#Gestão De Risco
Articles tagged with "Gestão De Risco"
7 articles
Guia orientado por cenários para CISO sobre como transformar o hardening do Active Directory em evidência pronta para auditoria no contexto da ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST CSF 2.0 e revisões de governação.
A saída de subcontratantes é o ponto em que a gestão de fornecedores, a governação da privacidade, a desativação de serviços cloud e a evidência de auditoria se cruzam. Saiba como implementar um fluxo de trabalho de certificados de eliminação que apoie a conformidade com o RGPD da UE, DORA, ISO/IEC 27701:2025 e ISO/IEC 27001:2022.
Um modelo prático de governação para validar, aprovar, minimizar, divulgar de forma segura, registar e evidenciar pedidos de divulgação de dados pessoais por autoridades policiais e reguladores ao abrigo do RGPD da UE, ISO 27701:2025, ISO/IEC 27001:2022, NIS2, DORA, NIST, COBIT 2019 e dos kits de políticas da Clarysec.
Um guia prático para entidades financeiras que precisam de ligar TLPT DORA, testes de resiliência, controlos ISO 27001, garantia de fornecedores, evidência de recuperação e reporte ao órgão de administração numa única cadeia de evidência preparada para auditoria.
Guia prático para transformar a avaliação do risco e o tratamento do risco ISO 27001 em evidência pronta para auditoria para NIS2, DORA, RGPD da UE, garantia de fornecedores e responsabilidade do conselho de administração.
A certificação EUCS de serviços cloud pode reforçar a garantia de prestadores de serviços cloud em 2026, mas deve ser mapeada para o seu SGSI ISO 27001, processo de gestão do risco de fornecedores, contratos, procedimentos de resposta a incidentes e evidência de responsabilização ao abrigo do RGPD da UE.
Saiba como construir um programa mensurável de resiliência ao phishing com os controlos A.6.3 e A.6.4 da ISO 27001:2022 para reduzir o risco humano e demonstrar conformidade.