Recursos

Material de trabalho, não uma brochura de luxo.

Cada ficheiro nasceu de trabalho real de implementação: pontos de controlo, evidências, prazos. Preenche-se, leva-se para a auditoria e está feito. Sem conta e sem endereço de e-mail — escolha o seu idioma e transfira.

Listas de verificação, evidências e modelos de notificação

Livros de trabalho e formulários para preencher. Cada ponto de controlo com evidência, estado e responsável — e as notificações de incidente que têm de estar prontas sob pressão de tempo.

ISO 27001

ISO/IEC 27001:2022 — Declaração de aplicabilidade e preparação

Os 93 controlos do anexo A com aplicabilidade, justificação, estado e responsável. Juntam-se os 28 pontos de controlo dos capítulos 4 a 10, cada um com a evidência que um auditor espera e a pergunta que vai fazer. O painel calcula a maturidade por tema.

93 controlos · 28 pontos de controlo · 6 folhas

Disponível emendefrespt-PTpt-BR
Saber mais sobre ISO 27001
NIS2

NIS2 — Lista de verificação do artigo 21.º

As dez medidas de gestão de risco, desdobradas em 40 pontos verificáveis com evidência, estado e responsável. Inclui uma calculadora dos três prazos de notificação — 24 horas, 72 horas, um mês — e uma folha para a aprovação pela direção.

10 medidas · 40 pontos de controlo · calculadora de prazos

Disponível emendefrespt-PTpt-BR
Saber mais sobre NIS2
NIS2

NIS2 — Modelos de notificação de incidentes

Três modelos para preencher segundo os prazos legais: alerta precoce às 24 horas, notificação às 72 horas, relatório final ao fim de um mês. Cada um contém os campos obrigatórios, incluindo os que se esquecem no meio do incidente.

3 notificações · alerta, notificação, relatório final

Disponível emendefrespt-PTpt-BR
Saber mais sobre NIS2
DORA

DORA — Lista de verificação de implementação e evidências

50 requisitos do Regulamento (UE) 2022/2554, ordenados pelos sete pilares, da gestão do risco das TIC à supervisão de prestadores terceiros críticos. Cada linha indica o artigo, a evidência esperada e o estado. Com os prazos de notificação de 4 horas, 72 horas e um mês.

50 requisitos · 7 pilares · referência ao artigo

Disponível emendefrespt-PTpt-BR
Saber mais sobre DORA
Consultórios médicos

§ 75b SGB V — pacote de evidências para consultórios médicos

A diretiva de segurança informática da KBV, desdobrada em 49 pontos de controlo em onze blocos temáticos. Indica uma vez a dimensão do consultório e o ficheiro passa a mostrar apenas os pontos que lhe dizem respeito, com os anexos 1 a 5. Com regras de firewall e documentação de emergência. Apenas em alemão — a diretiva é lei alemã.

49 pontos de controlo · anexos 1 a 5 · por dimensão do consultório

Disponível emde

Este material ainda não existe nesse idioma. A transferência é em Deutsch.

Guias e documentos técnicos

Para ler, não para preencher. Enquadramento, sequência, armadilhas.

ISO 9001

ISO 9001 em três meses

Um roteiro do levantamento inicial até à auditoria de certificação, dividido em três fases de um mês. O que tem de estar pronto em cada semana, que documentos a norma exige mesmo e onde os projetos costumam encalhar.

Guia · 3 fases · 90 dias

Disponível emendefrespt-PTpt-BR
Saber mais sobre ISO 9001
Fundamentos

Documento técnico da Sightadel

Porque é que a conformidade se desfaz nas folhas de cálculo assim que chega um segundo referencial, e como conduzir pontos de controlo, evidências e prazos para que uma auditoria deixe de ser um projeto. Com o modelo por trás da Sightadel e uma explicação honesta do que o software não faz por si.

Documento técnico · conformidade sem caos de folhas de cálculo

Disponível emende

Este material ainda não existe nesse idioma. A transferência é em English.

Procura algo que aqui falta?

Diga-nos qual o referencial que tem em mãos. Quando várias pessoas pedem o mesmo, nós criamo-lo.

Sugerir material

Não constitui aconselhamento jurídico. Prevalecem os referenciais na versão em vigor.