Recursos

Material de trabalho, não um folheto de luxo.

Cada arquivo nasceu de trabalho real de implementação: pontos de controle, evidências, prazos. Preencha, leve para a auditoria e pronto. Sem conta e sem endereço de e-mail — escolha o seu idioma e baixe.

Listas de verificação, evidências e modelos de notificação

Planilhas e formulários para preencher. Cada ponto de controle com evidência, status e responsável — e as notificações de incidente que precisam estar prontas sob pressão de tempo.

ISO 27001

ISO/IEC 27001:2022 — Declaração de aplicabilidade e preparação

Os 93 controles do anexo A com aplicabilidade, justificativa, status e responsável. Somam-se os 28 pontos de controle dos capítulos 4 a 10, cada um com a evidência que um auditor espera e a pergunta que ele vai fazer. O painel calcula a maturidade por tema.

93 controles · 28 pontos de controle · 6 planilhas

Disponível emendefrespt-PTpt-BR
Saiba mais sobre ISO 27001
NIS2

NIS2 — Lista de verificação do artigo 21

As dez medidas de gestão de risco, desdobradas em 40 pontos verificáveis com evidência, status e responsável. Inclui uma calculadora dos três prazos de notificação — 24 horas, 72 horas, um mês — e uma planilha para a aprovação pela diretoria.

10 medidas · 40 pontos de controle · calculadora de prazos

Disponível emendefrespt-PTpt-BR
Saiba mais sobre NIS2
NIS2

NIS2 — Modelos de notificação de incidentes

Três modelos para preencher conforme os prazos legais: alerta inicial em 24 horas, notificação em 72 horas, relatório final após um mês. Cada um traz os campos obrigatórios, inclusive os que se esquecem no meio do incidente.

3 notificações · alerta, notificação, relatório final

Disponível emendefrespt-PTpt-BR
Saiba mais sobre NIS2
DORA

DORA — Lista de verificação de implementação e evidências

50 requisitos do Regulamento (UE) 2022/2554, ordenados pelos sete pilares, da gestão do risco de TIC à supervisão de prestadores terceiros críticos. Cada linha indica o artigo, a evidência esperada e o status. Com os prazos de notificação de 4 horas, 72 horas e um mês.

50 requisitos · 7 pilares · referência ao artigo

Disponível emendefrespt-PTpt-BR
Saiba mais sobre DORA
Consultórios médicos

§ 75b SGB V — pacote de evidências para consultórios médicos

A diretiva de segurança da informação da KBV, desdobrada em 49 pontos de controle em onze blocos temáticos. Você informa uma vez o porte do consultório e o arquivo passa a mostrar apenas os pontos que se aplicam a você, com os anexos 1 a 5. Com regras de firewall e documentação de emergência. Somente em alemão — a diretiva é lei alemã.

49 pontos de controle · anexos 1 a 5 · por porte do consultório

Disponível emde

Este material ainda não existe nesse idioma. O download é em Deutsch.

Guias e documentos técnicos

Para ler, não para preencher. Contexto, sequência, armadilhas.

ISO 9001

ISO 9001 em três meses

Um roteiro do diagnóstico inicial até a auditoria de certificação, dividido em três fases de um mês. O que precisa estar pronto em cada semana, quais documentos a norma realmente exige e onde os projetos costumam travar.

Guia · 3 fases · 90 dias

Disponível emendefrespt-PTpt-BR
Saiba mais sobre ISO 9001
Fundamentos

Documento técnico da Sightadel

Por que a conformidade se desfaz nas planilhas assim que chega um segundo framework, e como conduzir pontos de controle, evidências e prazos para que uma auditoria deixe de ser um projeto. Com o modelo por trás da Sightadel e uma explicação honesta do que o software não faz por você.

Documento técnico · conformidade sem caos de planilhas

Disponível emende

Este material ainda não existe nesse idioma. O download é em English.

Está procurando algo que falta aqui?

Conte para nós qual framework está na sua mesa. Quando várias pessoas pedem o mesmo, nós criamos.

Sugerir material

Não é aconselhamento jurídico. Prevalecem os frameworks na versão vigente.