#Controlo De Acesso
Articles tagged with "Controlo De Acesso"
18 articles
Um guia prático da Clarysec para CISOs, EPDs, auditores e responsáveis de negócio sobre a governação da anonimização e do risco de reidentificação ao abrigo da ISO 27701:2025, da responsabilização prevista no RGPD da UE, da ISO/IEC 27001:2022 e de expectativas de conformidade transversal.
Um guia unificado para CISO sobre Data Security Posture Management em 2026, que mostra como a descoberta de dados sensíveis, a exposição de acessos e o risco dos dados na nuvem se transformam em evidência reutilizável para ISO/IEC 27001:2022, NIS2, DORA e GDPR da UE.
Um guia operacional prático para CISO e equipas de conformidade de Recursos Humanos na governação de dados pessoais dos trabalhadores ao abrigo do RGPD da UE, ISO/IEC 27701:2025, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 e COBIT 2019.
Os logs de segurança são essenciais para a resposta a incidentes, mas contêm frequentemente dados pessoais. Este playbook mostra como governar logs no âmbito do RGPD, ISO 27701, NIS2 e DORA.
Guia prático para CISOs e equipas de conformidade governarem a transferência segura de ficheiros, mapearem controlos ISO/IEC 27001:2022 para RGPD da UE, NIS2 e DORA, e produzirem evidência preparada para auditoria.
Um guia prático para transformar a arquitetura de confiança zero do NIST SP 800-207 em evidência pronta para auditoria para ISO/IEC 27001:2022, NIS2, DORA, RGPD da UE e revisões de segurança de clientes.
Um guia prático e preparado para auditoria para governar identidades não humanas, chaves de API, contas de serviço, segredos de CI/CD, certificados e credenciais de fornecedores, utilizando evidência ISO/IEC 27001:2022 para NIS2, DORA e RGPD da UE.
Um guia prático para Responsáveis pela Segurança da Informação sobre como transformar as expectativas do NIST SP 800-63-4 relativas a palavras-passe, MFA e passkeys em evidência para ISO/IEC 27001:2022, NIS2, DORA e RGPD, usando as políticas da Clarysec, o Zenith Blueprint e o Zenith Controls.
O acesso remoto deixou de ser um tema exclusivamente de TI. Em 2026, VPN, MFA, acesso de fornecedores, postura de endpoint, registo e evidência de aplicação de patches devem satisfazer auditores ISO 27001, a responsabilização da gestão prevista na NIS2, as regras de gestão do risco das TIC da DORA e as obrigações de segurança do Article 32 do GDPR da UE.