{"id":44206,"date":"2026-07-31T19:27:27","date_gmt":"2026-07-31T17:27:27","guid":{"rendered":"https:\/\/smartfense.com\/?p=44206"},"modified":"2026-07-31T19:27:41","modified_gmt":"2026-07-31T17:27:41","slug":"plano-continuidade-negocio-quem-sabe-executar","status":"publish","type":"post","link":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/","title":{"rendered":"O plano de continuidade do neg\u00f3cio est\u00e1 aprovado. O que falta \u00e9 algu\u00e9m que saiba execut\u00e1-lo"},"content":{"rendered":"<p>Quanto tempo demoraria a tua organiza\u00e7\u00e3o a voltar a operar se amanh\u00e3 os sistemas n\u00e3o arrancassem? Quase todas as equipas de governo t\u00eam essa resposta escrita num plano de continuidade do neg\u00f3cio, aprovado pelo comit\u00e9 e revisto na \u00faltima auditoria. O que poucas t\u00eam \u00e9 a certeza de que as pessoas encarregadas de executar esse documento saibam, no momento do incidente, qual \u00e9 a parte que lhes cabe.<\/p>\n<p>O cen\u00e1rio deixou de ser hipot\u00e9tico. O <a href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\" rel=\"noopener noreferrer\">Data Breach Investigations Report 2026 da Verizon<\/a> indica que 48% das viola\u00e7\u00f5es j\u00e1 envolvem ransomware, e o <a href=\"https:\/\/www.enisa.europa.eu\/publications\/enisa-threat-landscape-2024\" target=\"_blank\" rel=\"noopener noreferrer\">panorama de amea\u00e7as da ENISA<\/a> coloca as amea\u00e7as \u00e0 disponibilidade no primeiro lugar da lista, \u00e0 frente do ransomware e das amea\u00e7as aos dados. Quando o que se interrompe \u00e9 a opera\u00e7\u00e3o, o plano de continuidade do neg\u00f3cio deixa de ser um requisito de auditoria e passa a ser um procedimento que algu\u00e9m tem de aplicar sem tempo para o ler.<\/p>\n<p>Na minha experi\u00eancia a revisar quadros de continuidade, o documento quase nunca \u00e9 o problema. O problema aparece uma camada abaixo, na pergunta sobre quem sabe o qu\u00ea e desde quando.<\/p>\n<h2>O que exige a ISO 22301 sobre as pessoas, e por que se implementa no fim?<\/h2>\n<p>A ISO 22301 \u00e9 a norma internacional que especifica os requisitos de um sistema de gest\u00e3o da continuidade do neg\u00f3cio. Como as restantes normas de sistemas de gest\u00e3o, agrupa os seus requisitos de suporte na cl\u00e1usula 7, e dois deles apontam directamente \u00e0s pessoas. S\u00e3o a compet\u00eancia (7.2) e a sensibiliza\u00e7\u00e3o (7.3).<\/p>\n<p>A compet\u00eancia obriga a determinar de que capacidades necessita cada pessoa com um papel atribu\u00eddo na continuidade, e a assegurar que as tenha. A sensibiliza\u00e7\u00e3o tem um alcance mais amplo e chega a toda a organiza\u00e7\u00e3o, n\u00e3o apenas ao comit\u00e9 de crise. Exige que cada pessoa conhe\u00e7a a pol\u00edtica de continuidade, compreenda o seu contributo para o sistema e saiba o que implica afastar-se dos procedimentos.<\/p>\n<p>Essas duas cl\u00e1usulas costumam ficar para o fim. Documentar a an\u00e1lise de impacto no neg\u00f3cio, as estrat\u00e9gias de recupera\u00e7\u00e3o e os tempos objectivo produz entreg\u00e1veis que um auditor pode examinar numa pasta. A compet\u00eancia e a sensibiliza\u00e7\u00e3o produzem algo menos c\u00f3modo de mostrar, porque vivem na cabe\u00e7a das pessoas no dia em que fazem falta.<\/p>\n<p>\u00c9 o mesmo deslocamento que ocorre com o <a href=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/iso-27001-2022-controlo-6-3-sensibilizacao\/\">controlo 6.3 da ISO\/IEC 27001<\/a>, onde a forma\u00e7\u00e3o do pessoal \u00e9 documentada tarde e com menos precis\u00e3o do que os controlos t\u00e9cnicos que a rodeiam.