Posts
Explore our latest insights on cybersecurity compliance and best practices.
A saída de subcontratantes é o ponto em que a gestão de fornecedores, a governação da privacidade, a desativação de serviços cloud e a evidência de auditoria se cruzam. Saiba como implementar um fluxo de trabalho de certificados de eliminação que apoie a conformidade com o RGPD da UE, DORA, ISO/IEC 27701:2025 e ISO/IEC 27001:2022.
A revisão pela gestão prevista na Cláusula 9.3 da ISO/IEC 27001:2022 está a tornar-se o mecanismo prático de evidência para o conselho de administração demonstrar supervisão da cibersegurança ao abrigo da NIS2 e do DORA. Este guia mostra como CISOs, gestores de conformidade, auditores e responsáveis podem transformar atas de revisão, KPIs, incidentes, riscos e ações corretivas em evidência de governação defensável.
Guia prático para governar acordos de partilha de dados ao abrigo do RGPD da UE, ISO 27701:2025, DORA, NIS2, NIST CSF 2.0 e COBIT 19, utilizando políticas, registos, mapeamento de controlos e evidência pronta para auditoria da Clarysec.
Saiba como decidir quais os controlos do PIMS ISO 27701 aplicáveis às funções de responsável pelo tratamento, subcontratante, responsável conjunto pelo tratamento e subcontratante subsequente no RGPD da UE, e como documentar evidência pronta para auditoria com REG02, REG03, REG08, políticas Clarysec, Zenith Blueprint e Zenith Controls.
Um guia prático, orientado por cenários, para criar um fluxo de trabalho repetível de avaliação de riscos de privacidade que liga RoPA, AIPD, fornecedores, ISO 27701:2025, responsabilização ao abrigo do RGPD da UE, ISO 27001, NIS2, DORA, NIST CSF 2.0 e evidência de auditoria.
Guia prático para uma governação auditável de responsáveis conjuntos pelo tratamento ao abrigo do Article 26 do GDPR, com ISO/IEC 27701:2025, registos PIMS da Clarysec, contratos, fluxos de direitos, playbooks de violação de dados pessoais e mapeamento transversal de conformidade.
Um guia prático para 2026 sobre governação do ciclo de vida dos dados ISO 27001 para retenção no âmbito do RGPD da UE, higiene de cibersegurança NIS2 e gestão do risco das TIC DORA, com cláusulas de políticas Clarysec, mapeamentos de controlos, evidência de auditoria e fluxos de eliminação na nuvem.
Um guia prático de governação para a independência do DPO, a gestão de conflitos de interesses, a evidência do PIMS ISO/IEC 27701:2025, a responsabilização no RGPD da UE e a preparação para auditorias em múltiplos referenciais.
Um guia prático da Clarysec para CISOs, EPDs, auditores e responsáveis de negócio sobre a governação da anonimização e do risco de reidentificação ao abrigo da ISO 27701:2025, da responsabilização prevista no RGPD da UE, da ISO/IEC 27001:2022 e de expectativas de conformidade transversal.