<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Compliance on Clarysec</title><link>https://blog.clarysec.com/pt/categories/compliance/</link><description>Recent content in Compliance on Clarysec</description><generator>Hugo</generator><language>pt</language><lastBuildDate>Sun, 31 Aug 2025 20:10:55 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/pt/categories/compliance/index.xml" rel="self" type="application/rss+xml"/><item><title>Atravessar a tempestade: como NIS2 e DORA estão a redefinir a conformidade na Europa</title><link>https://blog.clarysec.com/pt/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/nis2-dora-redefining-european-compliance/</guid><description>A Diretiva NIS2 e o Regulamento DORA da UE estão a transformar a conformidade em cibersegurança. Este guia analisa o seu impacto e apresenta um percurso prático para a preparação.</description></item><item><title>Como criar um programa de resiliência ao phishing que funciona na prática</title><link>https://blog.clarysec.com/pt/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/building-a-phishing-resilience-program/</guid><description>Um guia prático para responsáveis pela segurança da informação (CISO) e gestores de PME sobre como criar um programa robusto de resiliência ao phishing alinhado com os requisitos da ISO 27001:2022, NIS2 e DORA.</description></item><item><title>Porque é que a segurança de redes é indispensável para a conformidade com a ISO 27001 e a NIS2</title><link>https://blog.clarysec.com/pt/posts/importance-network-security-iso-27001-nis2/</link><pubDate>Fri, 22 Aug 2025 20:47:10 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/importance-network-security-iso-27001-nis2/</guid><description>A segurança de redes é essencial para a conformidade com a ISO 27001 e a NIS2, sustentando a gestão do risco, a resiliência e o asseguramento regulamentar das organizações modernas.</description></item><item><title>Controlo de acesso e autenticação multifator para PME: ISO 27001:2022 A.8.2, A.8.3 e segurança do tratamento ao abrigo do RGPD da UE</title><link>https://blog.clarysec.com/pt/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Como as PME podem implementar controlo de acesso e MFA em alinhamento com a ISO 27001:2022 A.8.2, A.8.3 e o artigo 32 do RGPD da UE, reduzindo o risco e demonstrando conformidade regulamentar.</description></item><item><title>Para além do aperto de mão: dominar a segurança de fornecedores com ISO 27001 e RGPD da UE</title><link>https://blog.clarysec.com/pt/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Aprenda a gerir riscos de segurança de fornecedores com os controlos A.5.19 e A.5.20 da ISO 27001:2022, assegurando que os seus acordos de tratamento de dados (DPA) e contratos cumprem os requisitos rigorosos do RGPD da UE.</description></item><item><title>Como a ISO/IEC 27001:2022 acelera a conformidade com a NIS2 nas PME</title><link>https://blog.clarysec.com/pt/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/iso-27001-nis2-compliance-sme/</guid><description>Saiba como a implementação de um SGSI conforme com a ISO/IEC 27001:2022 fornece um referencial robusto que responde diretamente aos requisitos essenciais de cibersegurança da Diretiva NIS2.</description></item><item><title>Como a ISO/IEC 27001:2022 apoia a conformidade das PME com o RGPD da UE</title><link>https://blog.clarysec.com/pt/posts/iso-27001-2022-gdpr-compliance-sme/</link><pubDate>Wed, 13 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/iso-27001-2022-gdpr-compliance-sme/</guid><description>Saiba como as PME podem utilizar o referencial ISO/IEC 27001:2022 para construir um SGSI robusto que responda de forma sistemática aos requisitos do RGPD da UE em matéria de proteção de dados.</description></item><item><title>Construir um programa de resiliência ao phishing: um guia ISO 27001</title><link>https://blog.clarysec.com/pt/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/building-phishing-resilience-program-iso-27001/</guid><description>Saiba como construir um programa mensurável de resiliência ao phishing com os controlos A.6.3 e A.6.4 da ISO 27001:2022 para reduzir o risco humano e demonstrar conformidade.</description></item><item><title>Primeiros passos com a ISO 27001:2022: guia prático</title><link>https://blog.clarysec.com/pt/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="introdução">Introdução&lt;/h2>
&lt;p>A ISO 27001 é a norma internacional de referência para sistemas de gestão da segurança da informação (SGSI). Este guia abrangente apresenta os passos essenciais para implementar a ISO 27001 na sua organização, desde o planeamento inicial até à certificação.&lt;/p>
&lt;h2 id="o-que-é-a-iso-27001">O que é a ISO 27001?&lt;/h2>
&lt;p>A ISO 27001 estabelece uma abordagem sistemática para gerir informação sensível da organização e assegurar a sua proteção. Abrange pessoas, processos e sistemas de TI através da aplicação de um processo de gestão de riscos.&lt;/p></description></item></channel></rss>