<\/p>\n<h2>A dist\u00e2ncia entre ter um plano e poder activ\u00e1-lo<\/h2>\n<p>Um plano de continuidade aprovado prova que a organiza\u00e7\u00e3o analisou os seus processos cr\u00edticos e decidiu como recuper\u00e1-los. N\u00e3o prova que o consiga fazer.<\/p>\n<p>Entre uma coisa e a outra h\u00e1 uma dist\u00e2ncia que se manifesta quase sempre das mesmas tr\u00eas formas:<\/p>\n<ul>\n<li>O plano descreve pap\u00e9is por cargo, e quem ocupa esse cargo mudou h\u00e1 oito meses sem que ningu\u00e9m actualizasse o anexo.<\/li>\n<li>O procedimento assume um canal de comunica\u00e7\u00e3o que depende do sistema que est\u00e1 em baixo.<\/li>\n<li>A activa\u00e7\u00e3o exige uma decis\u00e3o que ningu\u00e9m tem delegada por escrito para as tr\u00eas da manh\u00e3 de um domingo.<\/li>\n<\/ul>\n<p>Nenhuma das tr\u00eas se detecta a ler o documento. Detectam-se quando algu\u00e9m tenta us\u00e1-lo.<\/p>\n<h2>Quem tem de saber o qu\u00ea, e em que momento?<\/h2>\n<p>A sensibiliza\u00e7\u00e3o em continuidade n\u00e3o significa que as 800 pessoas de uma organiza\u00e7\u00e3o conhe\u00e7am o plano completo. Significa que cada grupo saiba a parte que lhe cabe. A segmenta\u00e7\u00e3o que funciona tem tr\u00eas camadas.<\/p>\n<p><strong>O comit\u00e9 de crise<\/strong> necessita do crit\u00e9rio de activa\u00e7\u00e3o, da ordem de prioridade entre processos cr\u00edticos e das suas compet\u00eancias para decidir sem escalar.<\/p>\n<p><strong>As equipas com papel t\u00e9cnico atribu\u00eddo<\/strong> necessitam do procedimento de recupera\u00e7\u00e3o do seu \u00e2mbito e dos tempos objectivo que a organiza\u00e7\u00e3o assumiu para ele.<\/p>\n<p><strong>O resto da organiza\u00e7\u00e3o<\/strong> necessita de saber tr\u00eas coisas, e apenas tr\u00eas: como vai saber que existe um incidente, por que canal alternativo comunica a organiza\u00e7\u00e3o enquanto durar e o que est\u00e1 autorizado a fazer com informa\u00e7\u00e3o e dispositivos nesse intervalo.<\/p>\n<p>A terceira camada \u00e9 a que se salta com mais frequ\u00eancia e \u00e9, de longe, a mais numerosa. Algu\u00e9m da administra\u00e7\u00e3o que n\u00e3o sabe por que canal alternativo comunica a organiza\u00e7\u00e3o vai improvisar um. Esse canal improvisado costuma ser o que abre o problema seguinte.<\/p>\n<h2>Por que ensaiar o plano n\u00e3o \u00e9 o mesmo que preparar as pessoas?<\/h2>\n<p>A ISO 22301 exige exercitar e testar os procedimentos de continuidade, e o exerc\u00edcio de crise \u00e9 dif\u00edcil de substituir. Coloca o comit\u00e9 a decidir com informa\u00e7\u00e3o parcial e exp\u00f5e os pressupostos que o documento dava por resolvidos.<\/p>\n<p>O que um exerc\u00edcio anual n\u00e3o consegue \u00e9 sustentar o comportamento no resto do ano. Um simulacro convoca um grupo restrito durante algumas horas, com aviso pr\u00e9vio e num contexto onde todos sabem que est\u00e3o a ser observados. O comportamento que conta no dia do incidente real \u00e9 o de algu\u00e9m que n\u00e3o foi convocado a nenhum exerc\u00edcio e que tem de reconhecer, sem ajuda, que o que est\u00e1 a ver no ecr\u00e3 n\u00e3o \u00e9 uma falha inform\u00e1tica comum.<\/p>\n<p>A\u00ed a continuidade apoia-se no mesmo terreno da sensibiliza\u00e7\u00e3o. Observar como responde a organiza\u00e7\u00e3o diante de um <a href=\"https:\/\/smartfense.com\/pt-pt\/plataforma\/ferramentas-de-simulacao\/ataques-de-ransomware\/\">ataque de ransomware simulado<\/a> produz um sinal que o exerc\u00edcio de comit\u00e9 n\u00e3o d\u00e1, porque essa observa\u00e7\u00e3o alcan\u00e7a a popula\u00e7\u00e3o completa num dia normal de trabalho e n\u00e3o os dez nomes da sala de crise. Esse sinal l\u00ea-se <a href=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/simulacao-de-ransomware-medir-comportamento\/\">como comportamento sustentado no tempo<\/a>.