Glossário GRC
De A a Z — termos essenciais de Governação, Risco e Conformidade explicados para decisores.
Análise de risco
ConceitoProcesso sistemático de identificar, avaliar e priorizar riscos para permitir decisões informadas de mitigação.
Ativo de informação
ConceitoQualquer informação ou recurso que tenha valor para a organização e que requeira proteção.
Auditoria
ConceitoAvaliação independente que verifica a conformidade com normas, políticas e controlos definidos.
Business Continuity Plan (BCP)
ConceitoPlano que assegura a continuidade das operações críticas durante e após incidentes graves.
CIS Controls
FrameworkConjunto de boas práticas prioritárias de cibersegurança publicadas pelo Center for Internet Security.
CISO
PapelChief Information Security Officer — responsável máximo pela segurança da informação na organização.
Compliance
ConceitoCumprimento de leis, regulamentos e políticas aplicáveis à organização. Sinónimo de conformidade.
Controlo
ConceitoMedida que reduz um risco a um nível aceitável. Na AnkoraOne, um controlo valida múltiplas normas simultaneamente.
Data Loss Prevention (DLP)
ConceitoConjunto de tecnologias e políticas que previnem a fuga ou exposição indevida de dados sensíveis.
DORA
NormaRegulamento da UE sobre resiliência operacional digital, aplicável ao setor financeiro europeu.
Estrutura de governação
ConceitoConjunto de papéis, responsabilidades e processos que orientam e controlam a organização.
Evidência
ConceitoRegisto que demonstra a operacionalidade de um controlo, essencial para auditorias e certificações.
Framework
ConceitoEstrutura de referência que organiza boas práticas e requisitos numa área específica, como segurança ou conformidade.
Gestão de risco
ConceitoProcesso contínuo de identificar, avaliar, tratar e monitorizar riscos que ameaçam os objetivos da organização.
Governação
ConceitoSistema de regras, práticas e processos pelos quais uma organização é dirigida e controlada para garantir transparência e responsabilidade.
GRC
ConceitoGovernação, Risco e Conformidade — a disciplina que unifica políticas, gestão de risco e cumprimento regulatório numa operação coerente.
Impacto
ConceitoMagnitude das consequências de um incidente ou risco, caso se materialize, sobre os objetivos da organização.
Incidente de segurança
ConceitoEvento que compromete a confidencialidade, integridade ou disponibilidade da informação ou sistemas.
ISO 27001
NormaNorma internacional para sistemas de gestão da segurança da informação (SGSI), certificável por terceiros.
Mapeamento
ConceitoCorrelação automática entre requisitos de normas diferentes, eliminando redundância e esforço duplicado.
Matriz de risco
ConceitoFerramenta visual que cruza probabilidade e impacto para classificar e priorizar riscos.
Maturidade GRC
ConceitoNível de evolução dos processos de governação, risco e conformidade, normalmente medido em escalas por níveis.
NIS2
NormaDiretiva europeia que eleva os requisitos de cibersegurança para operadores essenciais e importantes.
NIST CSF
FrameworkFramework do NIST para melhorar a gestão de risco de cibersegurança, organizado em cinco funções: identificar, proteger, detetar, responder e recuperar.
Política de segurança
ConceitoDocumento formal que define as regras e expectativas para a proteção da informação na organização.
Probabilidade
ConceitoChance de um risco ou evento se materializar, frequentemente combinada com o impacto na avaliação de risco.
RGPD
NormaRegulamento Geral de Proteção de Dados da UE — proteção e privacidade de dados pessoais.
Risco
ConceitoCombinação da probabilidade de um evento e do seu impacto, expressando a incerteza sobre a consecução dos objetivos.
Risco residual
ConceitoRisco que permanece após a aplicação de controlos e medidas de mitigação.
SGSI
ConceitoSistema de Gestão da Segurança da Informação — abordagem estruturada para gerir a segurança segundo a ISO 27001.
SOC 2
FrameworkNorma de auditoria que avalia controlos de segurança, disponibilidade, integridade e confidencialidade de prestadores de serviços.
Supply Chain Security
ConceitoGestão de risco introduzido por fornecedores e parceiros na cadeia de valor, com ênfase crescente no NIS2 e DORA.
Teste de resiliência
ConceitoExercício que avalia a capacidade da organização para resistir, responder e recuperar de disrupções operacionais.
Tratamento de risco
ConceitoDecisão e aplicação de medidas para modificar o risco: mitigar, evitar, transferir ou aceitar.
Vulnerabilidade
ConceitoFraqueza num ativo ou controlo que pode ser explorada por uma ameaça, originando um incidente.
Interprete qualquer requisito regulatório
O nosso assistente de IA explica normas e cláusulas de políticas em linguagem clara e dá recomendações adaptadas à sua organização.
Transformar conhecimento em conformidade.
Veja como a AnkoraOne automatiza estes conceitos numa única plataforma de GRC com IA.
Pedir Demonstração