Início
A Auditoria de Cibersegurança
A Auditoria de CibersegurançaEnquadramento NormativoDomínios e ComponentesTipologias de AuditoriaMetodologia e Ciclo de Vida
Componentes
Governação e Gestão de RiscoIdentidades e Acessos (IAM)Redes e InfraestruturaAplicações e DevSecOpsSegurança CloudOT, ICS e IoTResposta a Incidentes e ResiliênciaCadeia de FornecimentoRed Team e Testes de Intrusão
Serviços e Ciclo de Vida
Diagnóstico e MaturidadeAuditoria de ConformidadeAuditoria Técnica e TestesImplementação da FunçãoAuditoria de Ciber as a ServiceCatálogo de PMV
Ecossistema
Sectores e Entidades Formação e Capacitação Articulação Ecossistémica Recursos e Documentação Contacto
Componente C7 · Resposta a incidentes e resiliência

Resposta a incidentes e resiliência

Deteção, resposta, continuidade, recuperação e notificação. A componente que determina não se a organização será atacada, mas quão bem resistirá, responderá e se recuperará quando o for.

A pergunta deixou de ser «seremos atacados?» para passar a ser «quando formos, como reagiremos?». Auditar a resposta a incidentes e a resiliência é verificar se a organização está preparada para detetar um comprometimento, contê-lo, recuperar a operação e cumprir as obrigações de notificação — incluindo os prazos exigentes que a NIS2 impõe.

O trabalho abrange a capacidade de deteção, os processos de resposta, os planos de continuidade e recuperação e a articulação com as autoridades, designadamente o CNCS.

O que auditamos

  • Capacidade de deteção e de monitorização (SOC, SIEM, EDR);
  • Plano de resposta a incidentes e respetivos papéis;
  • Processo e prazos de notificação NIS2 e ao CNCS;
  • Planos de continuidade de negócio e de recuperação (BCP/DRP);
  • Cópias de segurança, sua integridade e testes de restauro;
  • Exercícios, simulacros e lições aprendidas.

Como auditamos

  • Revisão dos planos de resposta, continuidade e recuperação;
  • Avaliação da capacidade de deteção e da cobertura de monitorização;
  • Verificação do processo e dos prazos de notificação;
  • Teste de restauro de cópias de segurança;
  • Exercício de mesa (tabletop) de resposta a incidente.

Enquadramento normativo e técnico

Esta componente é avaliada à luz dos quadros de referência regulatórios e das normas técnicas internacionais aplicáveis.

NIS2ISO/IEC 27035ISO 22301NIST CSF · Respond/RecoverNIST SP 800-61RGPD art. 33.º

O que entregamos

Produto ou serviço minimamente viável relacionado: Simulacro de Resposta a Incidente — exercício de mesa delimitado, com avaliação da prontidão e relatório.

Ver no catálogo de PMV

Uma peça do continuum regulatório e técnico

A auditoria de cibersegurança não opera isolada. Liga o que a lei exige, o modo como se verifica o cumprimento, o conhecimento técnico do domínio e a transposição concreta da NIS2.

auditoriadeciberseguranca.pt acrescenta a dimensão específica da auditoria de cibersegurança, em todas as suas componentes e em todo o ciclo de vida da prestação.

Conhecer o ecossistema

Falemos sobre a sua auditoria de cibersegurança

Diga-nos qual a componente que pretende auditar e em que contexto regulatório se enquadra. Propomos um âmbito proporcional ao risco, com autorização expressa para os testes técnicos e total confidencialidade.

PresençaLisboa · Porto