Saltar para os conteúdos

Preencha o questionário e avalie a conformidade com a NIS2 e reforce a cibersegurança da sua empresa, com o nosso acompanhamento em cada fase do processo.


Formulário NIS2 Readiness Check

Avalie a conformidade com a NIS2 e reforce a cibersegurança da sua empresa, com o nosso acompanhamento em cada fase do processo.

Secção 1: Governação e Enquadramento

1. Os Órgãos de Direção participam ativamente, controlam, monitorizam e aprovam políticas e processos de tecnologia da informação e comunicação?

2. Os Órgãos de Direcção participam periodicamente de formações de segurança da informação, cibersegurança, principais ameaças e riscos de TIC, entre outros?

3. A organização possui Política e Processos de Segurança da Informação e Cibersegurança?

4. A organização possui um Responsável Dedicado (CISO) ou um Comité de Segurança da Informação e Cibersegurança?

5. A organização realiza a Revisão Periódica de Políticas, Processos e Procedimentos de TIC?

6. A organização realiza Avaliações Independentes (Auditorias Externas) com foco em Identificar Melhorias nas Políticas, Processos e Procedimentos de TIC?

7. A organização possui indicadores chaves de desempenho (KPI's) que são reportados para os Órgãos de Direção de forma periódica e com foco em melhoria contínua do ecossistema de TIC?

8. A organização já possui certificações na área da Segurança ou Cibersegurança (p.ex. ISO27001, ISO22301, Selo Digital, QNRCS, etc.)?

Secção 2: Gestão do Risco de TIC / Cibersegurança

9. A organização possui Política e Processos de Gestão de Ativos Tecnológicos?

10. A organização possui Política e Processos de Gestão de Entidades e Acessos Físicos, Lógicos e Remotos e Teletrabalho?

11. A organização possui Política e Processos de Segurança das Comunicações?

12. A organização possui Procedimentos de Autenticação Multifator (2FA, MFA) para colaboradores e fornecedores de TIC?

13. A organização possui Política e Processos de Gestão de Riscos de TIC?

14. A organização possui Quadro de Gestão de Riscos de TIC?

15. A organização possui Política e Processos de Gestão de Vulnerabilidades Tecnológicas?

16. A organização possui Política e Processos de Configuração Segura de TIC?

17. A organização possui Política e Processos de Gestão de Criptografia e Gestão de Passwords?

18. A organização possui Política e Processos de Privacidade de Dados?

19. A organização possui Política e Processos de Classificação de Informação?

20. A organização possui Política e Processos de Transferência de Informação?

21. A organização possui Procedimentos e Controlos de Formação e Consciencialização para os colaboradores e fornecedores de TIC?

22. A organização possui Política e Processos de Recursos Humanos?

23. A organização possui Polítca e Procedimentos Desenvolvimento Seguro e Gestão de Alterações?

24. A organização possui Polítca e Procedimentos de Uso Aceitável e Tomada de Conhecimento de Utilizadores?

Secção 3: Gestão de Incidentes e Notificação

25. A organização possui Mecanismos que detetam, notificam e registam atividades suspeitas, anómalas, falhas e erros relacionado com as redes, dispositivos e sistemas críticos de TIC?

26. A organização possui Política e Processos de Gestão de Incidentes de Segurança da Informação e Cibersegurança?

27. A organização possui Procedimentos Definidos para Comunicar Incidentes Críticos de Segurança da Informação e Cibersegurança?

28. A organização possui Processos e Procedimentos de Registo de Lições Aprendidas?

29. A organização possui Política e Processos de Gestão de Mudanças de TIC?

30. A organização participa (ou tem planos para participar) em mecanismos de partilha de informações sobre ciberameaças e vulnerabilidades de TIC?

Secção 4: Continuidade de Negócio, Resiliência e Testes

31. A organização possui Política e Processos de Gestão de Continuidade de Negócios?

32. A organização possui Política e Processos de Gestão de Backup?

33. A organização realiza Testes de Penetração (Pentest) nos Sistemas e/ou Aplicações Críticos de TIC?

34. A organização realiza de forma periódica testes de resiliência operacioal de TIC?

Secção 5: Gestão do Risco de Terceiros / Segurança da Cadeia de Fornecimento

35. A organização possui Política e Processos de Gestão de Fornecedores e Prestadores de Serviços Tecnológicos?

36. São realizadas avaliações de risco de segurança aos prestadores de serviços de TIC/fornecedores críticos antes da contratação e de forma periódica?

Para mais informações sobre o tratamento de dados pessoais, consulte a Política de Proteção de Dados Pessoais da MEO.

Submeter