GRIDHEART // QUIZ PARA CEO

    Sabe o que a lei exige antes do ataque acontecer?

    15 perguntas sobre o que o CEO é pessoalmente responsável uma vez que um incidente de TI é um facto - não as coisas que o gestor de TI pode tratar.

    GDPR

    Regulamento Geral de Proteção de Dados da UE (2018). Regula como se recolhe, armazena, partilha e apaga dados pessoais. Penalidades até EUR 20M ou 4% do volume de negócios global.

    Lei de Cibersegurança / NIS2

    A implementação sueca da diretiva NIS2 através da Lei da Cibersegurança (2026). Regula a gestão da cibersegurança, a comunicação de incidentes e a responsabilidade pessoal da liderança. Sanções até 10 MEUR ou 2% do volume de negócios global.

    Três regras para o teste

    1. Responda primeiro. Leia a explicação depois. Caso contrário, está a enganar-se a si mesmo.
    2. Seja honesto. Isto não é um exame, é um mapa de onde a sua empresa se encontra.
    3. Discuta as perguntas em que não consegue chegar a acordo com o seu gestor de TI ou MSP. Essas são as suas prioridades.

    15 perguntas + 3 cenários de discussão. Cerca de 20 minutos.
    As respostas e explicações são mostradas logo após o teste.

    10-12 de 15 é um bom resultado. Abaixo de 8 significa lacunas concretas a serem preenchidas.