{"id":196833,"date":"2026-07-29T17:40:22","date_gmt":"2026-07-29T15:40:22","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=196833"},"modified":"2026-07-29T23:17:46","modified_gmt":"2026-07-29T21:17:46","slug":"declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar","status":"publish","type":"post","link":"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/","title":{"rendered":"Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001: o que \u00e9 e como elabor\u00e1-la"},"content":{"rendered":"<p>A norma ISO 27001 \u00e9 a refer\u00eancia internacional para a gest\u00e3o da seguran\u00e7a da informa\u00e7\u00e3o. Dentro do seu sistema de gest\u00e3o, a Declara\u00e7\u00e3o de Aplicabilidade ocupa um lugar central. \u00c9 o primeiro documento que o auditor consulta no momento da certifica\u00e7\u00e3o e o ponto onde se liga tudo o que a organiza\u00e7\u00e3o decidiu fazer para proteger a sua informa\u00e7\u00e3o.<\/p>\n<p>Neste artigo vais ver o que \u00e9 a Declara\u00e7\u00e3o de Aplicabilidade, para que serve, o que deve conter e como elabor\u00e1-la passo a passo, com um exemplo de tabela para veres como fica.<\/p>\n<h2>O que \u00e9 a Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001?<\/h2>\n<p>A Declara\u00e7\u00e3o de Aplicabilidade, conhecida pela sigla inglesa SoA (<em>Statement of Applicability<\/em>), \u00e9 o documento que re\u00fane todos os controlos de seguran\u00e7a do Anexo A da ISO 27001. Para cada um, indica se a organiza\u00e7\u00e3o o aplica ou n\u00e3o, com a respetiva justifica\u00e7\u00e3o e o estado de implementa\u00e7\u00e3o.<\/p>\n<p>Por outras palavras, \u00e9 a fotografia completa dos controlos que a tua organiza\u00e7\u00e3o decidiu implementar, dos que deixou de fora e das raz\u00f5es dessas escolhas. Na vers\u00e3o em vigor da norma, <a href=\"https:\/\/factorialhr.pt\/blog\/iso-27001\/\"><!-- VERIFICAR: slug PT a confirmar -->a ISO 27001 de 2022<\/a>, o Anexo A re\u00fane 93 controlos agrupados em 4 temas, por isso a SoA percorre esses 93 controlos um a um.<\/p>\n<p>Conv\u00e9m n\u00e3o confundir a SoA com a an\u00e1lise de riscos. A an\u00e1lise de riscos identifica as amea\u00e7as a que a organiza\u00e7\u00e3o est\u00e1 exposta, ao passo que a SoA formaliza a decis\u00e3o sobre que controlos aplicar para tratar esses riscos. S\u00e3o documentos distintos que trabalham em conjunto, e mais abaixo vais ver como se ligam.<\/p>\n<h2>Para que serve e porque \u00e9 obrigat\u00f3ria?<\/h2>\n<p>A SoA cumpre v\u00e1rias fun\u00e7\u00f5es dentro do <a href=\"https:\/\/factorial.it\/blog\/sistema-gestione-sicurezza-informazioni\/\"><!-- VERIFICAR: slug PT a confirmar -->SGSI<\/a>. Tr\u00eas delas explicam a sua import\u00e2ncia.<\/p>\n<ul>\n<li><strong>Um documento obrigat\u00f3rio para a certifica\u00e7\u00e3o:<\/strong> a pr\u00f3pria norma exige-o. O requisito 6.1.3 d) da ISO 27001 de 2022 obriga a elaborar uma Declara\u00e7\u00e3o de Aplicabilidade que contenha os controlos necess\u00e1rios, a justifica\u00e7\u00e3o da sua inclus\u00e3o, o estado de implementa\u00e7\u00e3o e o motivo da exclus\u00e3o de qualquer controlo. Sem SoA n\u00e3o h\u00e1 certifica\u00e7\u00e3o poss\u00edvel.<\/li>\n<li><strong>A liga\u00e7\u00e3o entre a an\u00e1lise de riscos e os controlos:<\/strong> a SoA faz a ponte entre os riscos que identificaste e as medidas que puseste em pr\u00e1tica para os tratar. Torna vis\u00edvel a rastreabilidade entre o que a norma pede e o que a organiza\u00e7\u00e3o faz na realidade.<\/li>\n<li><strong>O guia principal do auditor:<\/strong> quando chega a auditoria, o auditor abre a SoA antes de qualquer outro documento, porque lhe d\u00e1 um mapa completo do SGSI. A partir da\u00ed verifica se os controlos que dizes aplicar est\u00e3o mesmo implementados e se as exclus\u00f5es fazem sentido. Uma SoA fraca, sem justifica\u00e7\u00f5es ou com exclus\u00f5es sem fundamento, leva rapidamente a uma n\u00e3o conformidade.<\/li>\n<\/ul>\n<h2>O que deve conter a SoA?<\/h2>\n<p>A norma n\u00e3o imp\u00f5e um formato espec\u00edfico. Por isso, podes usar o que melhor te encaixa, desde que re\u00fana a informa\u00e7\u00e3o necess\u00e1ria. Para cada controlo do Anexo A, a SoA deve refletir quatro coisas.