Questionário de cibersegurança

Documentos relacionados
ISO 9001: SISTEMAS DE GESTÃO DA QUALIDADE

ISO/IEC Avaliação da conformidade Declaração de conformidade do fornecedor Parte 2: Documentação de apoio

O QUE FAZEMOS QUEM SOMOS: MARCA DA SOTECNISOL PARA O MERCADO DE OPERAÇÃO, MANUTENÇÃO E ASSISTÊNCIA TÉCNICA:

ISO/IEC Avaliação da conformidade Declaração de conformidade do fornecedor Parte 1: Requisitos gerais

Atua no acompanhamento das atividades, através da implementação de políticas e normas; Busca a satisfação do cliente.

Observações. Referência Título / Campo de Aplicação Emissor Data de adoção

4. Princípios da Gestão da Qualidade

QUALIDADE E CERTIFICAÇÃO

3º Fórum da Responsabilidade Social das Organizações e Sustentabilidade. Vitor Casimiro da Costa 2008 vefcc@iol.pt

Observações. Referência Título / Campo de Aplicação Emissor Data de adoção

Grupo 4Work. Qualidade Reconhecida pela ATRIBUIÇÃO DA norma ISO 9001:2008

Revisão da ISO 9001:2015. Fernanda Spinassi

ACIONAMENTOS OKAMURA LTDA MANUAL DO SISTEMA DE GESTÃO DA QUALIDADE JULHO / 2012

Roteiro de Diagnóstico Descritivo para o ESA I

Identificação da empresa

Influência das práticas de sustentabilidade para a decisão de compra: um estudo com consumidores d' O Boticário.

BTS Viewer Control. Solução em Acesso Remoto

RSQM-DO DECLARAÇÃO_DOCUMENTADA_PROCESSO_DE_CERTIFICAÇÃO

PREÇO esse terrível incompreendido

MANUAL DA QUALIDADE. Página: 2 Edição: 01 Revisão: 0 ÍNDICE

Descubra uma nova Qualidade PARALLEL DISCOVER

RESPONSABILIDADE SOCIAL

Programa SEBRAE de Excelência em Gestão

Contador 2.0 CONTADOR 2.0: MODELOS DE NEGÓCIOS CONTÁBEIS DE ALTO VALOR. Imagens: depositphotos.com. Roberto Dias Duarte

VI JORNADAS TÉCNICAS DE SEGURANÇA NO TRABALHO DA AEVA

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL

WORKSHOP SISTEMAS DE GESTÃO DA QUALIDADE E SUA CERTIFICAÇÃO. Onde estão os Riscos?

LISTA DE VERIFICAÇAO DO SISTEMA DE GESTAO DA QUALIDADE

A Certificação das atividades de investigação, desenvolvimento e inovação (IDI) Alter do Chão 12 Novembro. Miguel Taborda - SPI

RELATÓRIO DE COMPLIANCE E GERENCIAMENTO DE RISCO

ISO 9001:2015 & ISO 14001:2015 Processo de transição

MANUAL DA QUALIDADE MQ_v5 MANUAL DA QUALIDADE. FORM_001_v1 [Este documento depois de impresso constitui uma cópia não controlada] Página 1 de 22

SÃO DEVERES ATRIBUÍDOS AOS SUPERVISORES:

ENG 2332 CONSTRUÇÃO CIVIL I

ADMINISTRAÇÃO DE CRÉDITO E CONTAS A RECEBER

Self-Service como vantagem competitiva

APRENDA COMO GERENCIAR SEUS SERVIÇOS

Referenciais da Qualidade

Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados. Resumo de Alterações da Versão 2.0 para a 3.0 do PCI-DSS

PROJETO DE COOPERAÇÃO TÉCNICA INTERNACIONAL. Projeto 914 BRA PRODOC-MTC/UNESCO DOCUMENTO TÉCNICO Nº 03

ISO 9001: Gestão da Qualidade

Manual da Qualidade. Rodrigo Barata Mediação de Seguros. Revisão n. 01 Data de Publicação: Elaborado por: RodrigoBarata Estado:

TELEFÔNICA VIVO. Câmara dos Deputados Audiência Pública Comissão Especial da Lei Geral de Telecomunicações PL 6789/ de Agosto de 2015

Controle de Documentos e Registros

Procedimento Sistêmico Nome do procedimento: Tratar Não Conformidade, Incidentes e Acidentes Data da Revisão 18/01/12

CATÁLOGO DE APLICAÇÕES Convênio Banco do Brasil

ABNT NBR ISO. ABNT NBR ISO 9001:2015 Como usar

Prémio Desenvolvimento Sustentável

Together We Create Value

OMEGA ENERGIA RENOVÁVEL S.A. FORMULÁRIO CONSOLIDADO. Negociação de Administradores e Pessoas Ligadas - Art Instrução CVM nº 358/2002

SEMINÁRIOS AVANÇADOS GESTÃO DE PROJECTOS

Profico Projetos, Fiscalização e Consultoria, Lda.

