Formação em sensibilização
Formação a sério. Simplesmente simples.
- Cumpra o RGPD, a NIS2 e muito mais.
- Certificados, documentação e conformidade.
- Mais de 60 microlições de alta qualidade.
Requisitos de formação de sensibilização sobre o RGPD
- O responsável pelo tratamento deve aplicar medidas organizativas adequadas, por exemplo formação de sensibilização, para assegurar e poder demonstrar que o tratamento de dados pessoais é realizado em conformidade com o RGPD.
- Os colaboradores devem ser capazes de identificar quando e como devem tratar os dados pessoais nas suas funções.
Factos essenciais sobre o RGPD
O RGPD é a regulamentação empresarial mais abrangente que a UE produziu em muitos anos.
As empresas devem aprender a gerir o RGPD de forma eficiente e competente para garantir a conformidade sem comprometer a sua atividade diária.
O que são dados pessoais?
Os dados pessoais são quaisquer dados que permitam identificar uma pessoa.
Exemplos:
- Um endereço de correio eletrónico pode ser utilizado para identificar uma pessoa.
- Um número de telefone pode ser utilizado para identificar uma pessoa.
- Uma morada pode ser utilizada para identificar uma pessoa.
- Um endereço IP pode ser utilizado para identificar uma pessoa.
- O número de identificação nacional pode ser utilizado para identificar uma pessoa.
- O número de passaporte pode ser utilizado para identificar uma pessoa.
- Um número de cartão de crédito pode ser utilizado para identificar uma pessoa.
Os dados que acrescentam ao que sabemos sobre uma pessoa são dados pessoais:
- Passatempos
- Interesses
- Consumo
- Padrões de comportamento
- Sotaque
- Características físicas
A maioria dos dados tratados pelas empresas poderá ser considerada dados pessoais.
A quem se destina o RGPD?
RGPD para empresas de fora da UE?
Princípios do tratamento de dados pessoais
O que é um responsável pelo tratamento?
O que é um subcontratante?
Preciso de uma política de privacidade?
Como fico em conformidade com o RGPD?
Requisitos de formação de sensibilização sobre a NIS2
- Um requisito fundamental da NIS2 é assegurar que todos os colaboradores conheçam as melhores práticas de cibersegurança e recebam formação adequada em cibersegurança.
- A direção da sua organização deve aprovar as medidas de gestão de riscos e de cibersegurança implementadas para cumprir a NIS2 e, por conseguinte, desempenha um papel central na governação da cibersegurança.
O que é a NIS2?
A quem se aplica a NIS2?
Quais são os requisitos mínimos ao abrigo da NIS2?
Os requisitos mínimos da NIS2 são os seguintes:
- Políticas de análise dos riscos e de segurança dos sistemas de informação.
- Procedimentos de gestão de incidentes.
- Continuidade das atividades, incluindo a gestão de cópias de segurança, a recuperação após catástrofe e a gestão de crises.
- Segurança da cadeia de abastecimento, abrangendo as relações com os fornecedores e prestadores de serviços diretos.
- Segurança na aquisição, no desenvolvimento e na manutenção das redes e dos sistemas de informação, incluindo o tratamento e a divulgação de vulnerabilidades.
- Políticas e procedimentos para avaliar a eficácia da gestão dos riscos de cibersegurança.
- Práticas básicas de ciber-higiene e formação periódica em cibersegurança.
- Políticas e procedimentos relativos à utilização da criptografia e da cifragem.
- Segurança dos recursos humanos, políticas de controlo de acesso e gestão de ativos.
- Utilização de soluções de autenticação e comunicação seguras, como a autenticação multifator ou contínua, e de comunicações de voz, vídeo e texto seguras.
Gestão de riscos, direção e notificação de incidentes
Quais são os requisitos de formação para a direção ao abrigo da NIS2?
Quais são os requisitos para a formação do pessoal?
Porque é a formação tão importante ao abrigo da NIS2?
Que medidas devem as organizações adotar agora para cumprir a NIS2?
- Determinar se a organização está abrangida pelo âmbito de aplicação.
- Designar uma pessoa ou uma equipa responsável pela cibersegurança.
- Rever as políticas e os procedimentos atuais.
- Colmatar eventuais lacunas de segurança.
- Estabelecer ou melhorar os planos de notificação e resposta a incidentes.
- Iniciar uma formação periódica em cibersegurança.
- Documentar tudo para demonstrar a conformidade.
- Consultar a sua autoridade nacional de cibersegurança para obter orientações locais.
Em que se sobrepõem a NIS2 e o RGPD?
Factos essenciais sobre a NIS2
A NIS2 é uma diretiva da UE que exige que as organizações classificadas como infraestruturas críticas cumpram requisitos específicos de cibersegurança.
Formação em literacia em IA
- O AI Act exige que as organizações ministrem formação em literacia em IA, garantindo que os colaboradores adquiram as competências necessárias para trabalhar em segurança com a IA.
- Este requisito aplica-se a qualquer pessoa, quer se trate de alguém que apenas utiliza o ChatGPT, quer de um analista de dados que trabalha com aprendizagem automática.
Formação em referenciais de segurança
- Forme a sua equipa em referenciais de segurança padrão do setor, incluindo a ISO 27001, o CIS18 e o NIST-CSF, para reforçar a postura de segurança da sua organização.
- Formação prática de sensibilização que ajuda os colaboradores a compreender e aplicar os controlos de segurança no seu trabalho diário.
Plataforma de formação de sensibilização
Formação a sério. Simplesmente simples.
Versão gratuita