Pular para o conteúdo principal
Open mobile navigation menu
  • Entrar
  • Fale conosco
  • Sites internacionais

    Français
    Deutsch
    Italiano
    Español
    English
    日本語
Home
  • Voltar

    Plataforma

    • Visão Geral da Plataforma
    • Unified Security Platform
    • Agente de Segurança Unificado
    • Gestão Centralizada
    • XDR alimentada por IA
    • Integrações RMM & PSA
    • Relatórios de conformidade
    • Serviços gerenciados para MSPs
    • Detecção e resposta gerenciadas
    • Centro de Operações de Segurança (SOC)
    • Segurança de Rede
    • Firewalls
    • Serviços de segurança de firewall
    • Network Detection & Response (NDR)
    • Wi-Fi Segura
    • Segurança de Endpoint
    • Detecção e resposta de terminais
    • Módulos do Endpoint Security
    • Segurança de Identidade
    • Autenticação Multi-Fator (MFA)
    • Total Identity Security
    • Token Hardware AuthPoint
    • Zero Trust
    • Secure Access Service Edge (SASE)
    • Proteção das transações
    • Soluções MFA On-Premise
    • Veja Todos os Produtos
  • Voltar

    Por que a WatchGuard?

    • Por que a WatchGuard?
    • WatchGuard versus a concorrência
    • Comparar SonicWall
    • Comparar Microsoft
    • Comparar Fortinet
    • Comparar Sophos
    • Comparar CrowdStrike
    • Estudos de caso
    • Estudos de caso
    • Histórias de sucesso de parceiros
    • Soluções
    • Setores
    • Regulamentos
    • Organizações
    • Modelos de Segurança
    • spacer
    • Reconhecimento na Indústria
    • Prêmios e Reconhecimento
    • Avaliações de Clientes
    • Conformidade e Regulamentos
  • Voltar

    Aprenda

    • Cibersegurança 101
    • IA & Automação
    • Ataques Cibernéticos e Ameaças
    • Segurança de Endpoint
    • VPN
    • Detecção e resposta gerenciadas
    • Blogs
    • Blog de Noticias Corporativas
    • Blog de Produto & Suporte
    • Secplicity
    • Laboratório de Ameaças
    • Relatório de Segurança na Internet
    • Ransomware Tracker
    • The 443 Podcast
    • Tendências de Cibersegurança
    • SD-WAN
    • Segurança XDR
    • Segurança Zero Trust
    • MSP vs. MSSP
    • Webinars e Eventos
    • Inscreva-se em um Webinar
    • Próximas Demos ao Vivo
    • Webinars sob demanda
    • Ver Todos os Recursos
  • Voltar

    Empresa

    • Sala de Reportagem
    • Comunicados de Imprensa
    • Blog de Noticias Corporativas
    • Webinars e Eventos
    • Prêmios e Reconhecimento
    • Contatos para Midia
    • Sobre a WatchGuard
    • Equipe executiva
    • 30 Anos de Inovação
    • Segurança Real para o Mundo Real
    • Carreiras
    • Parceiros de Marca WatchGuard
    • Seattle Kraken
    • Girona FC
    • Trust Center
    • PSIRT
    • Certificações dos Produtos
  • Voltar

    Parceiros

    • Parceiros
    • Torne-se um parceiro
    • Programa para parceiros de canal
    • Benefícios para o MSP
    • Primeiros passos para parceiros
    • Junte-se ao Programa WatchGuardONE
    • Recursos para Parceiros
    • WatchGuard Cloud para Parceiros
    • Unified Security Platform para parceiros
    • Especializações e certificações
    • Ferramentas para parceiros
    • Histórias de sucesso de parceiros
    • Localize um Parceiro
    • Localize um Revendedor
    • Localize um Distribuidor
  • Voltar