<\/p>\n<h2>Que parte do gatilho depende de uma pessoa?<\/h2>\n<p>Conv\u00e9m ser preciso, porque este dado costuma ser esticado. O DBIR 2026 n\u00e3o sustenta que todo o ransomware entre por um clique. Reporta que 31% das viola\u00e7\u00f5es arrancam em vulnerabilidades de software, uma via que j\u00e1 supera as credenciais roubadas. O que o relat\u00f3rio mant\u00e9m \u00e9 que as causas mais frequentes continuam a envolver de forma intensa o elemento humano, com a engenharia social, o phishing e as credenciais roubadas entre elas.<\/p>\n<p>Para um quadro de governo o que importa \u00e9 que o gatilho de um evento de continuidade tem uma componente humana est\u00e1vel e mensur\u00e1vel, e que essa componente gere-se com instrumentos diferentes dos que servem para o patch e o backup. Tratar <a href=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/risco-humano-ciberseguranca-antes-do-clique\/\">o risco humano como uma vari\u00e1vel que se observa antes do clique<\/a> \u00e9 o que permite antecip\u00e1-lo em vez de o reconstruir depois.<\/p>\n<h2>Que registar para que a continuidade seja audit\u00e1vel?<\/h2>\n<p>Um requisito de compet\u00eancia e sensibiliza\u00e7\u00e3o demonstra-se com registos, como qualquer outro. A diferen\u00e7a \u00e9 que aqui o registo tem de responder por pessoa e por data, n\u00e3o por evento.<\/p>\n<p>Quatro perguntas ordenam o que conv\u00e9m ter dispon\u00edvel:<\/p>\n<ul>\n<li>Quem tem hoje um papel atribu\u00eddo no plano de continuidade, segundo o direct\u00f3rio em vigor e n\u00e3o segundo a \u00faltima vers\u00e3o do anexo?<\/li>\n<li>Que forma\u00e7\u00e3o recebeu cada uma dessas pessoas, quando a recebeu e quando caduca?<\/li>\n<li>O que sabe o resto da organiza\u00e7\u00e3o sobre o procedimento de comunica\u00e7\u00e3o alternativa, e desde quando o sabe?<\/li>\n<li>Onde est\u00e1 a evid\u00eancia de que a pol\u00edtica de continuidade foi comunicada e aceite?<\/li>\n<\/ul>\n<p>Essas perguntas parecem-se bastante com as que surgem quando \u00e9 preciso <a href=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/notificacao-violacoes-dados-72-horas-comparadas\/\">notificar uma viola\u00e7\u00e3o com um rel\u00f3gio a correr<\/a>, por uma raz\u00e3o simples. Nos dois casos a organiza\u00e7\u00e3o tem de provar, com pouca margem, algo que decidiu muito antes.<\/p>\n<p>A <a href=\"https:\/\/smartfense.com\/pt-pt\/plataforma\/gestao-de-regulamentacoes-politicas-e-procedimentos\/\">gest\u00e3o de regulamenta\u00e7\u00f5es, pol\u00edticas e procedimentos<\/a> da SMARTFENSE cobre essa camada para a pol\u00edtica de continuidade, e os <a href=\"https:\/\/smartfense.com\/pt-pt\/plataforma\/auditoria\/como-demostrar-el-cumplimiento-en-concienciacion\/\">registos de auditoria do programa<\/a> permitem reconstruir quem leu o qu\u00ea, quando o aceitou e com que validade, sem depender de uma folha de c\u00e1lculo que algu\u00e9m mant\u00e9m \u00e0 m\u00e3o.<\/p>\n<h2>O que transforma um plano de continuidade do neg\u00f3cio numa capacidade<\/h2>\n<p>Um plano de continuidade do neg\u00f3cio que s\u00f3 existe como documento aprovado transfere todo o risco para o dia do incidente. A organiza\u00e7\u00e3o acaba a depender de que as pessoas certas improvisem bem e a tempo.<\/p>\n<p>Quando o incidente tem tamb\u00e9m implica\u00e7\u00e3o penal, essa improvisa\u00e7\u00e3o torna-se cara muito depressa, porque as decis\u00f5es das primeiras horas ficam documentadas e s\u00e3o revistas depois. A\u00ed <a href=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/lei-26388-crimes-informaticos-governanca-risco\/\">a continuidade passa a ser parte do governo do risco<\/a> e deixa de ser um anexo da \u00e1rea t\u00e9cnica.