Logo  
outubro 2026
 

Sabe quais são as questões sobre segurança que todas as empresas devem fazer?

A cibersegurança já não é apenas uma questão de tecnologia. É, cada vez mais, uma questão de negócio, responsabilidade e capacidade de decisão. É neste contexto que, em outubro, Mês Europeu da Cibersegurança, a Devoteam Cyber Trust apresenta Questões sobre Segurança que todas as Empresas Devem Fazer, um guia que apresenta nove temas essenciais sobre segurança, risco e resiliência.

Entre os assuntos que exigem maior atenção está a Inteligência Artificial (IA). À medida que os agentes de IA passam a aceder a dados, tomar decisões e executar ações, as organizações precisam de definir claramente os seus limites, responsabilidades e mecanismos de supervisão.

Intro
 
 

Esta realidade coloca a regulação e a liderança no centro da discussão, uma vez que a responsabilidade pelas decisões e pelos riscos está cada vez mais a ser transferida para os níveis de gestão. Já não basta ter políticas e controlos: é necessário demonstrar quem toma as decisões e de que forma a organização acompanha os riscos.

A necessidade de clareza estende-se igualmente à gestão de identidades e acessos. O desafio não passa apenas por controlar os acessos dos colaboradores, mas também os de fornecedores, contas de serviço, interfaces de programação de aplicações (APIs) e agentes de IA. Cada acesso deve ter um responsável, um propósito e um prazo claramente definidos.

Ao mesmo tempo, a crescente dependência de terceiros exige uma abordagem mais profunda ao risco. O agente que representa maior risco não é necessariamente o maior, mas aquele cuja falha pode interromper um serviço crítico. Compreender essas relações e antecipar o impacto de uma falha tornou-se uma parte essencial da gestão do risco.

Por sua vez, a segurança deve ser integrada desde a conceção: esta abordagem é fundamental quando falamos de segurança dos dados, as organizações precisam de saber onde estão realmente as informações sensíveis e garantir que a sua proteção acompanha os dados onde quer que sejam utilizados.

Também na avaliação e validação da exposição é necessário ir além das abordagens tradicionais. Mais do que identificar vulnerabilidades isoladas, é essencial compreender as rotas que um atacante pode explorar e perceber onde a organização está efetivamente exposta. Ainda nas operações de segurança, a crescente utilização de IA acrescenta uma nova dimensão a este desafio: qual a autonomia que estamos dispostos a conceder às nossas próprias defesas e onde deve permanecer a supervisão humana?

Todas estas questões convergem para um objetivo comum: a resiliência cibernética. Mais do que prevenir todos os incidentes é fundamental conseguir recuperar de um ataque, proteger os sistemas de cópia de segurança, reconstruir os sistemas críticos e continuar a cumprir os compromissos com clientes, parceiros e reguladores.

O guia da Devoteam Cyber Trust pretende colocar todos estes temas no centro da conversa entre tecnologia, negócio e liderança. Porque uma organização resiliente não é necessariamente aquela que tem mais controlos, mas aquela que sabe qual é a sua exposição, quem é responsável e o que precisa de mudar antes que um incidente tome essa decisão por ela.

Conheça as nove questões que todas as organizações deveriam fazer no guia Questões sobre Segurança que todas as Empresas Devem Fazer: https://www.devoteam.com/pt/mes-da-sensibilizacao-para-a-ciberseguranca-2026/.

 

Arquivo

2026

2025

2024

2023

2022

2021

2020

2019

Subscreva a nossa newsletter.

* 

Consentimento Cookies X

A Devoteam Cyber Trust S.A. utiliza cookies para fins analíticos e de apresentação de informação mais personalizada, com base no perfil elaborado pelos seus hábitos de navegação. Se pretende informação mais pormenorizada, pode aceder à nossa Política de Cookies e Política de Privacidade.