Família 01
Segurança da informação
SGSI ISO/IEC 27001, diagnósticos, auditorias de segurança e continuidade de negócios.




2017Ano de fundação no Uruguai
quem somos
A SORT Consulting é uma empresa uruguaia fundada em 2017, altamente especializada em segurança da informação e cibersegurança. Entendemos que, para muitas organizações, a cibersegurança é difícil de cobrir sem acompanhamento especializado.
Por isso oferecemos uma abordagem holística: trabalhamos como seu parceiro, de forma contínua e próxima, para desenvolver soluções de segurança atualizadas e sob medida.
01
Serviços que agregam valor real e atendem plenamente às necessidades e expectativas do cliente.
02
Ética profissional e os mais altos padrões de conduta em tudo o que fazemos.
03
Inovamos em processos, serviços e soluções para estar sempre à frente.
04
Ajudamos nossos clientes a alcançar os mais altos padrões internacionais, o estado da arte em cada área.
nossos serviços
Família 01
SGSI ISO/IEC 27001, diagnósticos, auditorias de segurança e continuidade de negócios.
Família 02
Marco de governança tecnológica e sistemas de gestão de serviços segundo a ISO/IEC 20000.
Família 03
Sistemas de gestão antissuborno e de conformidade, com foco na cultura e no reporte.
Família 04
Segurança da cadeia logística e preparação para o reconhecimento OEA.
Família 05
Sistemas de gestão de inteligência artificial certificáveis segundo a ISO/IEC 42001.
modelo de serviço
Essential
Para organizações que buscam implantar e sustentar um SGSI vigente e auditável.
Advanced
Para organizações que querem passar de uma postura reativa a uma proativa, antecipando ameaças e conhecendo sua exposição real na internet.
Complete
Para organizações que entendem a segurança como um sistema integral, no qual tecnologia, processos e pessoas são geridos com o mesmo rigor.
por que nos escolher
Certificações acompanhadas no Uruguai, Estados Unidos, Panamá, Bahamas e Porto Rico.

01
Foco exclusivo em segurança da informação, com auditores líderes ISO 27001 e certificação CISSP.
02
Acompanhamento contínuo e sob medida; integramos o seu Comitê de Segurança como mais um membro.
03
Gestão, inteligência de ameaças, superfície de ataque e fator humano em um único modelo.
04
O SORT Redmine sustenta o sistema de gestão e torna visível o cumprimento no dia a dia.
05
Certificações acompanhadas no Uruguai, Estados Unidos, Panamá, Bahamas e Porto Rico.
nossa experiência

Saúde
Primeira instituição do setor a certificar a ISO/IEC 27001 no Uruguai, sem não conformidades.

Financeiro
SGSI implantado na matriz e em uma subsidiária crítica, em duas jurisdições do Caribe.

Logística
Primeiro operador logístico certificado do país, com o SGSI mantido de forma contínua.

Tecnologia
Uma das primeiras certificações ISO/IEC 27001:2022 do país, obtida em tempo recorde.
nossos clientes











a voz dos nossos clientes
A equipe da SORT nos acompanhou durante todo o processo de implementação do nosso Sistema de Gestão da Segurança da Informação com grande profissionalismo e solidez, e alcançamos o objetivo da certificação. Até hoje seguimos com o apoio deles, que é um pilar fundamental do nosso esquema de segurança contínuo.
Juan VoelkerDiretorTraduzido do espanholA SORT nos acompanha desde 2017; a equipe deles já faz parte da organização. Conquistaram nossa confiança com um acompanhamento muito próximo, que nos permitiu transformar a cultura da organização e estabelecer a segurança como pilar fundamental.
Fernando RamaDiretorTraduzido do espanholA SORT nos ajudou a consolidar nosso Sistema de Gestão da Segurança da Informação e a obter a certificação em tempo recorde. A consultoria deles agrega valor ao nosso processo de desenvolvimento da eFacturapty.
Sebastián NoguezPresidenteTraduzido do espanholContamos com a consultoria da SORT desde 2017 em vários processos-chave. Junto com eles consolidamos nossos processos de Gestão de Serviços de TI implementando o Redmine, e agora estamos desenvolvendo o Plano de Segurança da Informação, no qual têm papel ativo integrando nosso Comitê de Segurança.
María de la Paz ArocenaResponsável de TITraduzido do espanholnovidades

Dezoito páginas com o diagnóstico de riscos, o marco normativo aplicável e o modelo de governança ISO/IEC 42001. Download gratuito.
Ler mais
A primeira norma certificável para sistemas de gestão de inteligência artificial não pede frear a IA: pede saber o que está sendo usado, quem responde e o que acontece se falhar.
Ler mais
Como desenhar um marco de integridade e conformidade sem duplicar estruturas, comitês nem documentação. O que as duas normas compartilham e onde se separam.
Ler maisperguntas frequentes
As respostas estão completas aqui embaixo, sem pedir dados em troca. Se a sua pergunta não estiver aqui, escreva para nós.
Depende do escopo e da maturidade inicial, mas um projeto típico leva de 8 a 14 meses até a auditoria de certificação. A auditoria de diagnóstico permite ajustar o prazo com dados reais já nas primeiras semanas.
A metodologia é mista: visitas à organização (in loco) combinadas com trabalho a distância. O trabalho pode começar de imediato.
Respostas ágeis das contrapartes internas. Na nossa experiência, não deveriam passar mais de dois ou três dias entre um pedido de informação ou de revisão documental e sua resposta: é a variável que mais afeta o prazo real do projeto.
Sim. Todas as atividades são apoiadas pelo SORT Redmine, nossa plataforma de administração e controle do sistema de gestão, disponível on-premise ou na nuvem da SORT.
Em quatro componentes independentes: a auditoria de diagnóstico inicial, o serviço mensal de implantação no nível escolhido (Essential, Advanced ou Complete), as auditorias internas e a plataforma SORT Redmine. Enviamos o detalhamento na proposta formal.
Sim. Acompanhamos certificações no Uruguai, Estados Unidos, Panamá, Bahamas e Porto Rico, com a mesma metodologia e modalidade mista.
seu parceiro de negócio