#Auditoria
Articles tagged with "Auditoria"
101 articles
Um guia prático para transformar a arquitetura de confiança zero do NIST SP 800-207 em evidência pronta para auditoria para ISO/IEC 27001:2022, NIS2, DORA, RGPD da UE e revisões de segurança de clientes.
Um modelo prático de governação para validar, aprovar, minimizar, divulgar de forma segura, registar e evidenciar pedidos de divulgação de dados pessoais por autoridades policiais e reguladores ao abrigo do RGPD da UE, ISO 27701:2025, ISO/IEC 27001:2022, NIS2, DORA, NIST, COBIT 2019 e dos kits de políticas da Clarysec.
Um guia prático para a preparação face ao Regulamento Cibersolidariedade da UE usando evidência ISO/IEC 27001:2022, políticas Clarysec, governação de fornecedores, resposta a incidentes, registo de logs, continuidade e mapeamento de conformidade cruzada para NIS2, DORA, RGPD da UE, NIST CSF 2.0 e COBIT 2019.
Um guia prático da Clarysec para criar um programa de partilha de informações sobre ciberameaças governado pela ISO 27001, que suporta DORA Article 45, cooperação NIS2, divulgação conforme ao RGPD da UE, participação em ISACs e evidência preparada para auditoria em 2026.
Guia unificado de 2026 para transformar AIPD em evidência de governação preparada para auditoria, abrangendo a responsabilização pelo RGPD da UE, ISO/IEC 27001:2022, medidas de cibersegurança NIS2, alterações de TIC no âmbito de DORA e risco de fornecedores.
Um guia prático e preparado para auditoria para governar identidades não humanas, chaves de API, contas de serviço, segredos de CI/CD, certificados e credenciais de fornecedores, utilizando evidência ISO/IEC 27001:2022 para NIS2, DORA e RGPD da UE.
Um roteiro prático para criar um Dossiê de Segurança do Produto CRA com base na ISO/IEC 27001:2022, governação de SBOM, divulgação coordenada de vulnerabilidades, evidência de fornecedores e monitorização pós-colocação no mercado.
Um guia prático para Responsáveis pela Segurança da Informação sobre como transformar as expectativas do NIST SP 800-63-4 relativas a palavras-passe, MFA e passkeys em evidência para ISO/IEC 27001:2022, NIS2, DORA e RGPD, usando as políticas da Clarysec, o Zenith Blueprint e o Zenith Controls.
Um guia prático para CISO, responsáveis de conformidade, auditores e responsáveis de negócio sobre como transformar inteligência sobre ameaças em decisões de risco ISO 27001, evidência de ciber-higiene NIS2, evidência de risco das TIC DORA e registos de auditoria defensáveis.