<\/p>\n<ul>\n<li><strong>O controlo e a sua descri\u00e7\u00e3o:<\/strong> a refer\u00eancia e o nome do controlo tal como aparece no Anexo A, por exemplo A.5.1 Pol\u00edticas de seguran\u00e7a da informa\u00e7\u00e3o.<\/li>\n<li><strong>Se aplica ou n\u00e3o:<\/strong> a decis\u00e3o de incluir ou excluir esse controlo no teu SGSI.<\/li>\n<li><strong>A justifica\u00e7\u00e3o:<\/strong> o motivo dessa decis\u00e3o, quer o controlo seja aplicado quer seja descartado. Este ponto \u00e9 decisivo, porque justificar as exclus\u00f5es \u00e9 o que o auditor mais analisa.<\/li>\n<li><strong>O estado de implementa\u00e7\u00e3o e as evid\u00eancias:<\/strong> indica se o controlo est\u00e1 implementado, em desenvolvimento ou pendente, com a refer\u00eancia \u00e0 pol\u00edtica, ao procedimento ou \u00e0 evid\u00eancia que o sustenta.<\/li>\n<\/ul>\n<p>Muitas organiza\u00e7\u00f5es acrescentam colunas extra, como o respons\u00e1vel pelo controlo ou o risco que trata, para refor\u00e7ar a rastreabilidade. N\u00e3o \u00e9 obrigat\u00f3rio, mas ajuda a manter o documento sob controlo.<\/p>\n<h2>Exemplo de tabela de uma SoA<\/h2>\n<p>\u00c9 assim que costuma ficar uma Declara\u00e7\u00e3o de Aplicabilidade em formato de tabela. Este \u00e9 um exemplo simplificado, com alguns controlos, para veres a estrutura.<\/p>\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Controlo<\/th>\n<th style=\"text-align: center;\">Descri\u00e7\u00e3o<\/th>\n<th style=\"text-align: center;\">Aplica-se?<\/th>\n<th style=\"text-align: center;\">Justifica\u00e7\u00e3o<\/th>\n<th style=\"text-align: center;\">Estado<\/th>\n<th style=\"text-align: center;\">Evid\u00eancia<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\">A.5.1<\/td>\n<td style=\"text-align: center;\">Pol\u00edticas de seguran\u00e7a da informa\u00e7\u00e3o<\/td>\n<td style=\"text-align: center;\">Sim<\/td>\n<td style=\"text-align: center;\">Risco identificado na an\u00e1lise de riscos<\/td>\n<td style=\"text-align: center;\">Implementado<\/td>\n<td style=\"text-align: center;\">Pol\u00edtica de SI v1.2<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.5.7<\/td>\n<td style=\"text-align: center;\">Intelig\u00eancia sobre amea\u00e7as<\/td>\n<td style=\"text-align: center;\">Sim<\/td>\n<td style=\"text-align: center;\">Necessidade de antecipar amea\u00e7as externas<\/td>\n<td style=\"text-align: center;\">Em desenvolvimento<\/td>\n<td style=\"text-align: center;\">Procedimento de intelig\u00eancia sobre amea\u00e7as<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.6.7<\/td>\n<td style=\"text-align: center;\">Trabalho remoto<\/td>\n<td style=\"text-align: center;\">Sim<\/td>\n<td style=\"text-align: center;\">Parte dos colaboradores trabalha fora do escrit\u00f3rio<\/td>\n<td style=\"text-align: center;\">Implementado<\/td>\n<td style=\"text-align: center;\">Pol\u00edtica de trabalho remoto v2.0<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.7.4<\/td>\n<td style=\"text-align: center;\">Monitoriza\u00e7\u00e3o da seguran\u00e7a f\u00edsica<\/td>\n<td style=\"text-align: center;\">N\u00e3o<\/td>\n<td style=\"text-align: center;\">A organiza\u00e7\u00e3o n\u00e3o disp\u00f5e de instala\u00e7\u00f5es pr\u00f3prias<\/td>\n<td style=\"text-align: center;\">N\u00e3o aplic\u00e1vel<\/td>\n<td style=\"text-align: center;\">Justifica\u00e7\u00e3o documentada<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.8.23<\/td>\n<td style=\"text-align: center;\">Filtragem da web<\/td>\n<td style=\"text-align: center;\">Sim<\/td>\n<td style=\"text-align: center;\">Risco de acesso a sites maliciosos<\/td>\n<td style=\"text-align: center;\">Implementado<\/td>\n<td style=\"text-align: center;\">Configura\u00e7\u00e3o do proxy da empresa<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div class=\"factorial-banner inline-banner banner-other category-iso-27001\"\n    data-banner-id=\"192869\"\n    data-banner-type=\"other\"\n    data-category=\"ISO 27001\">\n    <div class=\"banner-content\">\n        <div class=\"banner-text\">\n                            <h4>Certifica-te em ISO 27001 em semanas<\/h4>\n            \n                            <p>A Factorial IT combina MDM, gest\u00e3o de acessos e um consultor de compliance dedicado para te levar \u00e0 certifica\u00e7\u00e3o.