Como Implementar a ISO 27001: Guia Completo para Empresas

Como implementar a ISO 27001 em uma empresa?

Implementar a ISO/IEC 27001 não significa simplesmente elaborar políticas de segurança da informação, contratar uma empresa certificadora ou criar uma série de documentos para apresentar durante uma auditoria.

A implementação da ISO 27001 envolve a estruturação de um Sistema de Gestão de Segurança da Informação (SGSI) capaz de funcionar de maneira efetiva e contínua dentro da organização.

Isso significa compreender o contexto empresarial, identificar riscos, estabelecer critérios, implementar controles, definir responsabilidades, capacitar pessoas, produzir evidências, monitorar resultados, realizar auditorias e promover melhoria contínua.

A edição vigente da norma é a ISO/IEC 27001:2022, que estabelece requisitos para estabelecer, implementar, manter e melhorar continuamente um SGSI. A ISO também destaca que a abordagem deve considerar o contexto e as necessidades específicas de cada organização.

Por isso, não existe uma fórmula única de implementação.

Uma empresa de tecnologia com centenas de colaboradores terá desafios diferentes de uma empresa de serviços com uma estrutura mais enxuta.

O mesmo vale para empresas que trabalham com dados críticos, fornecedores estratégicos, operações internacionais ou requisitos específicos de clientes.

Neste guia, você encontrará um passo a passo completo para implementar a ISO 27001, desde o diagnóstico inicial até a preparação para a certificação.

O que significa implementar a ISO 27001?

Implementar a ISO 27001 significa estruturar e colocar em funcionamento um Sistema de Gestão de Segurança da Informação, conhecido como SGSI.

O sistema deve permitir que a organização:

  • compreenda seu contexto;
  • identifique informações e ativos relevantes;
  • identifique riscos;
  • avalie riscos;
  • estabeleça critérios de tratamento;
  • implemente controles apropriados;
  • defina responsabilidades;
  • desenvolva competências;
  • monitore o desempenho;
  • realize auditorias;
  • avalie os resultados;
  • corrija problemas;
  • promova melhoria contínua.

Portanto, a implementação não é um evento isolado.

É um processo de gestão.

Uma maneira simples de visualizar o ciclo é:

Contexto → Riscos → Tratamento → Controles → Monitoramento → Auditoria → Melhoria

É possível implementar a ISO 27001 sozinho?

Tecnicamente, uma organização pode estruturar internamente seu SGSI.

Entretanto, a complexidade do projeto dependerá do porte, do escopo, da maturidade e dos recursos disponíveis.

A empresa poderá precisar envolver diferentes áreas, como:

  • alta direção;
  • segurança da informação;
  • tecnologia;
  • jurídico;
  • compliance;
  • recursos humanos;
  • operações;
  • compras;
  • gestão de fornecedores;
  • proteção de dados;
  • auditoria interna.

Em projetos mais complexos, a contratação de uma consultoria especializada em ISO 27001 pode reduzir erros, acelerar a estruturação e oferecer uma visão independente sobre os gaps existentes.

Mas existe uma ressalva importante:

Consultoria não substitui a responsabilidade da organização pelo próprio SGSI.

O sistema precisa ser incorporado à realidade da empresa.

Passo a passo para implementar a ISO 27001

A implementação pode ser estruturada em diferentes etapas.

1. Obter o comprometimento da alta direção

O primeiro passo não deveria ser criar uma política.

Deveria ser obter o comprometimento da liderança.

A alta direção precisa compreender:

  • por que o SGSI está sendo implementado;
  • quais riscos serão tratados;
  • quais recursos serão necessários;
  • qual será o escopo;
  • quais objetivos serão perseguidos;
  • quais responsabilidades serão atribuídas.

Sem apoio da liderança, o projeto corre o risco de ser tratado como uma iniciativa exclusivamente técnica.

E isso é um erro.

Segurança da informação é uma questão de governança.

2. Definir o objetivo da implementação

Antes de iniciar o projeto, a empresa deve compreender por que deseja implementar a ISO 27001.

Os motivos podem ser diferentes.

Por exemplo:

  • exigência de cliente;
  • participação em RFP;
  • entrada em determinado mercado;
  • expansão internacional;
  • fortalecimento da governança;
  • redução de riscos;
  • preparação para due diligence;
  • aumento da confiança de clientes;
  • estruturação da segurança da informação;
  • preparação para certificação.

