#Gestão De Riscos
Articles tagged with "Gestão De Riscos"
42 articles
Um guia prático para responsáveis pela segurança da informação (CISO) e gestores de PME sobre como criar um programa robusto de resiliência ao phishing alinhado com os requisitos da ISO 27001:2022, NIS2 e DORA.
Como as PME podem implementar controlo de acesso e MFA em alinhamento com a ISO 27001:2022 A.8.2, A.8.3 e o artigo 32 do RGPD da UE, reduzindo o risco e demonstrando conformidade regulamentar.
Aprenda a gerir riscos de segurança de fornecedores com os controlos A.5.19 e A.5.20 da ISO 27001:2022, assegurando que os seus acordos de tratamento de dados (DPA) e contratos cumprem os requisitos rigorosos do RGPD da UE.
Saiba como a implementação de um SGSI conforme com a ISO/IEC 27001:2022 fornece um referencial robusto que responde diretamente aos requisitos essenciais de cibersegurança da Diretiva NIS2.
Saiba como as PME podem utilizar o referencial ISO/IEC 27001:2022 para construir um SGSI robusto que responda de forma sistemática aos requisitos do RGPD da UE em matéria de proteção de dados.
Introdução
A ISO 27001 é a norma internacional de referência para sistemas de gestão da segurança da informação (SGSI). Este guia abrangente apresenta os passos essenciais para implementar a ISO 27001 na sua organização, desde o planeamento inicial até à certificação.
O que é a ISO 27001?
A ISO 27001 estabelece uma abordagem sistemática para gerir informação sensível da organização e assegurar a sua proteção. Abrange pessoas, processos e sistemas de TI através da aplicação de um processo de gestão de riscos.