• Sistema
  • Nossos clientes
  • Blog
  • Conheça-nos
  • Contacto
  • FAQ's
  • Solicitar Informações  
  •  Português ▼
    •  Español

Carta aos Cyber-Reis 2019

17 jan 2019
Carta aos Cyber-Reis 2019

Como chefe de um departamento de Redes e Segurança, e imitando o que tantas crianças fizeram durante o mês passado, vou fazer minha própria lista de ciber-desejos para 2019.

Com essa lista de desejos, certamente, muitos Administradores de Sistemas e Gestores de TI concordarão. Estamos no começo de um novo ano e são esses tipos de coisas que definirão os objetivos a seguir e que tudo saia bem:


1. Dados Pessoais


Esforço para garantir que os dados pessoais tratados por uma empresa estejam seguros e em conformidade com os regulamentos atuais.

Vale lembrar que o novo Regulamento Geral de Proteção de Dados (RGPD) entrou em vigor em maio de 2018 e ainda existem empresas que ainda não cumprem o RGPD, 9 meses depois!!!

Peço cautela com os dados e, se houver alguma dúvida, deixe-se assessorar por profissionais treinados e não por amigos que, embora sejam mais baratos, não nos ajudarão muito a impedir que nossos dados e os de seus clientes sejam violados e maltratados.


2. Investimento em Segurança


Novos perigos, novas medidas.

Por favor, omita a palavra 'grátis' e aposte no termo 'INVESTIMENTO'. É necessário fazer esforços económicos para estar sempre atualizado e não estar defasado e, portanto, estar exposto a falhas de segurança.

Peço sempre à gerência que esses investimentos não sejam vistos como despesa, mas como investimento, a curto e longo prazo.


3. As Redes Sociais


Nos ambientes empresariais, o uso dessas plataformas aumenta cada vez mais, mas cuidado! com o uso em ambientes de trabalho, levando em conta que nunca saberemos se nosso telemóvel conseguiu captar um vírus ou algum programa malicioso, pode infectar sem compaixão a rede da empresa que nos dá trabalho.

Eu peço mais controlo e contenção com eles. Estão bem, se houver controlo em seu uso, mas sem controlo, como diz Pireli:

A potência sem controlo não serve para nada


4. Consciencialização dos colegas


É de boa fé avisar através de pílulas informativas, cursos de conscientização de travalhadores ou publicação em redes sociais corporativas, como Laycos, onde toda a empresa está, dos novos perigos e das formas de evitá-los.

Nesta parte, sempre pedimos ajuda e compreensão de nossos colegas, é para o bem de TODOS.


5. Mais conectado, não significa melhor


Todos esses dispositivos IoT são muito bons para controlar toda a sua casa (geladeiras, Smart TV, lâmpadas controladas por wifi ...), mas está ficando fora de controlo.

Em 2019 peçamos um pouco mais de cordura e que essas soluções, que pretendem fazer-nos sentir mais confortáveis a cada dia, venham com soluções de segurança para proteger-nos. Já existem fabricantes como Eset ou Karspersky que os comercializam.

O ano de 2018 não foi apenas o ano das vulnerabilidades expostas, foi também o ano com mais brechas na segurança, onde gigantes como o Facebook ou a British Airways foram afetados.

Desejo a todos um feliz, produtivo e, acima de tudo, SEGURO 2019. E aqueles maus rapazes, que sejam bons de vez em quando ;-)

Artigo publicado originalmente no Blog da MHP Espanha.

Segurança da Informação

Gostou deste post? Então partilhe!

  •  Facebook
  •  Twitter
  •  Google+
  •  Linkedin
  •   Whatsapp

Subscreva-se

MHP

MHP

  • España · Portugal

Carta aos Cyber-Reis 2019

17 jan 2019
Carta aos Cyber-Reis 2019

Como chefe de um departamento de Redes e Segurança, e imitando o que tantas crianças fizeram durante o mês passado, vou fazer minha própria lista de ciber-desejos para 2019.

Com essa lista de desejos, certamente, muitos Administradores de Sistemas e Gestores de TI concordarão. Estamos no começo de um novo ano e são esses tipos de coisas que definirão os objetivos a seguir e que tudo saia bem:


1. Dados Pessoais


Esforço para garantir que os dados pessoais tratados por uma empresa estejam seguros e em conformidade com os regulamentos atuais.

Vale lembrar que o novo Regulamento Geral de Proteção de Dados (RGPD) entrou em vigor em maio de 2018 e ainda existem empresas que ainda não cumprem o RGPD, 9 meses depois!!!