Essa definição ajudará a estabelecer prioridades.

3. Realizar um diagnóstico de maturidade

Esta é uma das etapas mais importantes.

Antes de começar a implementar, é necessário descobrir onde a empresa está.

O diagnóstico pode analisar:

  • políticas existentes;
  • processos;
  • controles;
  • riscos;
  • ativos;
  • responsabilidades;
  • tecnologia;
  • gestão de fornecedores;
  • incidentes;
  • continuidade;
  • treinamentos;
  • indicadores;
  • auditorias;
  • documentação;
  • evidências.

O resultado deve mostrar:

Situação atual → Gap → Prioridade → Ação necessária

Por que isso é importante?

Porque duas empresas podem estar buscando exatamente a mesma certificação e começar de pontos completamente diferentes.

Uma pode possuir:

  • políticas maduras;
  • controles implementados;
  • auditorias anteriores;
  • equipe especializada.

Outra pode estar começando praticamente do zero.

O projeto não pode ser igual.

4. Definir o escopo do SGSI

A definição do escopo é uma das decisões mais estratégicas do projeto.

É necessário determinar quais partes da organização estarão abrangidas pelo Sistema de Gestão de Segurança da Informação.

Dependendo do negócio, o escopo pode envolver:

  • determinada unidade;
  • determinado serviço;
  • determinado produto;
  • determinado processo;
  • determinada infraestrutura;
  • determinada operação.

Um escopo mal definido pode criar dificuldades durante a implementação e posteriormente durante a auditoria.

Por isso, o escopo precisa refletir a realidade da organização e seus objetivos.

5. Compreender o contexto da organização

A empresa precisa compreender os fatores internos e externos relevantes para seu SGSI.

Isso envolve avaliar:

Ambiente interno

  • estrutura organizacional;
  • processos;
  • recursos;
  • tecnologia;
  • cultura;
  • competências;
  • responsabilidades.

Ambiente externo

  • mercado;
  • requisitos contratuais;
  • legislação aplicável;
  • ameaças;
  • fornecedores;
  • clientes;
  • concorrência;
  • fatores tecnológicos.

Também devem ser consideradas as necessidades e expectativas das partes interessadas relevantes.

6. Identificar os ativos de informação

Uma organização não consegue proteger adequadamente aquilo que não conhece.

Por isso, é necessário compreender quais ativos estão relacionados ao escopo do SGSI.

Podem existir:

  • bancos de dados;
  • servidores;
  • sistemas;
  • aplicações;
  • documentos;
  • informações estratégicas;
  • dispositivos;
  • serviços em nuvem;
  • credenciais;
  • propriedade intelectual;
  • informações de clientes;
  • informações financeiras.

O inventário de ativos precisa fazer sentido para a realidade da organização.

Não deve ser criado apenas para “cumprir uma etapa”.

7. Identificar e avaliar os riscos

A gestão de riscos é um dos elementos centrais da implementação.

A empresa precisa estabelecer uma metodologia para identificar, analisar e avaliar os riscos relacionados à segurança da informação.

Podemos representar o processo de maneira simplificada:

Identificação → Análise → Avaliação → Tratamento → Monitoramento

A organização deve definir critérios que permitam determinar quais riscos são aceitáveis e quais exigem tratamento.

Exemplos de riscos

  • acesso indevido;
  • perda de informações;
  • indisponibilidade de sistemas;
  • vazamento de dados;
  • comprometimento de credenciais;
  • ransomware;
  • falhas de fornecedores;
  • erros humanos;
  • vulnerabilidades tecnológicas;
  • indisponibilidade de infraestrutura.

O importante não é simplesmente criar uma lista de ameaças.

É compreender:

Qual é o risco para o negócio?

8. Elaborar o plano de tratamento de riscos

Depois de avaliar os riscos, a empresa precisa decidir o que fará com eles.

As estratégias podem incluir:

  • evitar;
  • reduzir;
  • transferir;
  • aceitar.

A organização precisa definir as ações necessárias, responsáveis e critérios de acompanhamento.

O tratamento deve estar alinhado aos objetivos do SGSI e ao contexto empresarial.

9. Selecionar e implementar os controles

A ISO 27001 possui uma relação de controles de referência em seu Anexo A.

