DORA
Explore articles in the DORA category
112 articles
Um guia prático de governação para a independência do DPO, a gestão de conflitos de interesses, a evidência do PIMS ISO/IEC 27701:2025, a responsabilização no RGPD da UE e a preparação para auditorias em múltiplos referenciais.
Um guia prático da Clarysec para CISOs, EPDs, auditores e responsáveis de negócio sobre a governação da anonimização e do risco de reidentificação ao abrigo da ISO 27701:2025, da responsabilização prevista no RGPD da UE, da ISO/IEC 27001:2022 e de expectativas de conformidade transversal.
Um guia unificado para CISO sobre Data Security Posture Management em 2026, que mostra como a descoberta de dados sensíveis, a exposição de acessos e o risco dos dados na nuvem se transformam em evidência reutilizável para ISO/IEC 27001:2022, NIS2, DORA e GDPR da UE.
Saiba como transformar casos de uso SIEM em controlos governados, testados, ajustados e auditáveis que suportam evidência para ISO 27001:2022, NIS2, DORA e GDPR.
Guia prático de 2026 para governar a gestão de acessos privilegiados e contas break-glass com ISO/IEC 27001:2022, políticas Clarysec, Zenith Blueprint e Zenith Controls.
A validade mais curta dos certificados TLS públicos transforma a renovação num desafio recorrente de governação, resiliência e evidência de auditoria. Este guia mostra como gerir certificados como ativos de segurança governados ao abrigo da ISO/IEC 27001:2022, NIS2, DORA e Artigo 32 do RGPD da UE.
Um guia operacional prático para CISO e equipas de conformidade de Recursos Humanos na governação de dados pessoais dos trabalhadores ao abrigo do RGPD da UE, ISO/IEC 27701:2025, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 e COBIT 2019.
Um guia prático para CISO, responsáveis de conformidade e responsáveis de negócio que precisam de evidência ISO 27001 defensável para responsabilização da gestão no âmbito da NIS2, governação DORA, supervisão de fornecedores e segurança do tratamento ao abrigo do Article 32 do RGPD da UE.
Os logs de segurança são essenciais para a resposta a incidentes, mas contêm frequentemente dados pessoais. Este playbook mostra como governar logs no âmbito do RGPD, ISO 27701, NIS2 e DORA.