-
Política de segurança da
informação (ISO 27001)
Template completo de política de
segurança da informação conforme Cláusula 5.2 da ISO 27001:2022. Inclui compromisso
da administração, objectivos de segurança, estrutura do SGSI, responsabilidades,
revisão periódica e comunicação. Template editável em Word com comentários e
orientações.
Formato: Word/DOCX
~8 páginas
-
Política de privacidade e
protecção de dados (RGPD/ISO 27701)
Template completo de política de
privacidade conforme RGPD e ISO 27701. Inclui princípios de tratamento, bases
legais, direitos dos titulares, medidas técnicas e organizacionais, gestão de
violações, DPIA e transferências internacionais. Alinhado com orientações da CNPD.
Formato: Word/DOCX
~12 páginas
-
Política de gestão de riscos
ICT (DORA)
Template de política de gestão de
riscos ICT conforme Pilar 1 do DORA. Inclui apetite ao risco, metodologia de
avaliação, classificação de criticidade, tratamento de riscos, reporting à
administração e integração com continuidade operacional. Inclui exemplos de matrizes
de risco ICT.
Formato: Word/DOCX
~10 páginas
-
Política de gestão de
incidentes
Template completo de política de
gestão de incidentes conforme ISO 27001 (Cláusula 8.16) e DORA (Pilar 2). Inclui
classificação de incidentes, processo de resposta, comunicação interna/externa,
integração com CSIRT, notificações regulatórias (RGPD 72h, NIS2 24h) e lições
aprendidas.
Formato: Word/DOCX
~9 páginas
-
Política de continuidade de
negócio (ISO 22301)
Template de política de
continuidade de negócio conforme ISO 22301 e DORA (Pilar 3). Inclui análise de
impacto no negócio (BIA), estratégias de recuperação, planos de continuidade, testes
e exercícios, gestão de fornecedores críticos e integração com gestão de riscos.
Formato: Word/DOCX
~11 páginas
-
Declaração de Aplicabilidade
(SoA) - template completo
Template completo de SoA conforme
ISO 27001:2022 (Cláusula 6.1.3 d) e 8.3). Inclui todos os 93 controlos do Anexo A
com colunas para aplicabilidade (Sim/Não/Não aplicável), justificativa, estado de
implementação, evidências e responsável. Template Excel com fórmulas e formatação
condicional.
Formato: Excel
93 controlos
-
Procedimentos operacionais
padrão (SOPs)
Colecção de templates de SOPs para
processos críticos do SGSI: gestão de acessos, gestão de vulnerabilidades, backup e
recuperação, gestão de mudanças, gestão de patches, gestão de passwords, gestão de
logs. Cada SOP inclui objectivo, âmbito, responsabilidades, procedimento
passo-a-passo e registos.
Formato: Word/DOCX
7 SOPs
-
Registo de actividades de
tratamento (RGPD Artigo 30)
Template completo de registo de
actividades de tratamento conforme RGPD Artigo 30. Inclui finalidades, categorias de
dados, categorias de titulares, destinatários, transferências internacionais, prazos
de conservação, medidas de segurança e base legal. Template Excel com validação de
dados e exemplos.
Formato: Excel
Template completo
-
Modelo de DPIA (Avaliação de
Impacto RGPD)
Template completo de DPIA conforme
RGPD Artigo 35. Inclui descrição sistemática do tratamento, avaliação de necessidade
e proporcionalidade, avaliação de riscos para direitos e liberdades, medidas
previstas para mitigar riscos, consulta ao DPO e aprovação. Template Word com
orientações passo-a-passo.
Formato: Word/DOCX
~15 páginas
-
Acordos de
confidencialidade e cláusulas contratuais
Colecção de templates de acordos
e cláusulas: NDA (acordo de confidencialidade), cláusulas contratuais para
fornecedores (ISO 27001 A.5.19), cláusulas de processamento de dados (RGPD Artigo
28), cláusulas de transferência internacional (RGPD Artigo 46), acordos de
subcontratação. Templates editáveis em Word.
Formato:
Word/DOCX
5 templates