Glossário de Ciber Resiliência e Cibersegurança
Encontre a definição dos principais termos sobre Cyber Resilience. Fique mais informado e mantenha o seu negócio em segurança.
Ataque de Engenharia Social
Qualquer tentativa de exploração do comportamento humano para obter acesso a sistemas ou informação sensível (phishing, smishing, vishing, falsas autoridades, etc.).
Backdoor / Trojan
Programas maliciosos que se instalam de forma discreta, abrindo portas para que atacantes acedam ao sistema quando desejarem.
Cibersegurança
Conjunto de práticas, processos e tecnologias destinados a proteger sistemas, redes e dados contra acessos não autorizados, ataques ou danos.
Cultura de Segurança
Conjunto de comportamentos, hábitos e práticas que garantem que todos os colaboradores atuam de forma segura no uso de tecnologias e dados.
Conformidade (Compliance)
Capacidade de uma organização cumprir normas legais, regulatórias ou de boas práticas de mercado — como NIS2, RGPD, DORA ou ISO 27001.
Cyber Resilience (Consciencialização em Cibersegurança)
Capacidade dos colaboradores de reconhecer, evitar e reportar comportamentos ou situações que representem riscos de segurança digital.
Cyber Resilience (Resiliência Digital)
Capacidade de uma organização resistir, responder e recuperar rapidamente de incidentes de cibersegurança, minimizando impacto operacional, financeiro e reputacional.
DORA
Regulamento europeu para a resiliência operacional digital no setor financeiro, com obrigações de formação, gestão de riscos e resposta a incidentes.
E-learning de Cibersegurança
Formação online com conteúdos interativos (vídeos, quizzes, cenários reais) criada para desenvolver competências de segurança digital nos colaboradores.
Engenharia Social
Técnicas usadas por atacantes para manipular pessoas, levando-as a divulgar informação sensível ou a realizar ações que comprometem a segurança da empresa.
ISO 27001
Norma internacional para Sistemas de Gestão de Segurança da Informação, que inclui requisitos de formação e capacitação contínua.
Malware
Software malicioso criado para danificar sistemas, roubar informação ou permitir o controlo não autorizado de equipamentos.
MFA – Autenticação Multifator
Mecanismo de segurança que exige mais do que uma prova de identidade (ex.: password + código SMS ou app).
NIS2
Diretiva europeia que reforça as obrigações de cibersegurança para entidades essenciais e importantes, incluindo requisitos obrigatórios de formação e mitigação do risco humano.
Ordem ou Pedido Fraudulento
Pedido aparentemente legítimo (ex.: transferência urgente, alteração de IBAN) mas feito por um atacante a fingir ser uma autoridade ou colega.
Password Fraca
Palavra-passe fácil de adivinhar ou reutilizada, que aumenta significativamente o risco de acesso indevido.
Phish Report / Phish Reporter
Botão ou add in integrado no email que permite aos colaboradores reportar mensagens suspeitas, enviando as diretamente para análise das equipas de segurança.
Phish Simulator
Ferramenta da solução que permite criar e enviar simulações de phishing realistas e personalizáveis, com métricas e relatórios detalhados.
Phishing
Ataque baseado no envio de mensagens (email, SMS, plataformas digitais) que imitam entidades legítimas, levando o utilizador a clicar em links maliciosos ou partilhar dados sensíveis.
Ransomware
Malware que bloqueia sistemas ou encripta ficheiros, exigindo um resgate para restaurar o acesso.
Reporte de Emails Suspeitos
Ação em que um colaborador encaminha ou sinaliza uma mensagem potencialmente maliciosa para a equipa de segurança, acelerando a análise e mitigação.
Risco Humano
Probabilidade de um colaborador realizar uma ação que resulte num incidente de segurança, como abrir um anexo malicioso ou partilhar informações sensíveis.
Roubo de Credenciais
Obtenção fraudulenta de nomes de utilizador, passwords ou tokens que permitem o acesso indevido a sistemas da organização.
Security Resilience Training
Treino contínuo que combina formação, conteúdos educativos e simulações de ataque para reduzir o risco humano e reforçar a cultura de segurança.
Serviço Gerido (Managed Service)
Modelo em que o MEO Empresas assume a gestão operacional da solução, incluindo campanhas, relatórios, configurações e evolução do programa.
Simulação de Phishing
Envio de emails falsos, mas controlados, destinados a treinar colaboradores, avaliar comportamentos e medir o risco humano.
Smishing
Versão do phishing realizada através de SMS, conduzindo o utilizador para páginas falsas ou ações maliciosas.
SOC – Security Operations Center
Equipa especializada que monitoriza, deteta e responde a incidentes de segurança em tempo real.
Spoofing
Falsificação da identidade de um remetente (email, número de telefone, site) para enganar o utilizador.
Vishing
Ataque de engenharia social realizado por chamada telefónica, em que o atacante se faz passar por uma entidade legítima.
Vulnerabilidade
Falha ou fraqueza num sistema, processo ou comportamento humano que pode ser explorada por atacantes.