Peço cautela com os dados e, se houver alguma dúvida, deixe-se assessorar por profissionais treinados e não por amigos que, embora sejam mais baratos, não nos ajudarão muito a impedir que nossos dados e os de seus clientes sejam violados e maltratados.


2. Investimento em Segurança


Novos perigos, novas medidas.

Por favor, omita a palavra 'grátis' e aposte no termo 'INVESTIMENTO'. É necessário fazer esforços económicos para estar sempre atualizado e não estar defasado e, portanto, estar exposto a falhas de segurança.

Peço sempre à gerência que esses investimentos não sejam vistos como despesa, mas como investimento, a curto e longo prazo.


3. As Redes Sociais


Nos ambientes empresariais, o uso dessas plataformas aumenta cada vez mais, mas cuidado! com o uso em ambientes de trabalho, levando em conta que nunca saberemos se nosso telemóvel conseguiu captar um vírus ou algum programa malicioso, pode infectar sem compaixão a rede da empresa que nos dá trabalho.

Eu peço mais controlo e contenção com eles. Estão bem, se houver controlo em seu uso, mas sem controlo, como diz Pireli:

A potência sem controlo não serve para nada


4. Consciencialização dos colegas


É de boa fé avisar através de pílulas informativas, cursos de conscientização de travalhadores ou publicação em redes sociais corporativas, como Laycos, onde toda a empresa está, dos novos perigos e das formas de evitá-los.

Nesta parte, sempre pedimos ajuda e compreensão de nossos colegas, é para o bem de TODOS.


5. Mais conectado, não significa melhor


Todos esses dispositivos IoT são muito bons para controlar toda a sua casa (geladeiras, Smart TV, lâmpadas controladas por wifi ...), mas está ficando fora de controlo.

Em 2019 peçamos um pouco mais de cordura e que essas soluções, que pretendem fazer-nos sentir mais confortáveis a cada dia, venham com soluções de segurança para proteger-nos. Já existem fabricantes como Eset ou Karspersky que os comercializam.

O ano de 2018 não foi apenas o ano das vulnerabilidades expostas, foi também o ano com mais brechas na segurança, onde gigantes como o Facebook ou a British Airways foram afetados.

Desejo a todos um feliz, produtivo e, acima de tudo, SEGURO 2019. E aqueles maus rapazes, que sejam bons de vez em quando ;-)

Artigo publicado originalmente no Blog da MHP Espanha.

Segurança da Informação

Gostou deste post? Então partilhe!

  •  Facebook
  •  Twitter
  •  Google+
  •  Linkedin
  •   Whatsapp

Subscreva-se

MHP

MHP

  • España · Portugal
Artigos Recentes

Quais são as regras estipuladas para o teletrabalho?

Registo de Horário comprometido com o ambiente [MHP é certificada segundo a norma ISO 14001]

Autores

» Davinia Padrón

» Leticia Betancor

» Elena Sánchez

» MHP

» Natalia Arencibia

» Urpi Rodríguez

Categorias

Conheça a...

Formação

Clima Laboral

Eventos

Teletrabalho

MHP

Controlo de Assiduidade

Jurídico

Recursos Humanos

Produtividade

Segurança da Informação

Entrena e-learning

Transformação digital

Newsletter
  • 2020
    • Janeiro 2020
    • Março 2020
    • Junho 2020
    • Agosto 2020
  • 2019
    • Março 2019
    • Maio 2019
    • Julho 2019
    • Setembro 2019
    • Outubro 2019
Categorias

Conheça a...

Formação

Clima Laboral

Eventos

Teletrabalho

MHP

Controlo de Assiduidade

Jurídico

Recursos Humanos

Produtividade

Segurança da Informação

Entrena e-learning

Transformação digital

Newsletter
  • 2020
    • Janeiro 2020
    • Março 2020
    • Junho 2020
    • Agosto 2020
  • 2019
    • Março 2019
    • Maio 2019
    • Julho 2019
    • Setembro 2019
    • Outubro 2019
Telefone gratis
800 502 306

[email protected]

Siga-nos
Pode ser que lhe interesse
Blog
Conheça-nos
Escritório Digital
FAQ's
Contacte-nos
  Biblioteca de brochuras
Onde estamos?

Espanha

Andaluzia

Baleares

Canárias

Catalunha

Galiza

Levante

Madri

Norte

Portugal

Braga

Certificados
Política de Cookies
Aviso Legal & Condições de uso
Compromissos e Políticas

Certificação de Conformidade com o Regime Nacional Segurança | ENS - Categoria Média

O Sistema Nacional de Segurança (ENS) visa estabelecer a política de segurança para a utilização de meios electrónicos e é constituído por princípios básicos e requisitos mínimos que permitem uma protecção adequada da informação.