Entretanto, um dos maiores erros de implementação é simplesmente tentar copiar todos os controles de uma empresa ou utilizar uma lista genérica.

A seleção deve estar relacionada ao processo de gestão de riscos e às necessidades da organização.

Os controles podem envolver diferentes dimensões da segurança da informação.

Entre os temas que podem aparecer estão:

  • políticas;
  • organização;
  • pessoas;
  • gestão de ativos;
  • controle de acesso;
  • criptografia;
  • segurança física;
  • operações;
  • segurança nas comunicações;
  • desenvolvimento seguro;
  • relacionamento com fornecedores;
  • gestão de incidentes;
  • continuidade;
  • conformidade.

A edição 2022 da família ISO/IEC 27000 trouxe uma estrutura atualizada de controles e temas de segurança.

10. Criar e controlar a informação documentada

A implementação exige informações documentadas adequadas ao SGSI.

Dependendo do contexto, podem existir documentos e registros relacionados a:

  • políticas;
  • metodologia de riscos;
  • critérios;
  • procedimentos;
  • responsabilidades;
  • registros;
  • treinamentos;
  • auditorias;
  • incidentes;
  • análises;
  • indicadores;
  • decisões da direção.

Mas é importante compreender:

A ISO 27001 não é um projeto de produção de documentos.

Documentação deve existir para apoiar o sistema.

Criar dezenas de documentos que ninguém utiliza pode gerar burocracia sem produzir segurança real.

11. Implementar os processos

Esta é a etapa em que o projeto deixa de ser apenas planejamento.

Os processos definidos precisam começar a funcionar.

Por exemplo:

Se a organização estabelece que os acessos de usuários devem ser revisados periodicamente, é necessário que essa revisão realmente aconteça.

Se estabelece um processo de gestão de incidentes, os incidentes precisam ser registrados e tratados conforme o procedimento.

Se estabelece treinamento de colaboradores, os treinamentos precisam ser realizados e registrados.

O princípio é simples:

Não basta dizer que o controle existe. É necessário demonstrar sua execução.

12. Treinar e conscientizar os colaboradores

Pessoas fazem parte do sistema de segurança da informação.

Por isso, colaboradores precisam compreender:

  • políticas aplicáveis;
  • responsabilidades;
  • riscos;
  • boas práticas;
  • procedimentos;
  • comunicação de incidentes;
  • uso adequado dos recursos;
  • consequências do descumprimento das regras.

A conscientização precisa ser compatível com as funções exercidas.

Não é necessário que todos os colaboradores sejam especialistas em segurança cibernética.

Mas todos devem compreender suas responsabilidades.

13. Estabelecer indicadores

Como saber se o SGSI está funcionando?

A organização precisa estabelecer mecanismos de acompanhamento.

Dependendo do contexto, podem existir indicadores relacionados a:

  • incidentes;
  • tempo de resposta;
  • treinamentos;
  • vulnerabilidades;
  • acessos;
  • fornecedores;
  • auditorias;
  • riscos;
  • não conformidades;
  • objetivos de segurança.

Os indicadores devem apoiar decisões.

Um indicador que simplesmente existe em uma planilha, mas nunca é analisado, tem pouco valor gerencial.

14. Realizar auditoria interna

Antes de buscar a certificação, a organização deve avaliar internamente seu sistema.

A auditoria interna pode verificar:

  • conformidade com os requisitos aplicáveis;
  • implementação dos processos;
  • eficácia dos controles;
  • evidências;
  • não conformidades;
  • oportunidades de melhoria.

A auditoria interna não deve ser encarada como uma “simulação superficial” da auditoria externa.

Ela deve ser uma ferramenta de gestão.

15. Realizar a análise crítica pela direção

A alta direção precisa avaliar o desempenho do SGSI.

Essa etapa é importante porque demonstra que o sistema não pertence exclusivamente à equipe técnica.

A liderança precisa acompanhar questões como:

  • resultados;
  • riscos;
  • objetivos;
  • auditorias;
  • incidentes;
  • não conformidades;
  • recursos;
  • oportunidades de melhoria.

Isso transforma a segurança da informação em assunto de governança.

16. Corrigir não conformidades e gaps

Depois das avaliações, a empresa precisa tratar os problemas identificados.

É necessário compreender:

O que aconteceu?

Por que aconteceu?

Qual é a causa?

