Sabe o que a lei exige antes do ataque acontecer?
15 perguntas sobre o que o CEO é pessoalmente responsável uma vez que um incidente de TI é um facto - não as coisas que o gestor de TI pode tratar.
Regulamento Geral de Proteção de Dados da UE (2018). Regula como se recolhe, armazena, partilha e apaga dados pessoais. Penalidades até EUR 20M ou 4% do volume de negócios global.
A implementação sueca da diretiva NIS2 através da Lei da Cibersegurança (2026). Regula a gestão da cibersegurança, a comunicação de incidentes e a responsabilidade pessoal da liderança. Sanções até 10 MEUR ou 2% do volume de negócios global.
Três regras para o teste
- Responda primeiro. Leia a explicação depois. Caso contrário, está a enganar-se a si mesmo.
- Seja honesto. Isto não é um exame, é um mapa de onde a sua empresa se encontra.
- Discuta as perguntas em que não consegue chegar a acordo com o seu gestor de TI ou MSP. Essas são as suas prioridades.
15 perguntas + 3 cenários de discussão. Cerca de 20 minutos.
As respostas e explicações são mostradas logo após o teste.
10-12 de 15 é um bom resultado. Abaixo de 8 significa lacunas concretas a serem preenchidas.