[{"data":1,"prerenderedAt":155},["ShallowReactive",2],{"blog-post-pt-iso-27001-vs-soc-2":3},{"id":4,"title":5,"body":6,"date":144,"description":145,"extension":146,"locale":147,"meta":148,"navigation":149,"path":150,"seo":151,"slug":152,"stem":153,"__hash__":154},"blog\u002Fblog\u002Fpt\u002Fiso-27001-vs-soc-2.md","ISO 27001 vs SOC 2: qual escolher?",{"type":7,"value":8,"toc":136},"minimark",[9,13,17,22,30,34,41,57,61,117,120,124,127],[10,11,5],"h1",{"id":12},"iso-27001-vs-soc-2-qual-escolher",[14,15,16],"p",{},"ISO 27001 e SOC 2 são os dois frameworks de segurança da informação mais pedidos por clientes e parceiros. Não são concorrentes — resolvem problemas diferentes.",[18,19,21],"h2",{"id":20},"o-que-é-a-iso-27001","O que é a ISO 27001",[14,23,24,25,29],{},"A ISO 27001 é uma norma internacional para um ",[26,27,28],"strong",{},"Sistema de Gestão de Segurança da Informação (SGSI)",". Certifica que a organização tem um processo contínuo de avaliação de risco e de aplicação de controlos. A certificação é emitida por um organismo acreditado e tem validade de três anos com auditorias anuais de manutenção.",[18,31,33],{"id":32},"o-que-é-o-soc-2","O que é o SOC 2",[14,35,36,37,40],{},"O SOC 2 é um ",[26,38,39],{},"relatório de auditoria"," baseado nos Trust Services Criteria (segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade). Existe em duas variantes:",[42,43,44,51],"ul",{},[45,46,47,50],"li",{},[26,48,49],{},"Tipo I"," — avalia o desenho dos controlos num ponto no tempo.",[45,52,53,56],{},[26,54,55],{},"Tipo II"," — avalia a eficácia operacional ao longo de um período (tipicamente 3 a 12 meses).",[18,58,60],{"id":59},"quando-escolher-cada-um","Quando escolher cada um",[62,63,64,80],"table",{},[65,66,67],"thead",{},[68,69,70,74,77],"tr",{},[71,72,73],"th",{},"Critério",[71,75,76],{},"ISO 27001",[71,78,79],{},"SOC 2",[81,82,83,95,106],"tbody",{},[68,84,85,89,92],{},[86,87,88],"td",{},"Mercado",[86,90,91],{},"Internacional \u002F Europa",[86,93,94],{},"Sobretudo EUA",[68,96,97,100,103],{},[86,98,99],{},"Resultado",[86,101,102],{},"Certificado",[86,104,105],{},"Relatório de atestação",[68,107,108,111,114],{},[86,109,110],{},"Foco",[86,112,113],{},"Sistema de gestão",[86,115,116],{},"Controlos operacionais",[14,118,119],{},"Muitas organizações acabam por precisar de ambos. A boa notícia: os controlos sobrepõem-se largamente.",[18,121,123],{"id":122},"mapear-controlos-entre-frameworks","Mapear controlos entre frameworks",[14,125,126],{},"É aqui que a maioria das equipas perde tempo — a manter folhas de cálculo paralelas. A Norma mapeia um único conjunto de controlos contra múltiplos frameworks em simultâneo, para que uma evidência satisfaça requisitos de ISO 27001 e SOC 2 ao mesmo tempo.",[14,128,129,130,135],{},"Quer ver como? ",[131,132,134],"a",{"href":133},"\u002Fpt\u002Fcontact\u002F","Fale com a nossa equipa",".",{"title":137,"searchDepth":138,"depth":138,"links":139},"",2,[140,141,142,143],{"id":20,"depth":138,"text":21},{"id":32,"depth":138,"text":33},{"id":59,"depth":138,"text":60},{"id":122,"depth":138,"text":123},"2026-01-15","Comparação prática entre ISO 27001 e SOC 2 — o que cada framework cobre, quando faz sentido cada um, e como mapear controlos entre os dois.","md","pt",{},true,"\u002Fblog\u002Fpt\u002Fiso-27001-vs-soc-2",{"title":5,"description":145},"iso-27001-vs-soc-2","blog\u002Fpt\u002Fiso-27001-vs-soc-2","ziuS8-8uVWqnZ9AVxneogRz-ODQGFyqb3_SWaYJnMWs",1785141783230]