    Suporte

    • Suporte
    • Technical Resources
    • Technical Search
    • User Forums
    • Technical Documentation
    • Product and Support Blog
    • Software Downloads
    • Security Portal
    • Training
    • Certification
    • WatchGuard Learning Center
    • Locate a Training Partner
    • Training Schedule
    • Video Tutorials
    • Support Services
    • Hire an Expert
    • Support Levels
    • Additional Support Services
    • spacer
    • Security Advisory List
    • Status Dashboard
  • Close search
  • Explore
Close search
  • Soluções
  • Produtos e Serviços
  • Pesquisa
  • Programa para parceiros
  • Suporte
  • Empresa
  • Carreiras
  • Acesso ao Portal
  • Fale conosco
  • Explore

Regulamentações

Governança, Gestão de Riscos e Visibilidade

As normas de cibersegurança são essenciais para uma gestão eficaz dos riscos digitais e para a conformidade. Desde leis de privacidade de dados até infraestruturas críticas e requisitos específicos do setor, essas regulamentações ajudam as organizações a proteger sistemas, reduzir riscos e manter a conformidade em mercados globais.

escudo brilhante

Regulamentações de segurança e de privacidade de dados

Organizações de todos os portes enfrentam ameaças cibernéticas que podem expor dados sensíveis e causar danos significativos. Em resposta, governos e entidades do setor em todo o mundo introduziram regulamentos e normas para proteger dados, reduzir riscos e garantir a conformidade em todos os setores.

CIPA

A Lei de Proteção da Internet para Crianças (Children's Internet Protection Act - CIPA) é uma lei dos Estados Unidos que exige que escolas e bibliotecas abordem o acesso de crianças a conteúdo inadequado, implementando políticas de segurança na internet que bloqueiem ou filtrem conteúdo e proporcionem um ambiente online seguro.

Saiba mais

RGPD

O Regulamento Geral de Proteção de Dados (RGPD) é uma regulamentação da União Europeia que estabelece requisitos modernos para a proteção de dados pessoais e aplica-se a qualquer organização que processe dados de residentes da UE, independentemente da sua localização.

Saiba mais

HIPAA

A Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA) é uma lei de proteção de dados de saúde dos Estados Unidos que exige medidas de segurança técnicas, como controles de acesso, criptografia e segurança de rede, para proteger informações privadas de saúde (PHI).

Saiba mais

KCSiE

O documento "Keeping Children Safe in Education" (KCSiE) é uma diretriz legal do Reino Unido que descreve como as escolas devem proteger os alunos menores de 18 anos, incluindo requisitos para políticas, treinamento, proteção física e acesso seguro à internet.

Saiba mais

NIS 2

A Diretiva de Redes e Sistemas de Informação 2 (NIS 2) é uma diretiva da União Europeia que reforça os requisitos de cibersegurança e resiliência para entidades essenciais e importantes, expandindo a abrangência, as obrigações de governança e as regras de notificação de incidentes em setores críticos.

Saiba mais

PCI DSS

O Padrão de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS) é um padrão de segurança global para organizações que armazenam, processam ou transmitem dados de titulares de cartões e exige políticas definidas, auditoria e controles de rede robustos.

Saiba mais

Visão geral das regulamentações de cibersegurança e preparação para a conformidade

As regulamentações de cibersegurança variam conforme a região e o setor, mas a maioria compartilha objetivos comuns, mecanismos de aplicação e expectativas em relação à preparação. Compreender essas áreas ajuda as organizações a reduzir riscos, cumprir obrigações regulatórias e fortalecer sua postura geral de segurança.

Principais objetivos regulatórios

  • Gestão de riscos: Identificar, avaliar e mitigar riscos cibernéticos
  • Proteção de dados: Proteja informações pessoais e confidenciais
  • Resposta a incidentes: Detectar, reportar e responder a incidentes
  • Governança: Estabelecer responsabilidade e supervisão claras

Preparando-se para a Conformidade

  • Mapear as leis e normas aplicáveis ao negócio
  • Estabelecer uma governança de cibersegurança clara
  • Realizar avaliações e auditorias de risco regulares
  • Implementar monitoramento e controles contínuos

Fiscalização e Penalidades

  • Auditorias e inspeções
  • Relatório obrigatório de incidentes ou violações
  • Penalidades financeiras, muitas vezes significativas
  • Divulgação pública ou restrições operacionais

Principais normas/estruturas internacionais

Não jurisdicional, mas amplamente referenciado

Essas não são leis em si, mas são frequentemente citadas pelos órgãos reguladores como evidência de "práticas de segurança razoáveis".

