Início
A Auditoria de Cibersegurança
A Auditoria de CibersegurançaEnquadramento NormativoDomínios e ComponentesTipologias de AuditoriaMetodologia e Ciclo de Vida
Componentes
Governação e Gestão de RiscoIdentidades e Acessos (IAM)Redes e InfraestruturaAplicações e DevSecOpsSegurança CloudOT, ICS e IoTResposta a Incidentes e ResiliênciaCadeia de FornecimentoRed Team e Testes de Intrusão
Serviços e Ciclo de Vida
Diagnóstico e MaturidadeAuditoria de ConformidadeAuditoria Técnica e TestesImplementação da FunçãoAuditoria de Ciber as a ServiceCatálogo de PMV
Ecossistema
Sectores e Entidades Formação e Capacitação Articulação Ecossistémica Recursos e Documentação Contacto
A Auditoria · Domínios e componentes

O espectro completo da auditoria, componente a componente

A cibersegurança não se audita em bloco. Decompõe-se em nove componentes auditáveis, cada uma com o seu objeto, os seus controlos, as suas técnicas de avaliação e os seus referenciais. Conheça o mapa completo.

Uma auditoria de cibersegurança eficaz começa por delimitar o que vai ser auditado. A decomposição em componentes permite ajustar o âmbito ao risco, contratar trabalhos delimitados e construir, ao longo do tempo, uma cobertura cíclica de toda a superfície de segurança. Cada componente abaixo corresponde a uma página dedicada, com o detalhe do objeto, das técnicas e dos resultados.

C1

Governação e Gestão de Risco

A camada que sustenta todas as outras: políticas, papéis, apetite de risco e responsabilização.

Abrir
C2

Identidades e Acessos (IAM)

Quem acede a quê, com que prova de identidade e com que privilégios.

Abrir
C3

Redes e Infraestrutura

Segmentação, perímetro, endpoints, hardening e gestão de vulnerabilidades.

Abrir
C4

Aplicações e DevSecOps

Desenvolvimento seguro, código, APIs, pipeline e dependências.

Abrir
C5

Segurança Cloud

Configurações, responsabilidade partilhada, IAM cloud e contentores.

Abrir
C6

OT, ICS e IoT

Sistemas industriais, SCADA, convergência IT/OT e dispositivos ligados.

Abrir
C7

Resposta a Incidentes e Resiliência

Deteção, resposta, continuidade, recuperação e notificação NIS2.

Abrir
C8

Cadeia de Fornecimento

Risco de terceiros, fornecedores críticos, cláusulas e monitorização.

Abrir
C9

Red Team e Testes de Intrusão

Simulação de adversário e validação prática das defesas.

Abrir

Cada componente pode ser auditada isoladamente ou integrada num trabalho transversal alinhado com o plano de auditoria.

Ver a metodologia e o ciclo de vida

Uma peça do continuum regulatório e técnico

A auditoria de cibersegurança não opera isolada. Liga o que a lei exige, o modo como se verifica o cumprimento, o conhecimento técnico do domínio e a transposição concreta da NIS2.

auditoriadeciberseguranca.pt acrescenta a dimensão específica da auditoria de cibersegurança, em todas as suas componentes e em todo o ciclo de vida da prestação.

Conhecer o ecossistema

Falemos sobre a sua auditoria de cibersegurança

Quer avaliar a maturidade da sua cibersegurança, preparar-se para a NIS2, obter uma auditoria de conformidade ou externalizar a função? Diga-nos em que momento está. Respondemos com uma proposta de abordagem adequada ao seu perfil de risco, à sua dimensão e ao seu enquadramento regulatório.

PresençaLisboa · Porto