Problema a que responde
As medidas existem em apresentações, mas não em evidências. Quando a autoridade ou um cliente pede prova, a organização descobre que não a tem organizada.
Destinatários
- Entidades essenciais e importantes;
- Responsáveis de cibersegurança recém-designados;
- Equipas de sistemas que precisam de prioridades.
Entregáveis
- Diagnóstico por área de medidas;
- Plano de implementação priorizado por risco;
- Políticas e procedimentos de base;
- Dossier de evidências e indicadores.
Metodologia
- 01
Diagnosticar
Estado por área.
- 02
Priorizar
Risco e esforço.
- 03
Implementar
Medidas e políticas.
- 04
Evidenciar
Prova organizada.
Fundamento normativo
- Artigo 27.º do Decreto-Lei n.º 125/2025, quanto às medidas de gestão dos riscos de cibersegurança;
- Normas técnicas de referência, designadamente a ISO/IEC 27001 e o Quadro Nacional de Referência para a Cibersegurança.
Resultados esperados
- Medidas implementadas e demonstráveis;
- Prioridades fundamentadas em risco;
- Resposta rápida a pedidos de prova.