Pacote abrangente para PME que cobre controlo de acesso, contas de utilizador, redes, registo de auditoria, vulnerabilidades e segurança de endpoints para conformidade com a ISO 27001:2022.
O Mini Bundle: Segurança de Acesso e de Rede - PME oferece seis políticas essenciais que cobrem controlo de acesso, contas, vulnerabilidades, proteção contra malware, redes e registo de auditoria, personalizadas para PME para cumprir a ISO/IEC 27001:2022 e requisitos regulamentares com atribuições práticas de papéis e controlos prontos para auditoria.
Seis políticas essenciais que cobrem controlo de acesso, redes, endpoints, contas, vulnerabilidades e registo de auditoria num único pacote em conformidade.
Políticas mapeadas e simplificadas para PME sem equipas dedicadas de segurança, usando papéis como Diretor Executivo e prestadores de serviços terceiros.
Concebido para clareza operacional, com ciclos de revisão documentados, processo de gestão de riscos e reporte de métricas de controlo de acesso e conformidade integrados.
Política de controlo de acesso
Política de Gestão de contas de utilizador e privilégios
Política de Gestão de Vulnerabilidades e patches
Política de Proteção de endpoint - Proteção contra malware
Política de Segurança de Rede
Política de Registo e Monitorização
Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.
| Framework | Cláusulas / Controles cobertos |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 32(1)(b)Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Esta política define os requisitos técnicos, processuais e comportamentais mínimos para proteger todos os dispositivos de endpoint — como portáteis, desktops, dispositivos móveis e suportes portáteis — contra código malicioso.
Esta política define como a organização gere o acesso a sistemas, dados e instalações para garantir que apenas indivíduos autorizados podem aceder à informação com base na necessidade de negócio.
Esta política estabelece regras para gerir contas de utilizador e direitos de acesso de forma segura, consistente e rastreável.
Esta política define como a organização identifica, avalia e mitiga vulnerabilidades em sistemas, aplicações e infraestrutura.
O objetivo desta política é garantir que todas as comunicações de rede internas e externas são protegidas contra acesso não autorizado, adulteração, escuta ou uso indevido através de controlos de segurança claramente definidos.
Esta política estabelece controlos obrigatórios de registo de auditoria e monitorização para garantir a segurança, a responsabilização e a integridade operacional dos sistemas de informação de TI da organização.
Políticas de segurança genéricas são frequentemente construídas para grandes corporações, deixando pequenas empresas com dificuldades em aplicar regras complexas e papéis indefinidos. Esta política é diferente. As nossas políticas para PME são concebidas de raiz para implementação prática em organizações sem equipas dedicadas de segurança. Atribuímos responsabilidades aos papéis que realmente existem, como o Diretor Executivo e o seu prestador de TI, e não a um conjunto de especialistas que não tem. Cada requisito é decomposto numa cláusula com numeração única (por exemplo, 5.2.1, 5.2.2). Isto transforma a política numa lista de verificação clara e passo a passo, tornando-a fácil de implementar, auditar e personalizar sem reescrever secções inteiras.
Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.