<\/p>\n<p>A alternativa est\u00e1 em tratar a compet\u00eancia e a sensibiliza\u00e7\u00e3o como dois requisitos com dono, com registo e com validade, do mesmo modo que j\u00e1 se tratam a an\u00e1lise de impacto e os tempos objectivo de recupera\u00e7\u00e3o. Quando isso est\u00e1 resolvido, o plano deixa de se revisitar uma vez por ano e passa a ser uma capacidade com que a organiza\u00e7\u00e3o conta.<\/p>\n<h2>Perguntas frequentes<\/h2>\n<p><strong>O que exige a ISO 22301 sobre a sensibiliza\u00e7\u00e3o do pessoal?<\/strong><br \/>\nA ISO 22301 inclui a sensibiliza\u00e7\u00e3o como requisito de suporte na sua cl\u00e1usula 7.3. Exige que as pessoas da organiza\u00e7\u00e3o conhe\u00e7am a pol\u00edtica de continuidade do neg\u00f3cio, compreendam qual \u00e9 o seu contributo para o sistema de gest\u00e3o e saibam o que implica afastar-se dos procedimentos estabelecidos.<\/p>\n<p><strong>Qual \u00e9 a diferen\u00e7a entre compet\u00eancia e sensibiliza\u00e7\u00e3o na continuidade do neg\u00f3cio?<\/strong><br \/>\nA compet\u00eancia (7.2) aplica-se a quem tem um papel atribu\u00eddo na continuidade e exige assegurar que disponha das capacidades para o desempenhar. A sensibiliza\u00e7\u00e3o (7.3) aplica-se a toda a organiza\u00e7\u00e3o e opera num n\u00edvel mais b\u00e1sico, o de saber que o plano existe, o que se espera de cada pessoa e como vai comunicar a organiza\u00e7\u00e3o durante uma interrup\u00e7\u00e3o.<\/p>\n<p><strong>Basta um exerc\u00edcio de crise anual para cumprir o requisito sobre as pessoas?<\/strong><br \/>\nO exerc\u00edcio cobre a obriga\u00e7\u00e3o de testar os procedimentos, mas envolve um grupo restrito durante algumas horas e com aviso pr\u00e9vio. N\u00e3o sustenta o comportamento do resto da organiza\u00e7\u00e3o ao longo do ano, que \u00e9 onde se apoia a resposta no dia de um incidente n\u00e3o anunciado.<\/p>\n<p><strong>Quem dentro da organiza\u00e7\u00e3o tem de conhecer o plano de continuidade?<\/strong><br \/>\nConv\u00e9m segmentar em tr\u00eas camadas. O comit\u00e9 de crise necessita do crit\u00e9rio de activa\u00e7\u00e3o e das suas compet\u00eancias de decis\u00e3o; as equipas com papel t\u00e9cnico necessitam do procedimento de recupera\u00e7\u00e3o do seu \u00e2mbito e dos tempos objectivo; o resto da organiza\u00e7\u00e3o necessita de saber como saber\u00e1 do incidente, por que canal alternativo se comunicar\u00e1 e o que est\u00e1 autorizado a fazer enquanto durar.<\/p>\n<p><strong>Que evid\u00eancia pede um auditor sobre a prepara\u00e7\u00e3o das pessoas em continuidade?<\/strong><br \/>\nRegistos por pessoa e por data, n\u00e3o por evento. Quem tem papel atribu\u00eddo segundo o direct\u00f3rio em vigor, que forma\u00e7\u00e3o recebeu cada um com data de realiza\u00e7\u00e3o e de caducidade, o que foi comunicado ao resto da organiza\u00e7\u00e3o e desde quando, e onde consta a aceita\u00e7\u00e3o da pol\u00edtica de continuidade.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>O plano de continuidade do neg\u00f3cio \u00e9 aprovado e arquivado. A ISO 22301 exige compet\u00eancia e sensibiliza\u00e7\u00e3o, as cl\u00e1usulas que quase ningu\u00e9m implementa.<\/p>\n","protected":false},"author":34,"featured_media":44201,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3,687],"tags":[2176,2323,2328,2329,2169],"class_list":["post-44206","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","category-blog-pt-pt","tag-conformidade-regulamentar","tag-continuidade-do-negocio","tag-iso-22301","tag-resiliencia-organizacional","tag-riesgo-humano"],"acf":[],"yoast_head":" \n<title>Plano de continuidade do neg\u00f3cio: quem sabe execut\u00e1-lo<\/title>\n<meta name=\"description\" content=\"O plano de continuidade do neg\u00f3cio \u00e9 aprovado e arquivado. A ISO 22301 exige compet\u00eancia e sensibiliza\u00e7\u00e3o, as cl\u00e1usulas que quase ningu\u00e9m implementa.