PplWare Mobile

Principais funções de um Responsável de Cibersegurança (Dec-Lei 125/2025)

                                    
                                

Autor: Pedro Pinto


  1. Zé Fonseca A. says:

    o que seria interessante era entender o que é um Responsável de Cibersegurança? Nunca vi essa posição em nenhuma empresa..
    aliás, nunca vi nenhuma posição que fosse “responsável” de nada.
    talvez seja ignorância minha mas em mais de 1000 contactos do linkedin nunca vi nem ouvi falar

    • RP says:

      São os chamados CISO

      • Zé Fonseca A. says:

        Errado, um CISO é um executivo c-level, tem assento no board.
        Vejo muito em empresas portuguesas chamarem CISOs a meros Managers sem equipa de ciber e só porque contrataram um SOC da treta a um qualquer provider dizem-se CISOs mas nem sequer sabem o que uma organização precisa para evitar ataques

  2. neo says:

    Nota mental para os conselhos de administração:
    O CISO é responsável por propor, aconselhar, monitorizar e reportar. Mas quem decide o orçamento é a gestão.
    Se a administração recusa meios, ela assume o risco, logo é criminalmente responsável e não o CISO.

    Recomendação a todos os CISOs:
    -Formalizem por escrito todas as recomendações e riscos identificados. Tenham uma base documental de todas as recusas de orçamento e reportem todos os incumprimentos dos deveres e obrigações à própria Administração.

    My 2 cents.

    • Zé Fonseca A. says:

      Nota mental para quem não sabe o papel de um CISO: um CISO é um executivo c-level, tem equipa de ciber e tem um budget definido, como executivo tem poderes para decidir onde aplica o seu orçamento e pode defender em conselho de administração a necessidade de compras adicionais ou aumentos ao budget do seu departamento. Como executivo assina e é responsável por todas as ações dentro do seu raio de ação.

      Se não for isso não é um CISO, chamem-lhe como lhe chamarem, CIO, CTO, CISO, são tudo executivos e são lacaios

  3. xpto says:

    Para quem não sabe a coisa funciona da seguinte forma:

    1. O responsável da segurança é ao mesmo tempo o chefe da informática que não percebe nada de segurança nem tem especialização nenhuma, mas não deixa que ninguém ganhe mais do que ele como tal acumula o cargo.

    2. O cargo é dado é um borra-botas qualquer que vai ganhar o mesmo e ninguém lhe passa cartão nenhum dentro da empresa.

    3. Também muito comum, contrata-se uma empresa para mandar fazer umas auditorias, mandar uns bitaites, eventualmente vender mais hardware e ficar como representante legal perante o CNCS.

    E é isto!

  4. xpto says:

    PS. Entretanto nas faculdades, vendem-se mais uns mestrados na área de segurança e a malta sai de la altamente especializada…em…em coisa nenhuma

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.