Voltar ao início

Autoavaliação

Questionário de compliance em cibersegurança

Quinze questões sobre governação da segurança, gestão de acessos, proteção técnica, pessoas, resposta a incidentes, dados pessoais e fornecedores — com referência a NIS2, RGPD e ISO/IEC 27001.

0 / 15 respondidas

  1. Governação

    01. Existe um responsável identificado pela segurança da informação e um orçamento associado?

  2. Governação

    02. Existe uma política de segurança da informação aprovada e comunicada às equipas?

  3. Governação

    03. A Organização verificou se está abrangida pela diretiva NIS2 ou por requisitos setoriais equivalentes?

  4. Ativos e acessos

    04. Existe um inventário atualizado de equipamentos, sistemas e aplicações (incluindo serviços cloud)?

  5. Ativos e acessos

    05. Os acessos seguem o princípio do menor privilégio, com revisão periódica de permissões?

  6. Ativos e acessos

    06. A autenticação multifator (MFA) está ativa no email, VPN e aplicações críticas?

  7. Proteção técnica

    07. As atualizações de segurança de sistemas e aplicações são aplicadas de forma controlada e atempada?

  8. Proteção técnica

    08. Existem cópias de segurança testadas com regularidade e pelo menos uma cópia isolada da rede?

  9. Proteção técnica

    09. Existe proteção de endpoint (antivírus/EDR) e registo centralizado de eventos?

  10. Pessoas

    10. São realizadas ações de sensibilização em cibersegurança e simulações de phishing?

  11. Pessoas

    11. Os colaboradores sabem como e a quem reportar um incidente de segurança?

  12. Incidentes

    12. Existe um plano de resposta a incidentes documentado, com papéis e contactos definidos?

  13. Incidentes

    13. Existe um plano de continuidade de negócio e recuperação, testado pelo menos uma vez por ano?

  14. Dados e RGPD

    14. Existe registo de atividades de tratamento de dados pessoais e procedimento de resposta a violações (72 horas)?

  15. Fornecedores

    15. Os fornecedores tecnológicos críticos são avaliados quanto a requisitos de segurança e contratos incluem cláusulas específicas?