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/\" \/>\n<meta property=\"og:locale\" content=\"pt_PT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Plano de continuidade do neg\u00f3cio: quem sabe execut\u00e1-lo\" \/>\n<meta property=\"og:description\" content=\"O plano de continuidade do neg\u00f3cio \u00e9 aprovado e arquivado. A ISO 22301 exige compet\u00eancia e sensibiliza\u00e7\u00e3o, as cl\u00e1usulas que quase ningu\u00e9m implementa.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/\" \/>\n<meta property=\"og:site_name\" content=\"SMARTFENSE\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-31T17:27:27+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-31T17:27:41+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-33.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Carla Caggiano\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Carla Caggiano\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo estimado de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/plano-continuidade-negocio-quem-sabe-executar\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/plano-continuidade-negocio-quem-sabe-executar\\\/\"},\"author\":{\"name\":\"Carla Caggiano\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/person\\\/f88c39d826fb9430f0e1bad25938ae2c\"},\"headline\":\"O plano de continuidade do neg\u00f3cio est\u00e1 aprovado. O que falta \u00e9 algu\u00e9m que saiba execut\u00e1-lo\",\"datePublished\":\"2026-07-31T17:27:27+00:00\",\"dateModified\":\"2026-07-31T17:27:41+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/plano-continuidade-negocio-quem-sabe-executar\\\/\"},\"wordCount\":1903,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/plano-continuidade-negocio-quem-sabe-executar\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-33.jpg\",\"keywords\":[\"conformidade regulamentar\",\"continuidade do neg\u00f3cio\",\"ISO 22301\",\"resiliencia organizacional\",\"riesgo humano\"],\"articleSection\":[\"Blog\",\"Blog\"],\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/plano-continuidade-negocio-quem-sabe-executar\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/plano-continuidade-negocio-quem-sabe-executar\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/plano-continuidade-negocio-quem-sabe-executar\\\/\",\"name\":\"Plano de continuidade do neg\u00f3cio: quem sabe execut\u00e1-lo\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/plano-continuidade-negocio-quem-sabe-executar\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/plano-continuidade-negocio-quem-sabe-executar\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-33.jpg\",\"datePublished\":\"2026-07-31T17:27:27+00:00\",\"dateModified\":\"2026-07-31T17:27:41+00:00\",\"description\":\"O plano de continuidade do neg\u00f3cio \u00e9 aprovado e arquivado. A ISO 22301 exige compet\u00eancia e sensibiliza\u00e7\u00e3o, as cl\u00e1usulas que quase ningu\u00e9m implementa.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/plano-continuidade-negocio-quem-sabe-executar\\\/#breadcrumb\"},\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/plano-continuidade-negocio-quem-sabe-executar\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/plano-continuidade-negocio-quem-sabe-executar\\\/#primaryimage\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-33.