Prepare a sua organização para auditorias e aumente a resiliência com o bundle Pacote Inicial do SGSI - ENT: políticas essenciais para segurança, conformidade e continuidade operacional.
O bundle Pacote Inicial do SGSI - ENT disponibiliza políticas fundamentais para Governação da segurança da informação, gestão de acessos, risco, controlo de alterações e cópia de segurança/restauro, concebidas para prontidão para auditoria e conformidade regulamentar em linha com ISO/IEC 27001:2022 e os principais quadros.
Cobre todos os domínios críticos: Governação, Controlo de acesso, Gestão de alterações, Gestão de riscos e sistemas de cópia de segurança, pronto para certificação 27001:2022.
As políticas mapeiam diretamente para ISO/IEC 27001:2022, NIS2, DORA, GDPR, COBIT e NIST para garantia regulatória e para clientes.
Centralizada, com controlo de versões e rastreável para auditorias rápidas e conformidade contínua em todos os principais quadros.
Define autoridade e responsabilização em todos os níveis: Alta direção, Operações de TI, utilizadores finais, auditoria e terceiros.
Modelos estruturados e prontos para implementação para acelerar o SGSI, adaptados a ambientes empresariais.
P01 Política de Segurança da Informação formal
Modelo de Governação: Registo de Funções e Responsabilidades
Política de controlo de acesso e Gestão de identidades e acessos
Processos de gestão de alterações
Quadro de gestão de riscos
Requisitos de Backup e Restauro
Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.
| Framework | Cláusulas / Controles cobertos |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 5(2)Article 24Article 25Article 32Recital 39Recital 49Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| ISO/IEC 27005:2024 |
Full risk lifecycle methodology
|
| ISO 31000:2018 |
Risk management principles and framework
|
| NIST SP 800-30 Rev.1 |
|
| NIST SP 800-39 |
|
Esta política define o modelo de governação, papéis organizacionais e responsabilidades necessários para operar um Sistema de Gestão de Segurança da Informação (SGSI) eficaz.
Esta política define o compromisso global da organização com a segurança da informação através do estabelecimento de um Sistema de Gestão de Segurança da Informação (SGSI) formal.
Esta política estabelece princípios obrigatórios, responsabilidades e requisitos de controlo para gerir o acesso a sistemas de informação, aplicações, instalações físicas e ativos de dados em toda a organização.
Esta política estabelece um quadro formal para iniciar, avaliar, aprovar, implementar e rever alterações aos sistemas de informação, infraestrutura, aplicações e processos relacionados da organização.
Esta política estabelece um quadro unificado e formalizado para identificar, analisar, avaliar, tratar, monitorizar e rever riscos de segurança da informação em toda a organização.
O objetivo desta política é definir os requisitos obrigatórios para o backup e o restauro de dados, sistemas e aplicações para suportar resiliência operacional, integridade dos dados e continuidade do negócio.
Uma governação de segurança eficaz exige mais do que palavras; exige clareza, responsabilização e uma estrutura que escale com a sua organização. Modelos genéricos falham frequentemente, criando ambiguidade com parágrafos longos e papéis indefinidos. Esta política foi concebida para ser a espinha dorsal operacional do seu programa de segurança. Atribuímos responsabilidades aos papéis específicos encontrados numa empresa moderna, incluindo o Diretor de Segurança da Informação (CISO), Equipas de TI e Segurança da Informação e comités relevantes, assegurando autoridade e responsabilização claras. Cada requisito é uma cláusula numerada de forma única (por exemplo, 5.1.1, 5.1.2). Esta estrutura atómica torna a política fácil de implementar, de auditar face a controlos específicos e de personalizar com segurança sem afetar a integridade do documento, transformando-a de um documento estático num quadro dinâmico e acionável.
Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.