Pacote de Arranque do SGSI essencial para PMEs: políticas de cibersegurança simplificadas, em conformidade com a ISO/IEC 27001, para controlo de acesso, gestão de riscos, sistemas de cópia de segurança e muito mais.
Este pacote de arranque fornece às PMEs políticas essenciais, em conformidade com a ISO, para segurança da informação, governação, controlo de acesso, gestão de riscos, sistemas de cópia de segurança e processos de alterações, adaptadas a estruturas de gestão simplificadas típicas de organizações de menor dimensão.
Políticas adaptadas a pequenas empresas permitem a conformidade sem necessidade de infraestrutura de TI complexa ou grandes equipas dedicadas.
Deveres mapeados para o Diretor Executivo, colaboradores e prestadores de serviços terceiros, refletindo estruturas típicas de PMEs para cobertura total de segurança.
Cobertura abrangente: governação, controlo de acesso, risco, sistemas de cópia de segurança e gestão de alterações para prontidão para auditoria.
Políticas simples e acionáveis com aprovação, revisão e processos de escalonamento documentados, eficazes mesmo com serviços externalizados de TI.
P01 Política de Segurança da Informação
Política de Governação de Funções e Responsabilidades
Política de controlo de acesso
P05 Política de Gestão de Mudanças
Política de Gestão de riscos
Política de cópia de segurança e restauro
Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.
| Framework | Cláusulas / Controles cobertos |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
5(2)325(1)(f)32(1)(c)
|
| EU NIS2 Directive |
21(2)(a)21(2)(b)21(2)(c)21(2)(a–d)
|
| EU DORA | |
| COBIT 2019 |
Esta política define como as responsabilidades de governação para segurança da informação são atribuídas, delegadas e geridas na organização para assegurar conformidade total com a ISO/IEC 27001:2022 e outras obrigações regulamentares.
Esta política demonstra o compromisso da nossa organização em proteger a informação de clientes e do negócio, definindo claramente responsabilidades e medidas de segurança práticas, adequadas a organizações sem equipas de TI dedicadas.
Esta política define como a organização gere o acesso a sistemas, dados e instalações para assegurar que apenas indivíduos autorizados podem aceder à informação com base na necessidade de negócio.
Esta política assegura que todas as alterações a sistemas de TI, definições de configuração, aplicações de negócio ou serviços de nuvem são planeadas, sujeitas a avaliação de riscos, testadas e aprovadas antes da implementação.
Esta política define como a organização identifica, avalia e gere riscos relacionados com segurança da informação, operações, tecnologia e serviços de terceiros.
Esta política define como a organização executa e gere sistemas de cópia de segurança para assegurar continuidade do negócio, proteger contra perda de dados e permitir recuperação atempada após incidentes.
Políticas de segurança genéricas são frequentemente construídas para grandes corporações, deixando pequenas empresas com dificuldades em aplicar regras complexas e funções indefinidas. Esta política é diferente. As nossas políticas para PMEs são concebidas de raiz para implementação prática em organizações sem equipas de segurança dedicadas. Atribuímos responsabilidades às funções que realmente existem, como o Diretor Executivo e o seu prestador de serviços terceiros de TI, e não a um exército de especialistas que não tem. Cada requisito é decomposto numa cláusula numerada de forma única (por exemplo, 5.2.1, 5.2.2). Isto transforma a política numa lista de verificação clara, passo a passo, tornando-a fácil de implementar, auditar e personalizar sem reescrever secções inteiras.
Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.