O que será corrigido?

Como evitar a recorrência?

A simples correção de um sintoma pode não resolver a causa do problema.

Por isso, ações corretivas precisam ser estruturadas.

17. Preparar a empresa para a certificação

Quando a organização decide buscar a certificação, é necessário avaliar se o SGSI está efetivamente preparado.

A preparação deve considerar:

  • requisitos da norma;
  • escopo;
  • documentação;
  • implementação;
  • evidências;
  • auditoria interna;
  • análise crítica da direção;
  • tratamento de não conformidades;
  • funcionamento dos controles.

A certificação é realizada por um organismo de certificação independente.

Portanto, a empresa deve estar preparada para demonstrar a efetividade do sistema.

Como funciona a auditoria de certificação ISO 27001?

De maneira geral, o processo de certificação envolve uma avaliação independente do SGSI.

A organização deve demonstrar que seu sistema atende aos requisitos aplicáveis.

A auditoria não deve ser entendida como uma simples análise documental.

O auditor poderá buscar evidências de que:

  • processos foram definidos;
  • responsabilidades foram estabelecidas;
  • riscos foram avaliados;
  • controles foram implementados;
  • pessoas foram treinadas;
  • indicadores são acompanhados;
  • auditorias internas foram realizadas;
  • a direção participa;
  • problemas são tratados;
  • o sistema funciona continuamente.

Por isso, preparar documentos às vésperas da auditoria é uma estratégia extremamente frágil.

Quanto tempo leva para implementar a ISO 27001?

Não existe um prazo universal.

O projeto pode variar significativamente conforme:

  • porte da empresa;
  • escopo;
  • número de colaboradores;
  • quantidade de unidades;
  • complexidade tecnológica;
  • maturidade;
  • quantidade de processos;
  • número de fornecedores;
  • infraestrutura;
  • disponibilidade de equipe;
  • quantidade de gaps.

Uma organização madura pode precisar de um esforço completamente diferente de uma empresa que ainda não possui processos estruturados.

Por isso, o prazo deve ser estimado depois do diagnóstico.

Quanto custa implementar a ISO 27001?

O custo também depende do cenário.

Entre os fatores que podem influenciar o investimento estão:

  • tamanho da empresa;
  • escopo;
  • complexidade;
  • maturidade;
  • número de processos;
  • quantidade de unidades;
  • tecnologia;
  • necessidade de consultoria;
  • treinamento;
  • auditoria interna;
  • organismo certificador;
  • investimentos necessários para tratamento dos riscos.

Por isso, uma proposta responsável deve ser precedida por uma compreensão adequada do cenário.

Diagnóstico antes de orçamento.

Essa lógica evita tanto propostas subdimensionadas quanto investimentos desnecessários.

Quais documentos são necessários para a ISO 27001?

A documentação necessária dependerá do contexto e das necessidades do SGSI.

Podem existir, entre outros:

  • política de segurança da informação;
  • escopo do SGSI;
  • metodologia de avaliação de riscos;
  • critérios de risco;
  • avaliação de riscos;
  • plano de tratamento de riscos;
  • declaração de aplicabilidade;
  • procedimentos;
  • registros;
  • evidências de treinamento;
  • evidências de controles;
  • auditorias internas;
  • análise crítica pela direção;
  • ações corretivas.

A documentação deve ser proporcional à realidade da organização.

Mais documentos não significam necessariamente mais segurança.

O que é a Declaração de Aplicabilidade?

A Declaração de Aplicabilidade (Statement of Applicability — SoA) é um elemento importante no contexto da ISO 27001.

Ela registra quais controles são necessários para o SGSI e apresenta a justificativa para sua inclusão ou exclusão, conforme o processo de gestão de riscos e os critérios definidos pela organização.

A SoA ajuda a demonstrar a lógica utilizada pela empresa para determinar seus controles.

Por isso, não deve ser tratada como uma simples tabela burocrática.

Ela deve refletir as decisões reais da organização.

ISO 27001 e LGPD: como integrar os projetos?

Muitas organizações chegam à ISO 27001 porque já estão trabalhando com LGPD.

Os projetos não são iguais.

A LGPD possui foco específico na proteção de dados pessoais no contexto brasileiro.

A ISO 27001 estabelece requisitos para um sistema de gestão de segurança da informação.

Entretanto, existe espaço significativo para integração.

