<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Risk Management on Clarysec</title><link>https://blog.clarysec.com/pt/categories/risk-management/</link><description>Recent content in Risk Management on Clarysec</description><generator>Hugo</generator><language>pt</language><lastBuildDate>Sat, 20 Dec 2025 23:56:42 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/pt/categories/risk-management/index.xml" rel="self" type="application/rss+xml"/><item><title>Guia do CISO para preparação forense pronta para auditoria: unificar NIS2, DORA, ISO 27001 e GDPR</title><link>https://blog.clarysec.com/pt/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</link><pubDate>Sat, 20 Dec 2025 23:56:42 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</guid><description>Este artigo abrangente fornece um guia baseado em cenários para CISO estabelecerem uma capacidade de preparação forense que responda a exigências regulamentares e de auditoria rigorosas no âmbito da NIS2, DORA, ISO 27001 e GDPR.</description></item><item><title>Para além do questionário: guia definitivo do Diretor de Segurança da Informação para auditar fornecedores de alto risco no âmbito da NIS2 e DORA</title><link>https://blog.clarysec.com/pt/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</link><pubDate>Sat, 15 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</guid><description>O nosso artigo de referência para Diretores de Segurança da Informação sobre auditorias a fornecedores de alto risco no âmbito da NIS2 e DORA. Saiba como implementar uma estratégia de auditoria contínua e baseada no risco, recorrendo a referenciais comprovados, requisitos de política e listas de verificação acionáveis para responder a exigências regulamentares rigorosas.</description></item><item><title>O elo mais fraco: o manual operativo do CISO para criar um programa de risco da cadeia de abastecimento em conformidade com a NIS2</title><link>https://blog.clarysec.com/pt/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Este artigo de referência orienta CISO e responsáveis de conformidade numa abordagem prática para criar um programa de risco da cadeia de abastecimento em conformidade com a NIS2. Combina perspetivas regulamentares, controlos acionáveis e a orientação especializada da Clarysec para transformar a sua cadeia de abastecimento de uma vulnerabilidade crítica num ativo resiliente e auditável.</description></item><item><title>O cemitério dos dados: guia do Diretor de Segurança da Informação para uma eliminação de dados conforme e auditável</title><link>https://blog.clarysec.com/pt/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Transforme o risco associado a dados legados numa vantagem estratégica. Este guia aprofundado aborda tudo, desde a definição de políticas e a sanitização de suportes até à criação de um rasto de auditoria robusto para a eliminação de dados, combinando os roteiros especializados e os kits de políticas da Clarysec.</description></item><item><title>NIST Cybersecurity Framework: visão geral abrangente</title><link>https://blog.clarysec.com/pt/posts/nist-cybersecurity-framework-overview/</link><pubDate>Mon, 11 Aug 2025 14:30:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/nist-cybersecurity-framework-overview/</guid><description>&lt;p>O NIST Cybersecurity Framework (CSF) tornou-se um dos frameworks de cibersegurança mais amplamente adotados a nível mundial. Originalmente desenvolvido para infraestruturas críticas, é atualmente utilizado por organizações de todas as dimensões para melhorar a gestão do risco de cibersegurança.&lt;/p>
&lt;h2 id="o-que-é-o-nist-cybersecurity-framework">O que é o NIST Cybersecurity Framework?&lt;/h2>
&lt;p>O NIST CSF é um framework voluntário que fornece às organizações uma linguagem comum e uma metodologia sistemática para gerir o risco de cibersegurança. Foi concebido para ser flexível, eficiente em termos de custos e aplicável a diferentes setores.&lt;/p></description></item></channel></rss>