#Continuidade De Negócio
Articles tagged with "Continuidade De Negócio"
28 articles
Guia orientado por cenários para CISO sobre como transformar o hardening do Active Directory em evidência pronta para auditoria no contexto da ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST CSF 2.0 e revisões de governação.
Um guia prático para CISO, responsáveis de risco e conselhos de administração sobre como definir o apetite ao risco de TIC no DORA, limiares de tolerância mensuráveis, critérios de escalonamento e regras de aceitação do risco residual com base na ISO/IEC 27001:2022, NIS2 e no artigo 32 do RGPD da UE.
A revisão pela gestão prevista na Cláusula 9.3 da ISO/IEC 27001:2022 está a tornar-se o mecanismo prático de evidência para o conselho de administração demonstrar supervisão da cibersegurança ao abrigo da NIS2 e do DORA. Este guia mostra como CISOs, gestores de conformidade, auditores e responsáveis podem transformar atas de revisão, KPIs, incidentes, riscos e ações corretivas em evidência de governação defensável.
Um guia prático para a preparação face ao Regulamento Cibersolidariedade da UE usando evidência ISO/IEC 27001:2022, políticas Clarysec, governação de fornecedores, resposta a incidentes, registo de logs, continuidade e mapeamento de conformidade cruzada para NIS2, DORA, RGPD da UE, NIST CSF 2.0 e COBIT 2019.
Guia prático, baseado em cenários, para a gestão segura de alterações com ISO/IEC 27001:2022, políticas Clarysec, Zenith Blueprint e Zenith Controls, em apoio à NIS2, DORA, RGPD da UE, NIST CSF 2.0 e evidência de auditoria em 2026.
Guia prático, orientado por cenários, para CISO e equipas de infraestruturas críticas que implementam segurança OT no âmbito da NIS2 através do mapeamento de ISO/IEC 27001:2022, ISO/IEC 27002:2022, IEC 62443, NIST CSF, RGPD da UE, DORA e práticas de evidência da Clarysec.
Um guia prático de referência para CISO, responsáveis de conformidade e auditores que estão a construir um programa unificado de auditoria interna ISO 27001:2022 que apoia a garantia NIS2, DORA, RGPD da UE, NIST CSF e COBIT. Inclui definição de âmbito, amostragem, constatações, ações corretivas, mapeamento de conformidade cruzada e um calendário de evidência para 2026.
A NIS2 transforma a cibersegurança numa questão de responsabilização do órgão de gestão. Este guia mostra como Conselhos de Administração, CISO e responsáveis de conformidade podem utilizar a ISO/IEC 27001:2022, as políticas da Clarysec, o Zenith Blueprint e o Zenith Controls para demonstrar supervisão, dever de diligência e governação de cibersegurança transversal a vários referenciais.
Um guia prático para criar estratégias de saída de TIC ao abrigo do DORA para terceiros, suportadas por contrato, tecnicamente viáveis, testadas e preparadas para auditoria.