É regulamentado pelo Decreto Real 311/2022 de 3 de Maio.

O âmbito de aplicação do ENS é:


Administração Geral do Estado.

As Administrações das Comunidades Autónomas e das Entidades que compõem a Administração Local.

Entidades de direito público relacionadas.

Empresas que prestam serviços a organismos públicos dependentes deles, e as relações entre eles.


Do mesmo modo, o artigo 2.3 do referido regulamento estabelece que:


"As especificações administrativas ou técnicas dos contratos celebrados por entidades do sector público incluídas no âmbito de aplicação do presente Decreto Real devem contemplar todos os requisitos necessários para assegurar a conformidade com o ENS dos sistemas de informação em que se baseiam os serviços prestados pelos contratantes, tais como a apresentação das correspondentes Declarações ou Certificações de Conformidade com o ENS".


Ver certificación

Certificação ISO 27001 | Sistema de Gestão Segurança das Informações

ISO/IEC 27001 es un estándar para la seguridad de la información que especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un sistema de gestión de la seguridad de la información (SGSI).


Esta norma se encuentra dividida en dos partes; la primera se compone de 10 puntos entre los cuales se encuentran: Objeto y campo de aplicación, Referencias normativas, Término y definiciones, Contexto de la organización, Liderazgo, Planificación, Soporte, Operación, Evaluación de desempeño y Mejora Contínua.


Beneficios de la ISO 27001:

Demuestra la garantía independiente de los controles internos y cumple los requisitos de gestión corporativa y de continuidad de la actividad comercial

Demuestra independientemente que se respetan las leyes y normativas que sean de aplicación

Demuestra el compromiso de la cúpula directiva de su organización con la seguridad de la información


Ver certificación

Certificação ISO 14001 | Sistema de Gestão Ambiental

A certificação ISO 14001 - Environmental Management System (EMS) - é uma norma de referência internacional para a implementação de um sistema de gestão ambiental.


Baseia a sua metodologia no ciclo PDCA (Plan-Do-Check-Act) e especifica os requisitos auditáveis para a certificação.


Permite às empresas demonstrar o seu empenho na protecção ambiental através da gestão dos riscos ambientais associados às suas actividades.


Benefícios para a organização:

Formalização do compromisso ambiental.

Optimização dos recursos, minimizando o risco ambiental.

Promoção de uma cultura de melhoria contínua.


Ver certificação


Produtos e clientes certificados pela SGS

Certificação ISO 27701 | Sistema de Gestão Privacidade das Informações

ISO/IEC 27701 é uma norma que especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente o Sistema de Gestão de Informação de Privacidade (PIMS) de uma organização.

Esta norma baseia-se nos requisitos, controlos e objectivos da norma ISO 27001, que também é detida pela MHP.

Descreve um modelo para ajudar a reduzir os riscos de privacidade no tratamento de dados pessoais ou de informações pessoais passíveis de identificação.

Algumas áreas em que contribui:

Salvaguarda de segurança no tratamento de dados pessoais.

Incorpora a gestão do risco empresarial.

Controla os mecanismos de notificação de violações de privacidade.

Estabelece papéis e responsabilidades claras para o processo de tratamento.

Garante aos proprietários dos dados pessoais o exercício dos seus direitos.


Ver certificação

Certificação ISO 9001 | Sistema de Gestão de Qualidade

La Norma ISO 9001:2015 elaborada por la Organización Internacional para la Normalización (ISO), determina los requisitos para un Sistema de Gestión de la Calidad. La organización demuestra su capacidad para proporcionar de forma coherente productos o servicios que satisfacen los requisitos del cliente y los reglamentarios aplicables.


Esta norma internacional promueve la adopción de un enfoque basado en procesos cuando se desarrolla, implanta y mejora la eficacia de un sistema de gestión de la calidad, basado a su vez en el ciclo de mejora continua PDCA (Planificar, Hacer, Comprobar, Actuar).


Beneficios de AENOR ISO 9001:

Mejorar la imagen de los productos y/o servicios ofrecidos

Favorecer su desarrollo y afianzar su posición

Ganar cuota de mercado y acceder a mercados exteriores gracias a la confianza que genera entre los clientes y consumidores

Aumento de la satisfacción de los clientes

Cimentar las bases de la gestión de la calidad y estimular a la empresa para entrar en un proceso de mejora continua

Aumentar la motivación y participación del personal, así como mejorar la gestión de los recursos


Ver certificación

Ver certificación internacional

© MHP 2021