Assegure uma proteção robusta de redes para PME com esta política alinhada com a ISO 27001:2022, abrangendo conceção segura, acesso remoto, monitorização e conformidade.
Esta Política de Segurança de Redes focada em PME define papéis claros, controlos e requisitos técnicos para proteger todos os componentes de rede, assegurando conformidade com a ISO 27001:2022, GDPR, NIS2 e DORA. A política está estruturada para organizações com governação simplificada, atribuindo responsabilidades práticas ao Diretor Executivo e ao prestador de serviços terceiros de TI, e está pronta para auditoria face a exigências regulamentares.
Define controlos rigorosos para redes com fios, sem fios e na nuvem, protegendo contra acesso não autorizado e ciberataques.
Atribui responsabilidades de segurança de redes ao Diretor Executivo e ao prestador de serviços terceiros de TI, ideal para empresas sem equipas de TI e de Segurança da Informação dedicadas.
Suporta requisitos da ISO 27001, GDPR, NIS2 e DORA; estruturada para facilitar a preparação de auditorias e a garantia regulamentar.
Clique no diagrama para visualizar em tamanho completo
Âmbito e Regras de Interação
Papéis e Responsabilidades para PME
Segmentação de rede e Firewalls
Controlos de Acesso remoto e VPN
Revisão Anual e Preparação para Auditoria
Gestão de Exceções e Controlos compensatórios
Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.
| Framework | Cláusulas / Controles cobertos |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Aplica métodos seguros de acesso remoto, requisitos de VPN e proteção de endpoint para utilizadores fora das instalações.
Assegura que todos os sistemas ligados à rede são identificados, categorizados e acompanhados com estados de segurança atualizados.
Assegura que a segmentação de rede, controlo de acesso e registo de auditoria suportam princípios de privacidade de dados e proteção de dados ao abrigo do GDPR.
Especifica requisitos para capturar e rever registos de dispositivos de rede, ligações remotas e controladores sem fios.
Define ações exigidas em resposta a violações de rede, tentativas de acesso não autorizado ou propagação de malware através de redes internas.
Políticas de segurança genéricas são frequentemente concebidas para grandes corporações, deixando pequenas empresas com dificuldades em aplicar regras complexas e papéis indefinidos. Esta política é diferente. As nossas políticas para PME são concebidas de raiz para implementação prática em organizações sem equipas de TI e de Segurança da Informação dedicadas. Atribuímos responsabilidades aos papéis que realmente existem, como o Diretor Executivo e o seu prestador de serviços terceiros de TI, e não a um conjunto de especialistas que não tem. Cada requisito é decomposto numa cláusula com numeração única (por exemplo, 5.2.1, 5.2.2). Isto transforma a política numa lista de verificação clara e passo a passo, tornando-a fácil de implementar, auditar e personalizar sem reescrever secções inteiras.
Reduz a propagação de malware e riscos de ameaças internas ao aplicar segmentação forte entre redes internas, de convidados e IoT.
Inclui um processo de exceção detalhado, documentado, limitado no tempo e associado a controlos compensatórios para clareza em auditoria.
Cada alteração de rede segue um processo documentado, com atualizações de emergência revistas, registadas e com cópia de segurança mensal de forma segura.
Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.