Certificação ISO/IEC 27001:2022
TaskWork é uma marca de TaskIT Desenvolvimento e Distribuição de Softwares LTDA, inscrita no CNPJ 41.351.449/0001-81, com sede à Rua Martinico Prado, 167, São Paulo/SP, CEP 01224-011.
Última atualização em 27/07/2026 · Versão 2.0
Status da certificação
A certificação ISO/IEC 27001:2022 está concedida e vigente. O certificado é emitido pela BSI (BSI Assurance UK Limited), organismo certificador independente e acreditado, e alcança a pessoa jurídica TaskIT Desenvolvimento e Distribuição de Softwares LTDA (CNPJ 41.351.449/0001-81), que responde pela operação da marca TaskWork.
| Norma | ISO/IEC 27001:2022 |
|---|---|
| Certificado nº | IS 817792 |
| Organismo certificador | BSI — BSI Assurance UK Limited |
| Registro original | 26/02/2025 |
| Última revisão | 17/12/2025 |
| Validade | 25/02/2028 |
| Verificação independente | Diretório de clientes da BSI (abre em nova aba) |
Escopo declarado no certificado
Citação literal do escopo registrado na BSI — mantida na grafia do original:
O Sistema de Gestão de Segurança da Informação aplicado aos serviços de consultoria de tecnologia da informação para implantação de plataformas como Planview, Mendix, ClickUP, Smartsheet and Asana, e desenvolvimento de produtos (serverless) na AWS, de acordo com a Declaracao de Aplicabilidade v1.1 – 17 Novembro 2025.
Em outras palavras: a consultoria de implantação de Asana — a atividade da TaskWork — está dentro do escopo do SGSI certificado, desde a revisão de 17/12/2025.
O que a norma cobre — e o que não cobre
A ISO/IEC 27001:2022 é a norma internacional que define os requisitos de um Sistema de Gestão de Segurança da Informação (SGSI): como uma organização identifica riscos de segurança da informação e implementa controles para mitigá-los, apoiada em três pilares — confidencialidade, integridade e disponibilidade dos dados. A certificação é emitida por um organismo certificador independente e acreditado, após auditoria dos controles frente aos requisitos da norma.
A certificação atesta que o sistema de gestão de segurança da informação, no escopo declarado no certificado, foi auditado segundo os requisitos da norma. Ela não elimina riscos nem garante ausência de incidentes.
A certificação também não cobre, por si só, processos ou sistemas fora do escopo declarado. Por isso o escopo exato do SGSI é parte essencial da evidência — e está publicado acima, na íntegra, além de constar no diretório da BSI.
Como obter a evidência
A vigência do certificado pode ser conferida a qualquer momento, sem intermediários, no diretório de clientes da BSI pelo número IS 817792. Para receber o certificado em PDF e a documentação de controles, acesse o Trust Center e envie o pedido pelo formulário de documentação; nosso time de Segurança e Jurídico avalia a solicitação e retorna com os documentos aplicáveis.
