<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Conformidade on Clarysec</title><link>https://blog.clarysec.com/pt/tags/conformidade/</link><description>Recent content in Conformidade on Clarysec</description><generator>Hugo</generator><language>pt</language><lastBuildDate>Tue, 25 Nov 2025 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/pt/tags/conformidade/index.xml" rel="self" type="application/rss+xml"/><item><title>O teste das 24 horas da NIS2: construir um plano de resposta a incidentes resistente a violações e auditorias</title><link>https://blog.clarysec.com/pt/posts/nis2-compliant-incident-response-plan-audit/</link><pubDate>Tue, 25 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/nis2-compliant-incident-response-plan-audit/</guid><description>A regra de notificação em 24 horas da Diretiva NIS2 mudou as regras do jogo. Este guia definitivo mostra a CISOs e auditores como conceber um plano de resposta a incidentes resiliente e conforme, capaz de resistir ao escrutínio regulatório e a ataques reais, utilizando as políticas e os kits de conformidade cruzada da Clarysec.</description></item><item><title>Para além do questionário: guia definitivo do Diretor de Segurança da Informação para auditar fornecedores de alto risco no âmbito da NIS2 e DORA</title><link>https://blog.clarysec.com/pt/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</link><pubDate>Sat, 15 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</guid><description>O nosso artigo de referência para Diretores de Segurança da Informação sobre auditorias a fornecedores de alto risco no âmbito da NIS2 e DORA. Saiba como implementar uma estratégia de auditoria contínua e baseada no risco, recorrendo a referenciais comprovados, requisitos de política e listas de verificação acionáveis para responder a exigências regulamentares rigorosas.</description></item><item><title>O elo mais fraco: o manual operativo do CISO para criar um programa de risco da cadeia de abastecimento em conformidade com a NIS2</title><link>https://blog.clarysec.com/pt/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Este artigo de referência orienta CISO e responsáveis de conformidade numa abordagem prática para criar um programa de risco da cadeia de abastecimento em conformidade com a NIS2. Combina perspetivas regulamentares, controlos acionáveis e a orientação especializada da Clarysec para transformar a sua cadeia de abastecimento de uma vulnerabilidade crítica num ativo resiliente e auditável.</description></item><item><title>O cemitério dos dados: guia do Diretor de Segurança da Informação para uma eliminação de dados conforme e auditável</title><link>https://blog.clarysec.com/pt/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Transforme o risco associado a dados legados numa vantagem estratégica. Este guia aprofundado aborda tudo, desde a definição de políticas e a sanitização de suportes até à criação de um rasto de auditoria robusto para a eliminação de dados, combinando os roteiros especializados e os kits de políticas da Clarysec.</description></item><item><title>Atravessar a tempestade: como NIS2 e DORA estão a redefinir a conformidade na Europa</title><link>https://blog.clarysec.com/pt/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/nis2-dora-redefining-european-compliance/</guid><description>A Diretiva NIS2 e o Regulamento DORA da UE estão a transformar a conformidade em cibersegurança. Este guia analisa o seu impacto e apresenta um percurso prático para a preparação.</description></item><item><title>Como criar um programa de resiliência ao phishing que funciona na prática</title><link>https://blog.clarysec.com/pt/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/building-a-phishing-resilience-program/</guid><description>Um guia prático para responsáveis pela segurança da informação (CISO) e gestores de PME sobre como criar um programa robusto de resiliência ao phishing alinhado com os requisitos da ISO 27001:2022, NIS2 e DORA.</description></item><item><title>Como a ISO/IEC 27001:2022 acelera a conformidade com a NIS2 nas PME</title><link>https://blog.clarysec.com/pt/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/iso-27001-nis2-compliance-sme/</guid><description>Saiba como a implementação de um SGSI conforme com a ISO/IEC 27001:2022 fornece um referencial robusto que responde diretamente aos requisitos essenciais de cibersegurança da Diretiva NIS2.</description></item><item><title>Construir um programa de resiliência ao phishing: um guia ISO 27001</title><link>https://blog.clarysec.com/pt/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/pt/posts/building-phishing-resilience-program-iso-27001/</guid><description>Saiba como construir um programa mensurável de resiliência ao phishing com os controlos A.6.3 e A.6.4 da ISO 27001:2022 para reduzir o risco humano e demonstrar conformidade.</description></item></channel></rss>