Padrão/Estrutura Região Visão Geral
Controles de segurança críticos CIS v8 Global Um conjunto priorizado e independente de padrões de melhores práticas de cibersegurança, concebido para ajudar as organizações a defenderem-se contra ameaças cibernéticas comuns.
Oito Essenciais Austrália Estrutura básica de segurança cibernética da Austrália, desenvolvida pelo Centro Australiano de Segurança Cibernética (ACSC).
ISO/IEC 27001 Global Norma internacional de gestão de segurança da informação que define os requisitos para um Sistema de Gestão de Segurança da Informação (SGSI).
Estrutura de Segurança Cibernética do NIST (CSF) Global Estrutura de gestão de riscos para identificar, proteger, detectar, responder e recuperar-se de riscos de cibersegurança.
Norma de Segurança do Setor de Cartões de Pagamento (PCI DSS) Global

Padrão de segurança obrigatório para organizações que armazenam, processam ou transmitem dados de cartões de pagamento. Saiba mais

 

Fortalecendo a cibersegurança: uma análise aprofundada do DORA

White Paper

Descubra os principais requisitos da DORA e como as organizações financeiras podem desenvolver a resiliência necessária para gerenciar os riscos e as interrupções de TI.

Leia o white paper

Principais regulamentações de segurança cibernética e proteção de dados

A seguir, apresentamos algumas das normas e regulamentações de cibersegurança e proteção de dados mais referenciadas em todo o mundo:

Regulamento Região Visão Geral
Lei de Privacidade do Consumidor da Califórnia e Lei de Direitos de Privacidade da Califórnia (CCPA/CPRA) Estados Unidos As leis de privacidade da Califórnia garantem direitos aos consumidores em relação aos seus dados e impõem obrigações às empresas no que diz respeito à proteção de dados.
Lei de Proteção da Internet para Crianças (CIPA) Estados Unidos

Exige que escolas e bibliotecas implementem medidas de segurança na internet para receberem financiamento federal. Saiba mais

Lei de Relatórios de Incidentes Cibernéticos para Infraestrutura Crítica (CIRCIA) Estados Unidos Exige que os operadores de infraestrutura crítica reportem incidentes cibernéticos significativos.
Lei de Resiliência Cibernética (CRA) União Europeia Requisitos de segurança para produtos com elementos digitais ao longo de todo o seu ciclo de vida.
Lei de Solidariedade Cibernética União Europeia Mecanismos de preparação e resposta coordenada a incidentes cibernéticos em toda a UE.
Lei de Compartilhamento de Informações de Segurança Cibernética (CISA) Estados Unidos Incentiva o compartilhamento voluntário de informações sobre ameaças cibernéticas entre organizações privadas e o governo.
Certificação do Modelo de Maturidade em Segurança Cibernética (CMMC) Estados Unidos Programa do Departamento de Defesa que exige níveis de maturidade em segurança para contratados da área de defesa.
Lei de Resiliência Operacional Digital (DORA) União Europeia Requisitos de resiliência digital para entidades financeiras e fornecedores de TIC.
Lei Federal de Modernização da Segurança da Informação (FISMA) Estados Unidos Estabelece requisitos de segurança da informação para sistemas federais e contratados dos EUA.
Regulamentação Geral de Proteção de Dados (GDPR) União Europeia

Proteção abrangente de dados pessoais e regulamentação da privacidade. Saiba mais

Lei Gramm-Leach-Bliley (GLBA) Estados Unidos Exige que as instituições financeiras protejam as informações pessoais não públicas dos clientes.
Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA) Estados Unidos Lei de proteção de dados de saúde que exige medidas de segurança administrativas, físicas e técnicas.

