A ISO publicou a 9 de julho de 2026 a nova edição da ISO/IEC 27000, o documento que define o vocabulário oficial e a visão de conjunto de toda a família de normas de segurança da informação, na qual se inclui a ISO 27001.
A revisão atualiza definições, alinha a terminologia com as normas mais recentes da família e elimina ambiguidades entre documentos.
“A revisão atualiza definições, alinha a terminologia com as normas mais recentes da família e elimina ambiguidades entre documentos.”
O que isto muda para a sua empresa? Diretamente, pouco. A 27000 não é certificável e o certificado ISO 27001 mantém-se válido. Indiretamente, muda o contexto em que a empresa é avaliada.
Auditores e clientes vão adotar as novas definições e um sistema de gestão escrito com vocabulário desatualizado começa a criar fricção, sobretudo nos questionários de qualificação de fornecedores, onde a precisão da linguagem pesa mais do que parece.
Já subscreveu a nossa newsletter?
Receba regularmente, no seu e-mail, todas as ofertas e novidades da Vexillum!
O sinal mais relevante é outro. Toda a família 27000 está em revisão ativa, e isso diz muito sobre a década que aí vem.
As empresas que mantêm o sistema vivo e acompanhado absorvem estas atualizações sem esforço. As que o guardam na gaveta, descobrem as mudanças na pior altura possível: durante a auditoria.
Fonte & Referência Técnica
- Fonte: ISO/IEC 27000:2026, Information security management systems — Overview and vocabulary — https://www.iso.org/standard/27000

