Click any framework to open a dedicated page with a non-technical explainer, the requirements that actually matter, and the tools that cover them.
Nota local para compradores sobre resposta a incidentes.
Esta página explica resposta a incidentes para compradores, auditores e equipas operacionais.
| Requisito | Why it matters | evidências | Tools that help | Common miss | Shielda |
|---|---|---|---|---|---|
| segurança | Concentre-se em segurança; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para segurança. | Wazuh, Defender, MDM | Concentre-se em segurança cloud; mantenha responsáveis, datas e evidências atualizados. | Implementado |
| gestão de vulnerabilidades | Concentre-se em gestão de vulnerabilidades; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para gestão de vulnerabilidades. | CrowdStrike, Wiz, Snyk | Concentre-se em segurança; mantenha responsáveis, datas e evidências atualizados. | Implementado |
| gestão de vulnerabilidades | Concentre-se em segurança; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para segurança. | Jira, ITSM | Concentre-se em segurança; mantenha responsáveis, datas e evidências atualizados. | Implementado |
| endpoint protection | Concentre-se em proteção endpoint; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para registos e monitorização. | CrowdStrike, SentinelOne, Defender, ESET, Bitdefender | Concentre-se em risco de fornecedores; mantenha responsáveis, datas e evidências atualizados. | Parcial |
| controlo de acesso | Concentre-se em controlo de acesso; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para controlo de acesso. | Entra, Okta | Concentre-se em segurança; mantenha responsáveis, datas e evidências atualizados. | Via integração |
| controlo de acesso | Concentre-se em controlo de acesso; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para controlo de acesso. | Entra, Okta, Google | Concentre-se em segurança; mantenha responsáveis, datas e evidências atualizados. | Via integração |
| segurança | Concentre-se em privacidade; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para relatórios de gestão. | Defender, Google | Concentre-se em segurança; mantenha responsáveis, datas e evidências atualizados. | Via integração |
| segurança cloud | Concentre-se em segurança cloud; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para segurança cloud. | Wiz, native CSPM | Concentre-se em segurança cloud; mantenha responsáveis, datas e evidências atualizados. | Implementado |
| segurança aplicacional | Concentre-se em gestão de vulnerabilidades; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para segurança aplicacional. | Snyk, Semgrep | Concentre-se em segurança; mantenha responsáveis, datas e evidências atualizados. | Implementado |
| continuidade do negócio | Concentre-se em continuidade do negócio; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para continuidade do negócio. | Acronis, native cloud backup | Concentre-se em continuidade do negócio; mantenha responsáveis, datas e evidências atualizados. | Via integração |
| resposta a incidentes | Concentre-se em segurança; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para resposta a incidentes. | Guarde registos datados, relatórios e evidências de revisão para proteção endpoint. | Concentre-se em preparação para auditoria; mantenha responsáveis, datas e evidências atualizados. | Implementado |
| registos e monitorização | Concentre-se em resposta a incidentes; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para registos e monitorização. | Wazuh, SIEMs | Concentre-se em segurança; mantenha responsáveis, datas e evidências atualizados. | Via integração |
| risco de fornecedores | Concentre-se em risco de fornecedores; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para risco de fornecedores. | OneTrust, Vanta, Drata | Concentre-se em segurança; mantenha responsáveis, datas e evidências atualizados. | Implementado |
| risco de fornecedores | Concentre-se em resposta a incidentes; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para risco de fornecedores. | Guarde registos datados, relatórios e evidências de revisão para segurança. | Concentre-se em segurança aplicacional; mantenha responsáveis, datas e evidências atualizados. | Implementado |
| preparação para auditoria | Concentre-se em segurança; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para privacidade. | KnowBe4, Hoxhunt | Concentre-se em preparação para auditoria; mantenha responsáveis, datas e evidências atualizados. | Via integração |
| relatórios de gestão | Concentre-se em continuidade do negócio; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para relatórios de gestão. | Guarde registos datados, relatórios e evidências de revisão para segurança. | Concentre-se em risco; mantenha responsáveis, datas e evidências atualizados. | Implementado |
| preparação para auditoria | Concentre-se em preparação para auditoria; mantenha responsáveis, datas e evidências atualizados. | Guarde registos datados, relatórios e evidências de revisão para preparação para auditoria. | Vanta, Drata | Concentre-se em conformidade; mantenha responsáveis, datas e evidências atualizados. | Implementado |