Uma empresa pode, por exemplo, estruturar processos de:

  • gestão de riscos;
  • segurança da informação;
  • controle de acesso;
  • gestão de incidentes;
  • fornecedores;
  • políticas;
  • treinamento;
  • governança.

Isso pode contribuir para diferentes objetivos relacionados à proteção de dados e segurança.

Mas é importante não cometer um erro:

ISO 27001 não significa automaticamente conformidade integral com a LGPD.

São estruturas diferentes e precisam ser avaliadas de acordo com suas respectivas exigências.

10 erros que podem comprometer a implementação da ISO 27001

1. Começar pelos documentos

O projeto deve começar pela compreensão do contexto e da situação atual.

2. Tratar ISO 27001 como projeto de TI

A segurança da informação envolve toda a organização.

3. Copiar o SGSI de outra empresa

O sistema precisa refletir os riscos e características da própria organização.

4. Implementar controles sem analisar riscos

A lógica do sistema deve estar conectada ao risco.

5. Não envolver a alta direção

A liderança precisa participar.

6. Não produzir evidências

Processos precisam ser demonstráveis.

7. Criar políticas que ninguém conhece

Uma política desconhecida não produz o efeito esperado.

8. Deixar a auditoria para o final

O SGSI precisa estar funcionando antes da auditoria.

9. Acreditar que certificação significa risco zero

Certificação não elimina riscos.

10. Não planejar a manutenção

A ISO 27001 exige uma abordagem contínua de gestão e melhoria.

Checklist: sua empresa está pronta para iniciar a ISO 27001?

Antes de iniciar o projeto, avalie:

Governança

☐ A alta direção apoia o projeto?

☐ Existem responsabilidades definidas?

☐ Existe um objetivo claro para a implementação?

Riscos

☐ Existe metodologia de avaliação de riscos?

☐ Os principais riscos foram identificados?

☐ Existe plano de tratamento?

Segurança

☐ Os ativos estão identificados?

☐ Existem controles de acesso?

☐ Existe processo de gestão de incidentes?

☐ Existe gestão de fornecedores?

Pessoas

☐ Os colaboradores recebem treinamento?

☐ Existem responsabilidades relacionadas à segurança?

Gestão

☐ Existem indicadores?

☐ Existe auditoria interna?

☐ A direção analisa o desempenho do SGSI?

Evidências

☐ A empresa consegue demonstrar que seus controles são executados?

Quanto maior o número de respostas negativas, maior a importância de realizar um diagnóstico antes de estabelecer um cronograma definitivo de implementação.

Qual é a melhor estratégia para implementar a ISO 27001?

Não existe uma única metodologia que funcione da mesma maneira para todas as organizações.

Uma implementação eficiente deve considerar pelo menos cinco elementos:

1. Diagnóstico

Onde estamos?

2. Riscos

O que pode comprometer nosso negócio?

3. Prioridades

O que precisa ser tratado primeiro?

4. Implementação

Quais processos e controles precisamos estabelecer?

5. Melhoria

Como vamos monitorar e evoluir?

Essa abordagem evita que a empresa transforme a ISO 27001 em um projeto puramente documental.

Quando contratar uma consultoria ISO 27001?

A contratação de uma consultoria especializada pode ser considerada quando a empresa:

  • não possui equipe especializada;
  • precisa estruturar o SGSI rapidamente;
  • possui muitos gaps;
  • precisa definir o escopo;
  • necessita de apoio na gestão de riscos;
  • precisa estruturar controles;
  • precisa preparar auditoria interna;
  • deseja reduzir erros de implementação;
  • precisa integrar ISO 27001 e outros frameworks;
  • deseja estabelecer um roadmap de implementação.

A consultoria pode atuar desde o diagnóstico até a preparação para a certificação, dependendo do modelo contratado.

Entretanto, a organização continua sendo responsável pela implementação e operação efetiva do SGSI.

Implementação ISO 27001: diagnóstico antes do projeto

Uma das decisões mais importantes para o sucesso do projeto é não começar sem conhecer o ponto de partida.

Um diagnóstico de maturidade permite identificar:

  • requisitos já atendidos;
  • requisitos parcialmente atendidos;
  • requisitos não atendidos;
  • controles existentes;
  • gaps;
  • riscos prioritários;
  • documentação existente;
  • evidências disponíveis;
  • responsabilidades;
  • necessidades de investimento.