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-33.jpg\",\"width\":1376,\"height\":768,\"caption\":\"Sala de ensayo con las partituras abiertas sobre todos los atriles y las sillas vac\u00edas, atravesada por un haz de luz c\u00e1lida que entra por una ventana alta\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/plano-continuidade-negocio-quem-sabe-executar\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"O plano de continuidade do neg\u00f3cio est\u00e1 aprovado. O que falta \u00e9 algu\u00e9m que saiba execut\u00e1-lo\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#website\",\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/\",\"name\":\"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-PT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#organization\",\"name\":\"SMARTFENSE\",\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"width\":241,\"height\":40,\"caption\":\"SMARTFENSE\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/person\\\/f88c39d826fb9430f0e1bad25938ae2c\",\"name\":\"Carla Caggiano\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"caption\":\"Carla Caggiano\"},\"description\":\"Ejecutiva en Gobierno, Riesgo y Cumplimiento (GRC), Seguridad de la Informaci\u00f3n y Continuidad del Negocio, con m\u00e1s de 8 a\u00f1os liderando equipos y proyectos en banca, salud y tecnolog\u00eda. Dise\u00f1a e implementa marcos basados en ISO 27001, ISO 22301 e ISO 31000, y traduce regulaciones complejas (SOX, NIST, GDPR, DORA, COBIT) en soluciones aplicables y sostenibles.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/carla-v-caggiano\\\/\"],\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/author\\\/carla\\\/\"}]}<\/script>\n ","yoast_head_json":{"title":"Plano de continuidade do neg\u00f3cio: quem sabe execut\u00e1-lo","description":"O plano de continuidade do neg\u00f3cio \u00e9 aprovado e arquivado. A ISO 22301 exige compet\u00eancia e sensibiliza\u00e7\u00e3o, as cl\u00e1usulas que quase ningu\u00e9m implementa.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/","og_locale":"pt_PT","og_type":"article","og_title":"Plano de continuidade do neg\u00f3cio: quem sabe execut\u00e1-lo","og_description":"O plano de continuidade do neg\u00f3cio \u00e9 aprovado e arquivado. A ISO 22301 exige compet\u00eancia e sensibiliza\u00e7\u00e3o, as cl\u00e1usulas que quase ningu\u00e9m implementa.","og_url":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/","og_site_name":"SMARTFENSE","article_published_time":"2026-07-31T17:27:27+00:00","article_modified_time":"2026-07-31T17:27:41+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-33.jpg","type":"image\/jpeg"}],"author":"Carla Caggiano","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Carla Caggiano","Tempo estimado de leitura":"9 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/#article","isPartOf":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/"},"author":{"name":"Carla Caggiano","@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/person\/f88c39d826fb9430f0e1bad25938ae2c"},"headline":"O plano de continuidade do neg\u00f3cio est\u00e1 aprovado. O que falta \u00e9 algu\u00e9m que saiba execut\u00e1-lo","datePublished":"2026-07-31T17:27:27+00:00","dateModified":"2026-07-31T17:27:41+00:00","mainEntityOfPage":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/"},"wordCount":1903,"commentCount":0,"publisher":{"@id":"https:\/\/smartfense.com\/pt-pt\/#organization"},"image":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-33.jpg","keywords":["conformidade regulamentar","continuidade do neg\u00f3cio","ISO 22301","resiliencia organizacional","riesgo humano"],"articleSection":["Blog","Blog"],"inLanguage":"pt-PT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/","url":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/","name":"Plano de continuidade do neg\u00f3cio: quem sabe