⚡ LIMITED TIME Get our FREE €500+ Compliance Starter Kit
Get It Now →

#Auditoria

Articles tagged with "Auditoria"

111 articles
Gestão da postura de segurança SaaS para auditorias de 2026

Gestão da postura de segurança SaaS para auditorias de 2026

Um guia prático para CISO sobre a utilização da ISO/IEC 27001:2022 e de evidência das políticas da Clarysec para governar o inventário SaaS, acessos, configuração, registo em logs e monitorização, e fornecedores para NIS2, DORA e RGPD da UE.

Mapa de evidência de conformidade da Carteira Europeia de Identidade Digital 2026

Mapa de evidência de conformidade da Carteira Europeia de Identidade Digital 2026

Um guia prático para CISOs sobre o mapeamento da evidência de partes utilizadoras da Carteira Europeia de Identidade Digital para ISO/IEC 27001:2022, RGPD, NIS2, DORA, NIST CSF 2.0 e COBIT 2019 usando políticas e kits de ferramentas da Clarysec.

Apetite ao risco de TIC no DORA: guia de aprovação pelo Conselho de Administração para 2026

Apetite ao risco de TIC no DORA: guia de aprovação pelo Conselho de Administração para 2026

Um guia prático para CISO, responsáveis de risco e conselhos de administração sobre como definir o apetite ao risco de TIC no DORA, limiares de tolerância mensuráveis, critérios de escalonamento e regras de aceitação do risco residual com base na ISO/IEC 27001:2022, NIS2 e no artigo 32 do RGPD da UE.

Certificados de eliminação de PII para conformidade na saída de subcontratantes

Certificados de eliminação de PII para conformidade na saída de subcontratantes

A saída de subcontratantes é o ponto em que a gestão de fornecedores, a governação da privacidade, a desativação de serviços cloud e a evidência de auditoria se cruzam. Saiba como implementar um fluxo de trabalho de certificados de eliminação que apoie a conformidade com o RGPD da UE, DORA, ISO/IEC 27701:2025 e ISO/IEC 27001:2022.

Revisão pela gestão ISO 27001 para NIS2 e DORA

Revisão pela gestão ISO 27001 para NIS2 e DORA

A revisão pela gestão prevista na Cláusula 9.3 da ISO/IEC 27001:2022 está a tornar-se o mecanismo prático de evidência para o conselho de administração demonstrar supervisão da cibersegurança ao abrigo da NIS2 e do DORA. Este guia mostra como CISOs, gestores de conformidade, auditores e responsáveis podem transformar atas de revisão, KPIs, incidentes, riscos e ações corretivas em evidência de governação defensável.

Aplicabilidade dos controlos ISO 27701 de acordo com as funções do RGPD da UE

Aplicabilidade dos controlos ISO 27701 de acordo com as funções do RGPD da UE

Saiba como decidir quais os controlos do PIMS ISO 27701 aplicáveis às funções de responsável pelo tratamento, subcontratante, responsável conjunto pelo tratamento e subcontratante subsequente no RGPD da UE, e como documentar evidência pronta para auditoria com REG02, REG03, REG08, políticas Clarysec, Zenith Blueprint e Zenith Controls.

Related Tags