<\/p>\n            \n                            <a href=\"https:\/\/factorialhr.pt\/iso-27001\"\n                    class=\"factorial-cta-button not-prose freebie\" data-cta=\"other\" data-cta-position=\"inline-banner\">\n                    Saber mais                <\/a>\n                    <\/div>\n\n        <div class=\"banner-image has-image\">\n            <img decoding=\"async\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/06\/19140148\/PT-ISO27001.png\" class=\"not-prose\" \/>\n        <\/div>\n    <\/div>\n<\/div>\n<h2>Como fazer uma Declara\u00e7\u00e3o de Aplicabilidade passo a passo?<\/h2>\n<p>Elaborar a SoA n\u00e3o \u00e9 um tr\u00e2mite isolado. Resulta de forma natural do trabalho de gest\u00e3o de riscos feito previamente. Estes s\u00e3o os passos habituais para a construir.<\/p>\n<h3>1. Faz primeiro a an\u00e1lise e o tratamento de riscos<\/h3>\n<p>A SoA n\u00e3o \u00e9 o ponto de partida do percurso. Resulta do trabalho feito previamente sobre os riscos. Antes de lhe pegares, precisas de ter identificados os teus ativos de informa\u00e7\u00e3o, avaliados os riscos a que est\u00e3o expostos e decididas as op\u00e7\u00f5es de tratamento para cada um. \u00c9 nesse momento que se v\u00ea com clareza que controlos s\u00e3o precisos para reduzir cada risco.<\/p>\n<p>Se tentares preencher a SoA sem este trabalho pr\u00e9vio, acabas por assinalar controlos \u00e0s cegas e o auditor deteta-o de imediato, por n\u00e3o haver rastreabilidade entre os riscos identificados e os controlos escolhidos.<\/p>\n<h3>2. Seleciona os controlos aplic\u00e1veis do Anexo A<\/h3>\n<p>Com os riscos em cima da mesa, percorres os 93 controlos do Anexo A da vers\u00e3o 2022 e decides quais se aplicam \u00e0 tua organiza\u00e7\u00e3o e quais n\u00e3o. A norma n\u00e3o obriga a implement\u00e1-los todos, apenas aqueles que o teu n\u00edvel de risco justifique, por isso um controlo pode ficar de fora se n\u00e3o fizer sentido no teu contexto.<\/p>\n<p>Tem em conta tamb\u00e9m que podes acrescentar controlos que n\u00e3o constem do Anexo A se a tua an\u00e1lise de riscos o exigir, j\u00e1 que o Anexo A \u00e9 uma refer\u00eancia e n\u00e3o uma lista fechada.<\/p>\n<h3>3. Documenta a justifica\u00e7\u00e3o, o estado e as evid\u00eancias<\/h3>\n<p>Para cada controlo, anotas se se aplica ou n\u00e3o e o motivo dessa decis\u00e3o. Nos que se aplicam, acrescentas o estado de implementa\u00e7\u00e3o, se est\u00e1 implementado, em desenvolvimento ou pendente, e a refer\u00eancia \u00e0 pol\u00edtica, ao procedimento ou \u00e0 evid\u00eancia que o sustenta.<\/p>\n<p>N\u00e3o saltes a justifica\u00e7\u00e3o das exclus\u00f5es, porque \u00e9 precisamente o que o auditor mais analisa. Excluir um controlo \u00e9 perfeitamente v\u00e1lido, desde que expliques por que raz\u00e3o n\u00e3o se aplica \u00e0 tua organiza\u00e7\u00e3o. Um motivo bem redigido vale mais do que uma lista de controlos assinalados sem explica\u00e7\u00e3o.<\/p>\n<h3>4. Rev\u00ea e aprova o documento<\/h3>\n<p>Por fim, a SoA deve ser revista e aprovada pela m\u00e1xima autoridade de seguran\u00e7a da organiza\u00e7\u00e3o antes de ser dada como v\u00e1lida. \u00c9 essa aprova\u00e7\u00e3o formal que transforma o rascunho no documento de refer\u00eancia do SGSI.<\/p>\n<p>A partir da\u00ed fica pronta para a auditoria. Conv\u00e9m, no entanto, lembrar que n\u00e3o se trata de uma vers\u00e3o definitiva para sempre. \u00c9 a primeira de muitas, porque a SoA vai sendo atualizada ao longo do tempo.<\/p>\n<h2>Como manter e gerir a SoA?<\/h2>\n<p>A SoA n\u00e3o se elabora uma vez e fica arquivada. \u00c9 um documento vivo, que \u00e9 preciso rever e atualizar sempre que muda algo relevante na organiza\u00e7\u00e3o, por exemplo quando surge um novo risco, se integra um ativo ou uma tecnologia, muda o contexto normativo ou se altera uma decis\u00e3o de tratamento. Por isso conv\u00e9m manter um controlo de vers\u00f5es que registe cada altera\u00e7\u00e3o e quem a aprovou.