Ecossistema de Gestão de Incidentes Regulados

Responsável de Cibersegurança

Soluções

Dar ao responsável método e aos órgãos de gestão informação para decidir.

Diagnóstico

Dificuldades e respostas

DificuldadeRiscoSoluçãoServiço
Função acumulada sem apoioFunções legais por cumprirApoio técnico-regulatório contínuoRC-01
Obrigações imediatas e diferidas confundidasPrioridades erradasPrograma de conformidade faseadoRC-02
Medidas sem fundamentaçãoInvestimento desproporcionadoGestão de riscos e risco residualRC-03
Direção sem informaçãoResponsabilidade pessoal expostaReporte trimestral e dossiers de aprovaçãoRC-04
Órgãos de gestão sem formaçãoIncumprimento do artigo 25.ºFormação executivaRC-05
Pedidos da autoridadeRespostas desorganizadas e coimasPreparação para supervisãoRC-06

Transformação

Roteiro do responsável

  1. 01

    Designar

    Responsável e ponto de contacto comunicados.

  2. 02

    Planear

    Programa de conformidade faseado.

  3. 03

    Governar

    Riscos, reporte e aprovação das medidas.

  4. 04

    Demonstrar

    Evidências e relatório anual.

A responsabilidade não se delega, o apoio sim

Estruture o programa de conformidade e dê à direção a informação de que precisa para aprovar, supervisionar e responder.