
ISO 27001: o Controle A.5.9 (Inventário de Ativos) na Prática
O controle A.5.9 do Anexo A da ISO/IEC 27001:2022 exige que a organização desenvolva e mantenha um inventário de informações e outros ativos associados, com responsáveis (owners) definidos. Na auditoria de certificação, é um dos controles mais cobrados — e mais reprovados: o auditor seleciona ativos da lista e pede para vê-los fisicamente, e seleciona ativos da sala e pede para encontrá-los na lista. Este guia explica o que a norma exige, como montar e manter o inventário, por que o discovery lógico sozinho não passa e o que preparar antes da auditoria.
Wendell Jeveaux
CEO CPCON

![Tipos de Inventário: Físico, Rotativo, Cíclico e com RFID [2026]](/images/art-tipos-inventario-hero-ia-2026.webp)

![CPC 26: Resumo Completo das Demonstrações Contábeis [PDF 2026]](/images/art-cpc26-hero-ia-2026.webp)