Conflito de Interesses e Imparcialidade dos Auditores dos Organismos Certificadores

M. DIAS BRANCO S.A. INDÚSTRIA E COMÉRCIO DE ALIMENTOS Companhia Aberta Capital Autorizado CNPJ nº / NIRE

Juntos pela excelência ambiental

Cadeia de Responsabilidade: Certificação de Grupo e de Projeto

Sistemas de Informação

QUE TIPO DE PESSOA QUERO EM MINHA EQUIPE? Crédito da Apresentação: Diretora Milene Nader

APRESENTAÇÃO COMERCIAL /

PROCEDIMENTOS DE AUDITORIA INTERNA

Módulo 3 Estrutura da norma ISO/TS 16949:2009 Requisito 5, Exercícios

NORMA BRASILEIRA DE CONTABILIDADE CTA 20 DE 11/04/2014 ALCANCE DA NORMA

POLÍTICA DE SUSTENTABILIDADE E RESPONSABILIDADE SOCIOAMBIENTAL

FACÇÃO TECIDO PLANO. 1 - Introdução. 2- Mercado

Transcrição:

Nº respostas = 68 «Workshop ''Cibersegurança: aspetos económicos''»

3 Serviços prestados pelos respondentes 2 2

A introdução da diretiva SRI implica custos acrescidos? 7 6 5 4 3 2 Sim Não NS/NR

Custos espectáveis com a introdução da diretiva SRI 2 2 Formação RH Investimento em novos sistemas ou alteração dos existentes Necessidades de novos fornecimentos - consultoria externa Necessidades de novos fornecimentos - auditorias Alterações na gestão e organização da empresa (estrutura e procedimentos) Alterações na relação com os clientes e fornecedores Outros

A introdução da diretiva SRI traduz-se numa oportunidade de novos negócios? 5 4 4 3 3 2 2 Sim Não NS/NR

Oportunidades de negócio criadas com a introdução da Diretiva SRI 4 3 3 2 2 Aumento da confiança dos consumidores atuais Abertura de novos mercados Melhoria da qualidade do produto ou serviço oferecido pela sua empresa Diminuição de custos com reclamações ou devoluções Outras

Desenvolvimento do processo de gestão do risco de segurança 7 6 5 4 3 2 Sim Não NS/NR

Identificação de ativos e nível de importância 8 7 6 5 4 3 2 Sim Não NS/NR

Conhecimento dos riscos 9 8 7 6 5 4 3 2 Sim Não NS/NR

Quem pode ser ameaça? 2 2

Formas de ameaça 2 2 Roubo ou acesso não autorizado a sistemas, aplicações, computadores, telemóveis, etc. Ataque remoto ao seu sistema de informação Ataque a informação pertinente à sua empresa que esteja sob a responsabilidade de entidades terceiras - serviços de hosting Ataque a informação pertinente à sua empresa que esteja sob a responsabilidade de entidades terceiras - banca Ataque a informação pertinente à sua empresa que esteja sob a responsabilidade de entidades terceiras - comunicações Acesso a informação de segredo de negócio da sua empresa através dos seus colaboradores

Impacto das ameaças no negócio (1) 16% 14% 12% 8% 6% 4% 2% Perdas financeiras resultado de roubo de informação Perdas financeiras resultado de interrupção do fornecimento serv. a terceiros Perdas financeiras resultado por interrupção de relação com clientes Custos com reposição/recuperação dos sistemas e aplicações Custos com indemnizações por prejuízos causados a clientes e a empresas a quem presta serviço

Impacto das ameaças no negócio (2) 12% 8% 6% 4% 2% Custos/multas resultantes do comprometimento de dados pessoais de clientes Custos/multas resultantes do comprometimento de dados pessoais de colaboradores Custos/multas resultantes do comprometimento de dados pessoais de fornecedores Custos/multas resultantes do comprometimento de dados pessoais de outros Custos c/perdas de reputação no mercado e na base de clientes

Conhecimento das normas 4 4 3 3 2 2 ISO/IEC 27001 Sistema de gestão de segurança da informação ISO 31000 - Gestão de risco ISO 22301 Gestão da continuidade de negócio

adoção de plano de implementação de acordo com normas 3 3 2 2 ISO/IEC 27001 Sistema de gestão de segurança da informação ISO 31000 - Gestão de risco ISO 22301 Gestão da continuidade de negócio Não tem plano de implementação Outros

Interesse em colaborar na realização de ações de sensibilização 4 3 3 2 2 Gestão de risco Sistema de segurança de informação Continuidade de negócio Não está interessada Talvez

Disponibilidade para colaborar em grupos de trabalho 3 2 2 Gestão de risco Tratamento de incidentes Realização de exercícios Partilha de informação Não está disponível Talvez

Disponibilidade para colaboração externa - tipo 3 2 2 Acesso a linhas de orientação técnica Apoio financeiro a investimento Formação profissional Consultoria Nenhuma Talvez