AnkoraOne — Plataforma de IA para Governação, Risco e Conformidade
Recursos

Glossário GRC

De A a Z — termos essenciais de Governação, Risco e Conformidade explicados para decisores.

A3 termos

Análise de risco

Conceito

Processo sistemático de identificar, avaliar e priorizar riscos para permitir decisões informadas de mitigação.

Ativo de informação

Conceito

Qualquer informação ou recurso que tenha valor para a organização e que requeira proteção.

Auditoria

Conceito

Avaliação independente que verifica a conformidade com normas, políticas e controlos definidos.

B1 termo

Business Continuity Plan (BCP)

Conceito

Plano que assegura a continuidade das operações críticas durante e após incidentes graves.

C4 termos

CIS Controls

Framework

Conjunto de boas práticas prioritárias de cibersegurança publicadas pelo Center for Internet Security.

CISO

Papel

Chief Information Security Officer — responsável máximo pela segurança da informação na organização.

Compliance

Conceito

Cumprimento de leis, regulamentos e políticas aplicáveis à organização. Sinónimo de conformidade.

Controlo

Conceito

Medida que reduz um risco a um nível aceitável. Na AnkoraOne, um controlo valida múltiplas normas simultaneamente.

D2 termos

Data Loss Prevention (DLP)

Conceito

Conjunto de tecnologias e políticas que previnem a fuga ou exposição indevida de dados sensíveis.

DORA

Norma

Regulamento da UE sobre resiliência operacional digital, aplicável ao setor financeiro europeu.

E2 termos

Estrutura de governação

Conceito

Conjunto de papéis, responsabilidades e processos que orientam e controlam a organização.

Evidência

Conceito

Registo que demonstra a operacionalidade de um controlo, essencial para auditorias e certificações.

F1 termo

Framework

Conceito

Estrutura de referência que organiza boas práticas e requisitos numa área específica, como segurança ou conformidade.

G3 termos

Gestão de risco

Conceito

Processo contínuo de identificar, avaliar, tratar e monitorizar riscos que ameaçam os objetivos da organização.

Governação

Conceito

Sistema de regras, práticas e processos pelos quais uma organização é dirigida e controlada para garantir transparência e responsabilidade.

GRC

Conceito

Governação, Risco e Conformidade — a disciplina que unifica políticas, gestão de risco e cumprimento regulatório numa operação coerente.

I3 termos

Impacto

Conceito

Magnitude das consequências de um incidente ou risco, caso se materialize, sobre os objetivos da organização.

Incidente de segurança

Conceito

Evento que compromete a confidencialidade, integridade ou disponibilidade da informação ou sistemas.

ISO 27001

Norma

Norma internacional para sistemas de gestão da segurança da informação (SGSI), certificável por terceiros.

M3 termos

Mapeamento

Conceito

Correlação automática entre requisitos de normas diferentes, eliminando redundância e esforço duplicado.

Matriz de risco

Conceito

Ferramenta visual que cruza probabilidade e impacto para classificar e priorizar riscos.

Maturidade GRC

Conceito

Nível de evolução dos processos de governação, risco e conformidade, normalmente medido em escalas por níveis.

N2 termos

NIS2

Norma

Diretiva europeia que eleva os requisitos de cibersegurança para operadores essenciais e importantes.

NIST CSF

Framework

Framework do NIST para melhorar a gestão de risco de cibersegurança, organizado em cinco funções: identificar, proteger, detetar, responder e recuperar.

P2 termos

Política de segurança

Conceito

Documento formal que define as regras e expectativas para a proteção da informação na organização.

Probabilidade

Conceito

Chance de um risco ou evento se materializar, frequentemente combinada com o impacto na avaliação de risco.

R3 termos

RGPD

Norma

Regulamento Geral de Proteção de Dados da UE — proteção e privacidade de dados pessoais.

Risco

Conceito

Combinação da probabilidade de um evento e do seu impacto, expressando a incerteza sobre a consecução dos objetivos.

Risco residual

Conceito

Risco que permanece após a aplicação de controlos e medidas de mitigação.

S3 termos

SGSI

Conceito

Sistema de Gestão da Segurança da Informação — abordagem estruturada para gerir a segurança segundo a ISO 27001.

SOC 2

Framework

Norma de auditoria que avalia controlos de segurança, disponibilidade, integridade e confidencialidade de prestadores de serviços.

Supply Chain Security

Conceito

Gestão de risco introduzido por fornecedores e parceiros na cadeia de valor, com ênfase crescente no NIS2 e DORA.

T2 termos

Teste de resiliência

Conceito

Exercício que avalia a capacidade da organização para resistir, responder e recuperar de disrupções operacionais.

Tratamento de risco

Conceito

Decisão e aplicação de medidas para modificar o risco: mitigar, evitar, transferir ou aceitar.

V1 termo

Vulnerabilidade

Conceito

Fraqueza num ativo ou controlo que pode ser explorada por uma ameaça, originando um incidente.

Pergunte sobre uma norma

Interprete qualquer requisito regulatório

O nosso assistente de IA explica normas e cláusulas de políticas em linguagem clara e dá recomendações adaptadas à sua organização.

Transformar conhecimento em conformidade.

Veja como a AnkoraOne automatiza estes conceitos numa única plataforma de GRC com IA.

Pedir Demonstração
AnkoraOne — AI platform for Governance, Risk and Compliance

A infraestrutura inteligente de Governação, Risco e Conformidade. Inteligência artificial no centro da governação da sua organização.

Plataforma

© 2026 AnkoraOneInteligência no centro da governação.