Para Gestores e CISOs

Esta secção é dirigida a diretores, gestores de risco, CISOs e administradores que tomam decisões sobre cibersegurança nas suas organizações. O foco é na governação, conformidade regulatória e gestão estratégica do risco — não nos detalhes técnicos.

O quadro regulatório europeu que define a agenda

RegulamentoÂmbitoEstado
NIS2Segurança de redes e sistemas de informação em setores críticos e importantesEm vigor — transposta para direito português em 2024
DORAResiliência operacional digital do setor financeiroEm vigor desde janeiro de 2025
RGPDProteção de dados pessoaisEm vigor desde 2018
Regulamento de Ciber-Resiliência (CRA)Requisitos de segurança para produtos com elementos digitaisAprovado em 2024 — implementação faseada até 2027
AI ActRegulação de sistemas de IA, incluindo requisitos de segurançaEm vigor — aplicação faseada até 2026

As perguntas que o conselho de administração vai fazer

  1. Qual é a nossa exposição ao risco de cibersegurança e como se compara com o setor?
  2. Estamos conformes com a NIS2 / DORA / RGPD? Quais são as lacunas?
  3. O que acontece se formos atacados amanhã? Temos plano de resposta e continuidade?
  4. Quanto investimos em cibersegurança e como justificamos esse investimento?
  5. Os nossos fornecedores e parceiros representam um risco para nós? (supply chain)

Frameworks de referência para a governação

  • NIST CSF 2.0 — Framework de cibersegurança mais adotado globalmente; versão 2.0 inclui governação
  • ISO/IEC 27001 — Norma internacional de gestão de segurança da informação
  • CNCS Quadro Nacional — Quadro nacional de referência para a cibersegurança em Portugal

O que acompanhamos para si

Monitorizamos e contextualizamos para a realidade portuguesa: atualizações regulatórias, decisões de supervisão da CNPD e do CNCS, incidentes com impacto em organizações portuguesas, relatórios de ameaças setoriais e tendências de investimento em cibersegurança na Europa.