Security Officer
Serviços
Oito serviços que cobrem o ciclo completo da função.
Ficha técnica
Catálogo de serviços
Cada serviço tem uma ficha técnica própria, com entregáveis, metodologia e fundamento.
| Código | Serviço | Tipologia | Destinatários | Formato |
|---|---|---|---|---|
| SO-01 | Security Officer Externo | Serviço recorrente | Organizações sem responsável interno de segurança | Exercício da função, com plano anual e reporte ao órgão de gestão |
| SO-02 | Diagnóstico de Maturidade da Segurança da Informação | Diagnóstico | Organizações que não sabem onde estão | Avaliação por domínio de controlo e relatório executivo |
| SO-03 | Sistema de Gestão e Preparação para a Certificação | Projeto | Organizações que pretendem certificar-se | Implementação do sistema e acompanhamento da auditoria |
| SO-04 | Análise e Gestão de Riscos | Projeto | Organizações que decidem sem avaliação de risco | Metodologia, inventário de ativos e plano de tratamento |
| SO-05 | Segurança na Cadeia de Fornecimento e na Contratação | Projeto | Organizações que dependem de fornecedores críticos | Avaliação de fornecedores e cláusulas contratuais |
| SO-06 | Continuidade de Negócio e Recuperação | Projeto | Organizações com processos críticos | Análise de impacto, plano e exercício de teste |
| SO-07 | Programa de Sensibilização e Cultura de Segurança | Serviço recorrente | Todas as organizações com trabalhadores | Programa anual com campanhas, simulações e medição |
| SO-08 | Auditoria Interna e Preparação para Auditorias de Terceiros | Projeto | Organizações auditadas por clientes ou certificadoras | Auditoria interna, relatório e plano de correção |
Em síntese
Security Officer Externo
Exercício externo da função de responsável pela segurança da informação, com política, plano anual, avaliação de risco e reporte periódico ao órgão de gestão.
Ver ficha técnica SO-02Diagnóstico de Maturidade da Segurança da Informação
Avaliação do grau de maturidade da segurança da informação por domínio de controlo, com mapa de lacunas e plano de melhoria priorizado.
Ver ficha técnica SO-03Sistema de Gestão e Preparação para a Certificação
Implementação do sistema de gestão da segurança da informação e preparação para a auditoria de certificação, com documentação proporcional à organização.
Ver ficha técnica SO-04Análise e Gestão de Riscos
Definição da metodologia, inventário de ativos, avaliação dos riscos e plano de tratamento aprovado pelo órgão de gestão.
Ver ficha técnica SO-05Segurança na Cadeia de Fornecimento e na Contratação
Critérios de avaliação de fornecedores, cláusulas de segurança e de alerta de incidentes, e processo de acompanhamento ao longo do contrato.
Ver ficha técnica SO-06Continuidade de Negócio e Recuperação
Análise de impacto no negócio, definição de objetivos de recuperação, plano de continuidade e exercício que o testa.
Ver ficha técnica SO-07Programa de Sensibilização e Cultura de Segurança
Programa anual de sensibilização, com campanhas temáticas, simulações de phishing e medição de resultados por equipa.
Ver ficha técnica SO-08Auditoria Interna e Preparação para Auditorias de Terceiros
Auditoria interna independente do sistema de gestão e dos controlos, com relatório, plano de correção e preparação para auditorias externas.
Ver ficha técnicaA segurança que não se mede não se gere
Comece por um diagnóstico de maturidade ou peça uma proposta para estruturar a função.