Ecossistema de Gestão de Incidentes Regulados English version

Security Officer

Serviços

Oito serviços que cobrem o ciclo completo da função.

Ficha técnica

Catálogo de serviços

Cada serviço tem uma ficha técnica própria, com entregáveis, metodologia e fundamento.

CódigoServiçoTipologiaDestinatáriosFormato
SO-01Security Officer ExternoServiço recorrenteOrganizações sem responsável interno de segurançaExercício da função, com plano anual e reporte ao órgão de gestão
SO-02Diagnóstico de Maturidade da Segurança da InformaçãoDiagnósticoOrganizações que não sabem onde estãoAvaliação por domínio de controlo e relatório executivo
SO-03Sistema de Gestão e Preparação para a CertificaçãoProjetoOrganizações que pretendem certificar-seImplementação do sistema e acompanhamento da auditoria
SO-04Análise e Gestão de RiscosProjetoOrganizações que decidem sem avaliação de riscoMetodologia, inventário de ativos e plano de tratamento
SO-05Segurança na Cadeia de Fornecimento e na ContrataçãoProjetoOrganizações que dependem de fornecedores críticosAvaliação de fornecedores e cláusulas contratuais
SO-06Continuidade de Negócio e RecuperaçãoProjetoOrganizações com processos críticosAnálise de impacto, plano e exercício de teste
SO-07Programa de Sensibilização e Cultura de SegurançaServiço recorrenteTodas as organizações com trabalhadoresPrograma anual com campanhas, simulações e medição
SO-08Auditoria Interna e Preparação para Auditorias de TerceirosProjetoOrganizações auditadas por clientes ou certificadorasAuditoria interna, relatório e plano de correção

Em síntese

SO-01

Security Officer Externo

Exercício externo da função de responsável pela segurança da informação, com política, plano anual, avaliação de risco e reporte periódico ao órgão de gestão.

Ver ficha técnica
SO-02

Diagnóstico de Maturidade da Segurança da Informação

Avaliação do grau de maturidade da segurança da informação por domínio de controlo, com mapa de lacunas e plano de melhoria priorizado.

Ver ficha técnica
SO-03

Sistema de Gestão e Preparação para a Certificação

Implementação do sistema de gestão da segurança da informação e preparação para a auditoria de certificação, com documentação proporcional à organização.

Ver ficha técnica
SO-04

Análise e Gestão de Riscos

Definição da metodologia, inventário de ativos, avaliação dos riscos e plano de tratamento aprovado pelo órgão de gestão.

Ver ficha técnica
SO-05

Segurança na Cadeia de Fornecimento e na Contratação

Critérios de avaliação de fornecedores, cláusulas de segurança e de alerta de incidentes, e processo de acompanhamento ao longo do contrato.

Ver ficha técnica
SO-06

Continuidade de Negócio e Recuperação

Análise de impacto no negócio, definição de objetivos de recuperação, plano de continuidade e exercício que o testa.

Ver ficha técnica
SO-07

Programa de Sensibilização e Cultura de Segurança

Programa anual de sensibilização, com campanhas temáticas, simulações de phishing e medição de resultados por equipa.

Ver ficha técnica
SO-08

Auditoria Interna e Preparação para Auditorias de Terceiros

Auditoria interna independente do sistema de gestão e dos controlos, com relatório, plano de correção e preparação para auditorias externas.

Ver ficha técnica

A segurança que não se mede não se gere

Comece por um diagnóstico de maturidade ou peça uma proposta para estruturar a função.