#Gestão De Riscos
Articles tagged with "Gestão De Riscos"
99 articles
Um guia prático para CISO sobre a utilização da ISO/IEC 27001:2022 e de evidência das políticas da Clarysec para governar o inventário SaaS, acessos, configuração, registo em logs e monitorização, e fornecedores para NIS2, DORA e RGPD da UE.
Um guia prático para criar um registo de obrigações de conformidade em cibersegurança para 2026, que mapeia NIS2, DORA, RGPD da UE, ISO/IEC 27001:2022 e contratos de clientes para proprietários, controlos, evidência, auditorias e revisão pela gestão.
Um guia prático para CISOs sobre o mapeamento da evidência de partes utilizadoras da Carteira Europeia de Identidade Digital para ISO/IEC 27001:2022, RGPD, NIS2, DORA, NIST CSF 2.0 e COBIT 2019 usando políticas e kits de ferramentas da Clarysec.
Um guia prático para CISO, responsáveis de risco e conselhos de administração sobre como definir o apetite ao risco de TIC no DORA, limiares de tolerância mensuráveis, critérios de escalonamento e regras de aceitação do risco residual com base na ISO/IEC 27001:2022, NIS2 e no artigo 32 do RGPD da UE.
Saiba como construir um ciclo de auditoria ao PIMS ISO 27701:2025 e de revisão pela gestão que demonstre a responsabilização ao abrigo do RGPD da UE, com evidência, CAPA, decisões da liderança e mapeamento de conformidade cruzada.
A revisão pela gestão prevista na Cláusula 9.3 da ISO/IEC 27001:2022 está a tornar-se o mecanismo prático de evidência para o conselho de administração demonstrar supervisão da cibersegurança ao abrigo da NIS2 e do DORA. Este guia mostra como CISOs, gestores de conformidade, auditores e responsáveis podem transformar atas de revisão, KPIs, incidentes, riscos e ações corretivas em evidência de governação defensável.
Saiba como decidir quais os controlos do PIMS ISO 27701 aplicáveis às funções de responsável pelo tratamento, subcontratante, responsável conjunto pelo tratamento e subcontratante subsequente no RGPD da UE, e como documentar evidência pronta para auditoria com REG02, REG03, REG08, políticas Clarysec, Zenith Blueprint e Zenith Controls.
Um guia prático para 2026 sobre governação do ciclo de vida dos dados ISO 27001 para retenção no âmbito do RGPD da UE, higiene de cibersegurança NIS2 e gestão do risco das TIC DORA, com cláusulas de políticas Clarysec, mapeamentos de controlos, evidência de auditoria e fluxos de eliminação na nuvem.
Um guia prático da Clarysec para CISOs, EPDs, auditores e responsáveis de negócio sobre a governação da anonimização e do risco de reidentificação ao abrigo da ISO 27701:2025, da responsabilização prevista no RGPD da UE, da ISO/IEC 27001:2022 e de expectativas de conformidade transversal.