Saiba mais

Estrutura de Segurança da Informação e Resiliência Cibernética (OSFI I-CRT) Canadá Diretrizes de resiliência cibernética para instituições financeiras regulamentadas pelo governo federal.
Keeping Children Safe in Education (KCSiE) Reino Unido Medidas de proteção para estudantes menores de 18 anos, incluindo requisitos de políticas, treinamento, proteção física e acesso seguro à internet.

Saiba mais

Diretiva de Segurança de Redes e Informação 2 (NIS 2) União Europeia

Requisitos de gestão de riscos de cibersegurança e de comunicação de incidentes para serviços essenciais. Saiba mais

Lei de Segurança Online de 2023 Reino Unido Regulamenta as responsabilidades da plataforma para proteger os usuários de conteúdo prejudicial.
Lei de Proteção de Informações Pessoais e Documentos Eletrônicos (PIPEDA) Canadá Lei de proteção de dados pessoais, incluindo a notificação obrigatória de violações de dados.
Regulamento Geral de Proteção de Dados do Reino Unido e Lei de Proteção de Dados de 2018 (RGPD do Reino Unido) Reino Unido O regime de proteção de dados do Reino Unido está alinhado com os princípios do RGPD da UE.
Regulamentos de Redes e Sistemas de Informação do Reino Unido (UK NIS) Reino Unido Requisitos de cibersegurança para operadores de serviços essenciais.

Por que as regulamentações de segurança cibernética são importantes

As normas de cibersegurança ajudam a proteger dados pessoais, financeiros e críticos contra acesso não autorizado, uso indevido e violações, reduzindo o impacto potencial sobre indivíduos, organizações e serviços essenciais.

Scale icon inside of a dashboard of lights in the palm of a hand

Ao estabelecer expectativas consistentes em todos os setores, as regulamentações ajudam a reduzir o risco cibernético sistêmico e a melhorar a postura geral de segurança, tornando menos prováveis incidentes cibernéticos de grande escala ou em cascata.

Sim. A maioria das regulamentações estabelece padrões mínimos de segurança que as organizações devem cumprir para garantir a proteção adequada de dados, sistemas e operações digitais.

As regulamentações geralmente exigem estruturas de governança claras, documentação e relatórios de incidentes, o que aumenta a transparência e responsabiliza as organizações pela forma como gerenciam os riscos de segurança cibernética.

Regulamentações robustas de cibersegurança ajudam a proteger infraestruturas críticas, sistemas financeiros e economias digitais, apoiando tanto a segurança nacional quanto a estabilidade econômica.

Não. Embora a conformidade seja uma exigência legal, ela também desempenha um papel fundamental na construção da confiança com clientes, parceiros e órgãos reguladores, demonstrando um compromisso com práticas responsáveis de proteção e segurança de dados.

Este formulário requer que o script Marketo funcione corretamente.

How to allow Marketo

Pronto para uma Consultoria de Conformidade?

Entre em contato com nossos especialistas para discutir suas necessidades regulatórias específicas e como a WatchGuard preenche lacunas, reduz riscos e melhora a resiliência.

Agradecemos o interesse na WatchGuard!

Em breve, um especialista da WatchGuard entrará em contato com você. Enquanto isso, faça um test drive na WatchGuard Cloud.

  • Sobre nós
  • Fale conosco
  • Segurança Real
  • Carreiras
  • Product List & SKUs
  • Media & Brand Kit
  • Suporte
  • Trust Center
  • PSIRT
  • Política de Cookies
  • Política de Privacidade
  • Gerenciar preferências de e-mail
LinkedIn X Facebook Instagram YouTube

Escreva-nos

Sites internacionais

Français
Deutsch
Italiano
Español
English
日本語

Copyright © 1996-2026 WatchGuard Technologies, Inc. Todos os Direitos Reservados. Terms of Use >