Empresas
RGPD e NIS2 para Empresas — Da Conformidade à Evidência
Programa aplicado que articula proteção de dados e cibersegurança sem confundir os dois regimes, transformando responsabilidades, riscos e medidas em documentos, decisões e evidências utilizáveis.
O que inclui
- Oito sessões ao vivo com casos e exercícios orientados ao contexto empresarial
- Matriz de articulação entre RGPD, NIS2, responsabilidades e evidências
- Modelo de inventário de tratamentos, serviços, ativos e dependências críticas
- Guião de resposta coordenada a incidentes e violações de dados pessoais
- Plano priorizado de melhoria com responsáveis e prazos
- Avaliação final e certificado validável de conclusão
Programa
- Sessão 01 (2h) — RGPD e NIS2: finalidades, âmbito, diferenças e pontos de articulação
- Sessão 02 (2h) — Governação, responsabilidade da gestão, funções internas e decisões documentadas
- Sessão 03 (2h) — Tratamentos, serviços, sistemas, ativos, terceiros e informação crítica
- Sessão 04 (2h) — Avaliação de risco, proporcionalidade, privacidade desde a conceção e medidas de segurança
- Sessão 05 (2h) — Medidas NIS2: continuidade, cadeia de fornecimento, controlo de acesso, vulnerabilidades e formação
- Sessão 06 (2h) — Incidentes e violações de dados: qualificação, escalonamento, comunicação e registo
- Sessão 07 (2h) — Políticas, procedimentos, registos, contratos e construção de evidência verificável
- Sessão 08 (2h) — Exercício integrado, prioridades, roadmap e avaliação final