Referenciais, glossário e materiais de apoio à compreensão da auditoria de cibersegurança. Uma base de conhecimento em construção, ao serviço da decisão informada.
Esta secção reúne, de forma organizada, os referenciais e os conceitos que estruturam a auditoria de cibersegurança. Destina-se a apoiar a leitura das restantes páginas e a preparar a conversa com a sua organização. Os conteúdos serão progressivamente desenvolvidos e articulados com os recursos técnicos de ciberseguranca.net e com a documentação de conformidade de dnis2.pt.
| Referencial | Natureza | Âmbito principal |
|---|---|---|
| Diretiva NIS2 | Regulação (UE) | Gestão de risco, notificação e responsabilização. |
| RJSC | Regulação (PT) | Regime nacional da segurança do ciberespaço. |
| ISO/IEC 27001 | Norma certificável | Sistema de Gestão da Segurança da Informação. |
| ISO/IEC 27002 | Norma de apoio | Catálogo de controlos de segurança. |
| NIST CSF | Quadro de maturidade | Funções Govern, Identify, Protect, Detect, Respond, Recover. |
| IEC 62443 | Norma técnica | Segurança de sistemas de automação e controlo industrial. |
| OWASP | Boas práticas | Segurança aplicacional e de APIs. |
| MITRE ATT&CK | Base de conhecimento | Táticas e técnicas de adversário. |
Categorias da NIS2 que determinam o nível de obrigações e de supervisão, em função do setor, da dimensão e da criticidade.
O risco que subsiste após a aplicação dos controlos, e que o órgão de administração aceita de forma informada.
O conjunto de condições, limites e autorizações que delimitam um teste técnico, garantindo a sua legitimidade e segurança.
O conjunto de pontos pelos quais um atacante pode tentar aceder a um sistema ou extrair informação.
Para o conhecimento técnico aprofundado, consulte os recursos dedicados do ecossistema.
Visitar ciberseguranca.netQuer avaliar a maturidade da sua cibersegurança, preparar-se para a NIS2, obter uma auditoria de conformidade ou externalizar a função? Diga-nos em que momento está. Respondemos com uma proposta de abordagem adequada ao seu perfil de risco, à sua dimensão e ao seu enquadramento regulatório.