<\/p>\n<p>\u00c9 aqui que muitas organiza\u00e7\u00f5es encalham. Manter a SoA numa folha de c\u00e1lculo torna-se incomport\u00e1vel assim que tens dezenas de controlos ativos, com os seus respons\u00e1veis, as suas evid\u00eancias e os seus prazos a mudar ao mesmo tempo. \u00c9 f\u00e1cil o documento ficar desatualizado e chegares \u00e0 auditoria com evid\u00eancias caducadas ou controlos sem respons\u00e1vel atribu\u00eddo.<\/p>\n<p>\u00c9 aqui que uma ferramenta de gest\u00e3o de IT e conformidade como o <a href=\"https:\/\/factorialhr.pt\/factorial-it\"><!-- VERIFICAR: slug PT a confirmar -->Factorial IT<\/a> faz a diferen\u00e7a, porque cobre e documenta boa parte dos controlos t\u00e9cnicos do Anexo A que aparecem na tua SoA.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/03\/23134110\/factorial-it-platform-1024x506.png\" alt=\"plataforma factorial it\" \/><\/p>\n<ul>\n<li><strong>Invent\u00e1rio autom\u00e1tico dos ativos de IT:<\/strong> sempre atualizado e export\u00e1vel para a auditoria.<\/li>\n<li><strong>Gest\u00e3o de dispositivos (MDM):<\/strong> encripta\u00e7\u00e3o, antiv\u00edrus e patches em Mac, Windows e Linux.<\/li>\n<li><strong>Gest\u00e3o de acessos:<\/strong> atribui\u00e7\u00e3o e revoga\u00e7\u00e3o de permiss\u00f5es consoante a fun\u00e7\u00e3o de cada colaborador.<\/li>\n<li><strong>Offboarding seguro:<\/strong> encerramento de todos os acessos ao registar uma sa\u00edda no RH.<\/li>\n<li><strong>Evid\u00eancias de auditoria autom\u00e1ticas:<\/strong> prontas a exportar assim que o auditor as pedir.<\/li>\n<\/ul>\n<p>Com os controlos implementados e as evid\u00eancias recolhidas de forma cont\u00ednua, manter a SoA atualizada deixa de ser uma corrida de \u00faltima hora antes da auditoria.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A norma ISO 27001 \u00e9 a refer\u00eancia internacional para a gest\u00e3o da seguran\u00e7a da informa\u00e7\u00e3o. Dentro do seu sistema de gest\u00e3o, a Declara\u00e7\u00e3o de Aplicabilidade ocupa um lugar central. \u00c9 o primeiro documento que o auditor consulta no momento da certifica\u00e7\u00e3o e o ponto onde se liga tudo o que a organiza\u00e7\u00e3o decidiu fazer para<a href=\"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":196839,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1094],"tags":[],"class_list":["post-196833","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iso-27001-pt-pt"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001 | Factorial<\/title>\n<meta name=\"description\" content=\"N\u00e3o sabes o que \u00e9 a Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001? Explicamos-te tudo o que precisas de saber para a elaborar.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/\" \/>\n<meta property=\"og:locale\" content=\"pt_PT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001: o que \u00e9 e como elabor\u00e1-la\" \/>\n<meta property=\"og:description\" content=\"N\u00e3o sabes o que \u00e9 a Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001? Explicamos-te tudo o que precisas de saber para a elaborar.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-29T15:40:22+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-29T21:17:46+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/07\/29174005\/declaracao-aplicabilidade-iso-27001.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001: o que \u00e9 e como elabor\u00e1-la\",\"datePublished\":\"2026-07-29T15:40:22+00:00\",\"dateModified\":\"2026-07-29T21:17:46+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/\"},\"wordCount\":1588,\"publisher\":{\"@id\":\"https:\/\/factorialhr.pt\/blog\/#organization\"},\"articleSection\":[\"ISO 27001\"],\"inLanguage\":\"pt-PT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/\",\"url\":\"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/\",\"name\":\"Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001 | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.pt\/blog\/#website\"},\"datePublished\":\"2026-07-29T15:40:22+00:00\",\"dateModified\":\"2026-07-29T21:17:46+00:00\",\"description\":\"N\u00e3o sabes o que \u00e9 a Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001? Explicamos-te tudo o que precisas de saber para a elaborar.