrada física
LSKLLeiza Silveira
17/07/2026Vencida há 4 dias
A fazer
Revisar procedimento de gestão de acessos e contemplar todos as áreas de sistemasA.5A.5.15 Controle de acesso
KLKaroline Lima
06/11/2026Em 108 dias
A fazer
Implementar bloqueio de acesso a colaboradores para casos de afastamentos, férias, licenças etc.A.5A.5.15 Controle de acesso
KLKaroline Lima
06/11/2026Em 108 dias
A fazer
Atualizar Planilha de Gestão de Riscos8.28.2 Avaliação de riscos de segurança da informação
KLKaroline Lima
30/09/2026Em 71 dias
A fazer
Avaliar os riscos associados aos ativos críticos.8.28.2 Avaliação de riscos de segurança da informação
KLKaroline Lima
30/09/2026Em 71 dias
A fazer
Documentar medidas e controles para avaliação de ComplianceA.5A.5.36 Conformidade com políticas, regras e normas para segurança da informação
KLKaroline Lima
26/02/2027Em 220 dias
A fazer
Estabelecer critérios para monitoramento da prestação de fornecedores de Segurança da Informação, incluindo nuvemA.5A.5.22 Monitoramento, análise crítica e gestão de mudanças dos serviços de fornecedores
KLKaroline Lima
15/09/2026Em 56 dias
A fazer
Verificar contratos de fornecedores de TI e Desenvolvimento, e estabelecer clausulas de confidencialidade, SLA e Suporte.A.5A.5.20 Abordagem da segurança da informação nos contratos de fornecedores
KLKaroline Lima
30/09/2026Em 71 dias
A fazer
Tratar as Não Conformidades e OM´s Auditoria Interna10.210.2 Não conformidade e ação corretiva
LSKLLeiza Silveira
26/03/2027Em 248 dias
A fazer
Realizar reunião de AC, e abordar os temas de Segurança da Informação9.39.3 Análise crítica pela direção
KLLSKaroline Lima
05/03/2027Em 227 dias
A fazer
Concluir o Plano de tratamento dos riscos.8.38.3 Tratamento de riscos de segurança da informação
KLLSKaroline Lima
16/10/2026Em 87 dias
A fazer
Revisar e Aprovar REG-SI-001 – Política de SI Externa5.25.2 Política
KLLSKaroline Lima
21/08/2026Em 31 dias
A fazer
Documentar /Incluir as medidas de proteção realizadas nos datacentersA.7A.7.9 Segurança de ativos fora das instalações da organização
KLLSKaroline Lima
12/02/2027Em 206 dias
A fazer
Documentar as diretrizes de testes de segurança realizados no processo de desenvolvimento.A.8A.8.29 Testes de segurança em desenvolvimento e aceitação
KLLSKaroline Lima
30/11/2026Em 132 dias
A fazer
Elaborar Fluxo e Procedimento SeguroA.8A.8.25 Ciclo de vida de desenvolvimento seguro
KLLSKaroline Lima
30/11/2026Em 132 dias
A fazer
Elaborar Política de Desenvolvimento SeguroA.8A.8.25 Ciclo de vida de desenvolvimento seguro
KLLSKaroline Lima
30/11/2026Em 132 dias
A fazer
Implementar procedimento de Gestão de MudançasA.8A.8.32 Gestão de mudanças
KLLSKaroline Lima
30/10/2026Em 101 dias
A fazer
Incluir procedimento de gestão de mudanças do Processo de DesenvolvimentoA.8A.8.32 Gestão de mudanças
KLLSKaroline Lima
30/10/2026Em 101 dias
A fazer
Implementar criptografia de discos nos notebooksA.8A.8.24 Uso de criptografia
LSLeiza Silveira
20/11/2026Em 122 dias
A fazer
Elaborar Política de CriptografiaA.8A.8.24 Uso de criptografia
KLLSKaroline Lima
17/11/2026Em 119 dias
A fazer
Mapear os riscos existentes as exceções – Programas utilitáriosA.8A.8.18 Uso de programas utilitários privilegiados
LSKLLeiza Silveira
30/09/2026Em 71 dias
A fazer
Documentar as regras para uso de programas utilitáriosA.8A.8.18 Uso de programas utilitários privilegiados
KLLSKaroline Lima
11/12/2026Em 143 dias
A fazer
Checar sincronização de relógio para sistemas de CFTV, banco de dadosA.8A.8.17 Sincronização do relógio
KLLSKaroline Lima
28/08/2026Em 38 dias
A fazer
Documentar os padrões de sincronização de relógio.A.8A.8.17 Sincronização do relógio
KLLSKaroline Lima
28/08/2026Em 38 dias
A fazer
Elaborar Procedimento de Gestão de LogsA.8A.8.15 Log
KLLSKaroline Lima
05/02/2027Em 199 dias
A fazer
Documentar as regras em procedimento interno de TI para bloqueios de URL.A.8A.8.23 Filtragem da web
KLLSKaroline Lima
11/12/2026Em 143 dias
A fazer
Documentar regras para bloqueios de USBA.8A.8.12 Prevenção de vazamento de dados
KLLSKaroline Lima
11/12/2026Em 143 dias
A fazer
Implementar controles para vazamento de dadosA.8A.8.12 Prevenção de vazamento de dados
KLLSKaroline Lima
04/12/2026Em 136 dias
A fazer
Listar Autoridades relevantes ligadas a provedores externos.A.5A.5.30 Prontidão das TIC para continuidade do negócio
KLLSKaroline Lima
29/01/2027Em 192 dias
A fazer
Elaborar Política de BOYDA.5A.5.10 Uso aceitável de informações e outros ativos associados
KLLSKaroline Lima
20/11/2026Em 122 dias
A fazer
Avaliar sistemática para devolução de ativos via NETSYSA.5A.5.11 Devolução de ativos
KLLSKaroline Lima
13/11/2026Em 115 dias
A fazer
Implementar controle para smartphonesA.5A.5.10 Uso aceitável de informações e outros ativos associados
KLLSKaroline Lima
20/11/2026Em 122 dias
A fazer
Implementar a Política de Trabalho RemotoA.6A.6.7 Trabalho remoto
LSKLLeiza Silveira
13/11/2026Em 115 dias
A fazer
Implementar ferramenta de Gestão de VulnerabilidadesA.8A.8.8. Gestão de vulnerabilidades técnicas
LSKLLeiza Silveira
20/10/2026Em 91 dias
A fazer
Aprovar e implementar Gestão de Incidentes e Tratamento de Incidentes de SIA.5A.5.24 Planejamento e preparação da gestão de incidentes da segurança da informação
KLLSKaroline Lima
09/10/2026Em 80 dias
A fazer
Implementar teste de PhisingA.6A.6.3 Conscientização, educação e treinamento em segurança da informação
KLLSKaroline Lima
21/08/2026Em 31 dias
A fazer