execut\u00e1-lo","isPartOf":{"@id":"https:\/\/smartfense.com\/pt-pt\/#website"},"primaryImageOfPage":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/#primaryimage"},"image":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-33.jpg","datePublished":"2026-07-31T17:27:27+00:00","dateModified":"2026-07-31T17:27:41+00:00","description":"O plano de continuidade do neg\u00f3cio \u00e9 aprovado e arquivado. A ISO 22301 exige compet\u00eancia e sensibiliza\u00e7\u00e3o, as cl\u00e1usulas que quase ningu\u00e9m implementa.","breadcrumb":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/#breadcrumb"},"inLanguage":"pt-PT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/"]}]},{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/#primaryimage","url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-33.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-33.jpg","width":1376,"height":768,"caption":"Sala de ensayo con las partituras abiertas sobre todos los atriles y las sillas vac\u00edas, atravesada por un haz de luz c\u00e1lida que entra por una ventana alta"},{"@type":"BreadcrumbList","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/plano-continuidade-negocio-quem-sabe-executar\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/smartfense.com\/pt-pt\/"},{"@type":"ListItem","position":2,"name":"O plano de continuidade do neg\u00f3cio est\u00e1 aprovado. O que falta \u00e9 algu\u00e9m que saiba execut\u00e1-lo"}]},{"@type":"WebSite","@id":"https:\/\/smartfense.com\/pt-pt\/#website","url":"https:\/\/smartfense.com\/pt-pt\/","name":"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad","description":"","publisher":{"@id":"https:\/\/smartfense.com\/pt-pt\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/smartfense.com\/pt-pt\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-PT"},{"@type":"Organization","@id":"https:\/\/smartfense.com\/pt-pt\/#organization","name":"SMARTFENSE","url":"https:\/\/smartfense.com\/pt-pt\/","logo":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/logo\/image\/","url":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","contentUrl":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","width":241,"height":40,"caption":"SMARTFENSE"},"image":{"@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/person\/f88c39d826fb9430f0e1bad25938ae2c","name":"Carla Caggiano","image":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","url":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","contentUrl":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","caption":"Carla Caggiano"},"description":"Ejecutiva en Gobierno, Riesgo y Cumplimiento (GRC), Seguridad de la Informaci\u00f3n y Continuidad del Negocio, con m\u00e1s de 8 a\u00f1os liderando equipos y proyectos en banca, salud y tecnolog\u00eda. Dise\u00f1a e implementa marcos basados en ISO 27001, ISO 22301 e ISO 31000, y traduce regulaciones complejas (SOX, NIST, GDPR, DORA, COBIT) en soluciones aplicables y sostenibles.","sameAs":["https:\/\/www.linkedin.com\/in\/carla-v-caggiano\/"],"url":"https:\/\/smartfense.com\/pt-pt\/author\/carla\/"}]}},"_links":{"self":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts\/44206","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=44206"}],"version-history":[{"count":1,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts\/44206\/revisions"}],"predecessor-version":[{"id":44211,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts\/44206\/revisions\/44211"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/media\/44201"}],"wp:attachment":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=44206"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=44206"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=44206"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}