\",\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/#website\",\"url\":\"https:\/\/factorialhr.pt\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorialhr.pt\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorialhr.pt\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-PT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorialhr.pt\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorialhr.pt\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorialhr.pt\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001 | Factorial","description":"N\u00e3o sabes o que \u00e9 a Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001? Explicamos-te tudo o que precisas de saber para a elaborar.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/","og_locale":"pt_PT","og_type":"article","og_title":"Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001: o que \u00e9 e como elabor\u00e1-la","og_description":"N\u00e3o sabes o que \u00e9 a Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001? Explicamos-te tudo o que precisas de saber para a elaborar.","og_url":"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-07-29T15:40:22+00:00","article_modified_time":"2026-07-29T21:17:46+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/07\/29174005\/declaracao-aplicabilidade-iso-27001.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"7 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/#article","isPartOf":{"@id":"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorialhr.pt\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001: o que \u00e9 e como elabor\u00e1-la","datePublished":"2026-07-29T15:40:22+00:00","dateModified":"2026-07-29T21:17:46+00:00","mainEntityOfPage":{"@id":"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/"},"wordCount":1588,"publisher":{"@id":"https:\/\/factorialhr.pt\/blog\/#organization"},"articleSection":["ISO 27001"],"inLanguage":"pt-PT"},{"@type":"WebPage","@id":"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/","url":"https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/","name":"Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001 | Factorial","isPartOf":{"@id":"https:\/\/factorialhr.pt\/blog\/#website"},"datePublished":"2026-07-29T15:40:22+00:00","dateModified":"2026-07-29T21:17:46+00:00","description":"N\u00e3o sabes o que \u00e9 a Declara\u00e7\u00e3o de Aplicabilidade (SoA) da ISO 27001? Explicamos-te tudo o que precisas de saber para a elaborar.","inLanguage":"pt-PT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorialhr.pt\/blog\/declaracao-aplicabilidade-iso-27001-html-listo-para-wordpress-html-a-norma-iso-27001-e-a-referencia-internacional-para-a-gestao-da-seguranca-da-informacao-dentro-do-seu-sistema-de-gestao-a-declar\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorialhr.pt\/blog\/#website","url":"https:\/\/factorialhr.pt\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorialhr.pt\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorialhr.pt\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"pt-PT"},{"@type":"Organization","@id":"https:\/\/factorialhr.pt\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorialhr.pt\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/factorialhr.pt\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorialhr.pt\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorialhr.pt\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/factorialhr.pt\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorialhr.pt\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/posts\/196833"}],"collection":[{"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/comments?post=196833"}],"version-history":[{"count":3,"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/posts\/196833\/revisions"}],"predecessor-version":[{"id":196883,"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/posts\/196833\/revisions\/196883"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/media\/196839"}],"wp:attachment":[{"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/media?parent=196833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/categories?post=196833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/tags?post=196833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}