A partir disso, é possível construir um roadmap de implementação personalizado.

Em vez de perguntar:

“Quais documentos precisamos criar?”

a organização passa a perguntar:

“Quais riscos precisamos tratar e quais capacidades precisamos desenvolver?”

Essa é uma mudança essencial de maturidade.

Conclusão

Implementar a ISO/IEC 27001 não significa simplesmente criar documentos, instalar ferramentas ou preparar a empresa para uma auditoria.

Significa estabelecer um Sistema de Gestão de Segurança da Informação capaz de funcionar de maneira contínua, integrado à governança e aos objetivos da organização.

O processo envolve:

Diagnóstico → Contexto → Escopo → Riscos → Tratamento → Controles → Implementação → Treinamento → Monitoramento → Auditoria → Análise crítica → Melhoria → Certificação

A empresa que começa pela documentação pode acabar criando burocracia.

A empresa que começa pela compreensão dos riscos pode construir um sistema de gestão.

Por isso, antes de definir quanto tempo será necessário, quanto será investido ou quais documentos deverão ser produzidos, existe uma pergunta mais importante:

Onde sua empresa está hoje em relação aos requisitos da ISO 27001?

É essa resposta que deve orientar o projeto.

Perguntas frequentes sobre implementação da ISO 27001

Como implementar a ISO 27001?

A implementação envolve etapas como diagnóstico, definição do escopo, análise de contexto, avaliação e tratamento de riscos, implementação de controles, treinamento, monitoramento, auditoria interna, análise crítica pela direção e melhoria contínua.

Quanto tempo leva para implementar a ISO 27001?

Depende do porte, escopo, complexidade e maturidade da empresa. O prazo deve ser estimado após uma avaliação inicial.

Quanto custa implementar a ISO 27001?

O investimento varia conforme escopo, complexidade, maturidade, recursos internos, consultoria, tecnologia, treinamento e certificação.

É obrigatório contratar uma consultoria ISO 27001?

Não. A organização pode desenvolver internamente seu SGSI. Entretanto, uma consultoria especializada pode apoiar o diagnóstico, planejamento, implementação e preparação para certificação.

É obrigatório obter a certificação ISO 27001?

Não. A organização pode implementar um SGSI sem necessariamente buscar a certificação.

Preciso implementar todos os controles do Anexo A?

A organização deve determinar os controles necessários considerando seu processo de avaliação e tratamento de riscos. O Anexo A fornece controles de referência.

Posso usar documentos prontos para implementar ISO 27001?

Modelos podem servir como referência, mas não devem substituir a análise do contexto, dos riscos e dos processos reais da organização.

ISO 27001 é responsabilidade do setor de TI?

Não. O SGSI envolve a organização e requer participação da liderança e das áreas relevantes.

ISO 27001 garante segurança contra ataques hackers?

Não. A norma estabelece um sistema para gerenciar riscos de segurança da informação, mas não elimina a possibilidade de incidentes.

ISO 27001 e LGPD podem ser implementadas juntas?

Sim. Embora tenham objetivos e requisitos diferentes, os projetos podem ser integrados em diversos processos de governança, segurança e gestão de riscos.

O que é diagnóstico ISO 27001?

É uma avaliação do estágio atual da organização em relação aos requisitos e controles relevantes, permitindo identificar gaps, riscos e prioridades antes da implementação.

O que é SGSI?

SGSI significa Sistema de Gestão de Segurança da Informação. É a estrutura de gestão utilizada para estabelecer, implementar, manter e melhorar continuamente a segurança da informação dentro da organização.

Sua empresa quer implementar a ISO 27001?

Antes de iniciar um projeto de implementação, sua organização precisa compreender seu nível atual de maturidade, seus principais gaps e os riscos que devem ser priorizados.

Solicite uma avaliação estratégica de maturidade ISO 27001.

A partir do diagnóstico, é possível estruturar um roadmap personalizado de implementação, considerando o contexto, o escopo, os riscos e os objetivos da organização.

BARBOSA ADVOGADOS
Especialistas em Compliance e Cibersegurança

📞 (11) 97981-2035
✉️ contato@advogadosbarbosa.com

SOLICITE SUA AVALIAÇÃO DE MATURIDADE
https://form.respondi.app/7jYlVSe7