Segurança (Nível 3)
Segurança digital avançada: políticas de segurança institucionais, resposta a incidentes e conformidade regulamentar.
Visão geral
O Nível 3 abrange a segurança a nível institucional: políticas e quadros de segurança, procedimentos de resposta a incidentes, conformidade regulamentar (GDPR, Diretiva NIS), metodologias de avaliação de riscos e sensibilização para a segurança em contextos organizacionais.
O que é avaliado
- Quadros de políticas de segurança institucionais
- Resposta a incidentes: deteção, contenção, recuperação e lições aprendidas
- Conformidade com o GDPR: função do DPO e avaliações de impacto sobre a proteção de dados
- Avaliação de riscos e estratégias de mitigação
Dicas de preparação
- O RGPD exige um Encarregado da Proteção de Dados (EPD) para autoridades públicas e responsáveis pelo tratamento de dados em grande escala
- A Avaliação de Impacto sobre a Proteção de Dados (AIPD) é obrigatória para tratamentos de alto risco
- A Diretiva NIS2 alarga as obrigações de cibersegurança a mais setores
- Resposta a incidentes: primeiro conter, depois investigar e, por fim, comunicar
Desenvolva sistematicamente as suas competências digitais
As perguntas de Competências Digitais baseiam-se no quadro DigComp 3.0 da UE. A nossa Base de Dados de Competências Digitais abrange as 5 áreas de competência, distribuídas por 3 níveis de dificuldade, com percursos de aprendizagem estruturados.
Explore a Base de Dados de Competências Digitais