Preencha o questionário e avalie a conformidade com a NIS2 e reforce a cibersegurança da sua empresa, com o nosso acompanhamento em cada fase do processo.
Avalie a conformidade com a NIS2 e reforce a cibersegurança da sua empresa, com o nosso acompanhamento em cada fase do processo.
1. Os Órgãos de Direção participam ativamente, controlam, monitorizam e aprovam políticas e processos de tecnologia da informação e comunicação?
2. Os Órgãos de Direcção participam periodicamente de formações de segurança da informação, cibersegurança, principais ameaças e riscos de TIC, entre outros?
3. A organização possui Política e Processos de Segurança da Informação e Cibersegurança?
4. A organização possui um Responsável Dedicado (CISO) ou um Comité de Segurança da Informação e Cibersegurança?
5. A organização realiza a Revisão Periódica de Políticas, Processos e Procedimentos de TIC?
6. A organização realiza Avaliações Independentes (Auditorias Externas) com foco em Identificar Melhorias nas Políticas, Processos e Procedimentos de TIC?
7. A organização possui indicadores chaves de desempenho (KPI's) que são reportados para os Órgãos de Direção de forma periódica e com foco em melhoria contínua do ecossistema de TIC?
8. A organização já possui certificações na área da Segurança ou Cibersegurança (p.ex. ISO27001, ISO22301, Selo Digital, QNRCS, etc.)?
9. A organização possui Política e Processos de Gestão de Ativos Tecnológicos?
10. A organização possui Política e Processos de Gestão de Entidades e Acessos Físicos, Lógicos e Remotos e Teletrabalho?
11. A organização possui Política e Processos de Segurança das Comunicações?
12. A organização possui Procedimentos de Autenticação Multifator (2FA, MFA) para colaboradores e fornecedores de TIC?
13. A organização possui Política e Processos de Gestão de Riscos de TIC?
14. A organização possui Quadro de Gestão de Riscos de TIC?
15. A organização possui Política e Processos de Gestão de Vulnerabilidades Tecnológicas?
16. A organização possui Política e Processos de Configuração Segura de TIC?
17. A organização possui Política e Processos de Gestão de Criptografia e Gestão de Passwords?
18. A organização possui Política e Processos de Privacidade de Dados?
19. A organização possui Política e Processos de Classificação de Informação?
20. A organização possui Política e Processos de Transferência de Informação?
21. A organização possui Procedimentos e Controlos de Formação e Consciencialização para os colaboradores e fornecedores de TIC?
22. A organização possui Política e Processos de Recursos Humanos?
23. A organização possui Polítca e Procedimentos Desenvolvimento Seguro e Gestão de Alterações?
24. A organização possui Polítca e Procedimentos de Uso Aceitável e Tomada de Conhecimento de Utilizadores?
25. A organização possui Mecanismos que detetam, notificam e registam atividades suspeitas, anómalas, falhas e erros relacionado com as redes, dispositivos e sistemas críticos de TIC?
26. A organização possui Política e Processos de Gestão de Incidentes de Segurança da Informação e Cibersegurança?
27. A organização possui Procedimentos Definidos para Comunicar Incidentes Críticos de Segurança da Informação e Cibersegurança?
28. A organização possui Processos e Procedimentos de Registo de Lições Aprendidas?
29. A organização possui Política e Processos de Gestão de Mudanças de TIC?
30. A organização participa (ou tem planos para participar) em mecanismos de partilha de informações sobre ciberameaças e vulnerabilidades de TIC?
31. A organização possui Política e Processos de Gestão de Continuidade de Negócios?
32. A organização possui Política e Processos de Gestão de Backup?
33. A organização realiza Testes de Penetração (Pentest) nos Sistemas e/ou Aplicações Críticos de TIC?
34. A organização realiza de forma periódica testes de resiliência operacioal de TIC?
35. A organização possui Política e Processos de Gestão de Fornecedores e Prestadores de Serviços Tecnológicos?
36. São realizadas avaliações de risco de segurança aos prestadores de serviços de TIC/fornecedores críticos antes da contratação e de forma periódica?
Para mais informações sobre o tratamento de dados pessoais, consulte a Política de Proteção de Dados Pessoais da MEO.