O ENS espanhol trata a sensibilização e a formação do pessoal como medidas de segurança auditáveis. O que exigem mp.per.3 e mp.per.4 e como se evidenciam.
O ENS espanhol trata a sensibilização e a formação do pessoal como medidas de segurança auditáveis. O que exigem mp.per.3 e mp.per.4 e como se evidenciam.
O Compliance Center dá-te o cumprimento em tempo real da tua sensibilização face a ISO 27001, NIST, PCI-DSS e GDPR, com um agente que fecha as lacunas.
A notificação de violações corre em relógios diferentes: 72 horas no RGPD, a primeira hora na banca argentina, até 60 dias na HIPAA.
O RGPD trata os dados de saúde como categoria especial. O que exige às pessoas de uma organização de saúde e o que provar numa auditoria.
No dia da auditoria a tua folha está toda verde, mas quem audita faz quatro perguntas a que uma percentagem não responde. Quais são e porque o Excel falha.
A tua percentagem de conformidade mede cursos concluídos, não quantas pessoas deviam ter sido formadas. Porque é que 100% pode esconder meia organização.
O controlo 6.3 da ISO 27001:2022 transforma a sensibilização num controlo auditável. O que exige, o que mudou desde 2013 e como demonstrá-lo numa auditoria.
A conformidade da consciencialização é contínua, não anual. A formação expira em silêncio e os planos manuais chegam tarde. Porque a tua folha mente.